• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

为什么一些企业的防火墙选择用主备而不选择双主模式?

2023-07-04提问
  • 0关注
  • 0收藏,2131浏览
0_1 二段
粉丝:0人 关注:1人

问题描述:

平时接触防火墙,配置主备的更多。

主备:主故障可以切换到备,继续运行,保障业务不中断。备机不转发数据。

双主:两台设备都转发数据,其中一台故障,流量可以切换到另一台。

从上面信息来看,双主应该是包括了主备的好处,但是为什么挺多企业还是选择用主备模式,而不选择双主呢?

主备模式有什么特别的好处吗,还是说备机不走数据,使用寿命更长?

组网及组网描述:


最佳答案

粉丝:0人 关注:2人

一个是双主有问题,还有就是主备有冗余高可靠

暂无评论

3 个回答
粉丝:1人 关注:0人

可参考如下:

https://zhiliao.h3c.com/questions/dispcont/119551

https://zhiliao.h3c.com/questions/dispcont/78618

暂无评论

粉丝:167人 关注:1人



防火墙的双机热备功能是指基于两台设备的高可用性,当一台设备出现故障时,另一台设备可以自动接管业务,保证网络的连通性和安全性²³。

防火墙的双机热备模式分为**主备模式**和**主主模式**²³。

- **主备模式**下的两台防火墙,其中一台作为主设备,另一台作为备份设备。主设备处理所有业务,并将产生的会话信息传送到备份设备进行备份;备份设备不处理业务,只用做备份³⁴。这种模式可以保证业务的高可用性,但是会造成一台设备的资源浪费。
- **主主模式**下的两台防火墙,并行工作,都响应ARP请求,并且都转发网络流量。这种模式可以提高数据包处理的吞吐量,平衡网络负载,优化网络性能²³。但是也有一些限制,比如不能与NAT结合使用,不能在二层模式下使用等⁵。

选择哪种模式取决于具体的网络环境和业务需求。一般来说,如果需要提高网络性能和利用率,可以选择主主模式;如果需要保证业务的稳定性和兼容性,可以选择主备模式。

源:
(1) 防火墙高可用性(HA)_firewall ha_网络安全研发随想的 .... https://blog.csdn.net/gengzhikui1992/article/details/89212834.
(2) 防火墙双机热备A/S模式和A/A模式原理 - CSDN博客. https://blog.csdn.net/weixin_40228200/article/details/119282455.
(3) 防火墙技术最高境界—双机热备-新华三集团-H3C. https://www.h3c.com/cn/d_201405/922032_30005_0.htm.
(4) HA主备路由模式的原理 HA和负载均衡的区别 - jack_ou .... https://www.cnblogs.com/langtianya/p/7290863.html.
(5) 防火墙技术最高境界—双机热备-新华三集团-H3C. https://bing.com/search?q=%e9%98%b2%e7%81%ab%e5%a2%99 %e4%b8%bb%e5%a4%87 %e4%b8%bb%e4%b8%bb %e6%a8%a1%e5%bc%8f.
(6) 两台华为防火墙双出口冗余,配置为主备模式 - 知乎. https://zhuanlan.zhihu.com/p/485832803.

暂无评论

粉丝:113人 关注:1人

主要是目前主流厂家双主模式会话同步的问题,还未彻底解决,故推荐主备方式

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明