• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙,RBM

3小时前提问
  • 0关注
  • 0收藏,68浏览
粉丝:0人 关注:0人

问题描述:

两台防火墙用RBM主备部署,上联口是两根线分别到两台不同设备,并用两个30掩码做互联,下联口到同一台设备做VRRP,上下联有什么办法做联动吗?做了track上下接口联动好像不行,vrrp如果主备切换,track不一定能切换,这种组网有什么好的部署方式吗?

组网及组网描述:

3 个回答
粉丝:138人 关注:9人

RBM主备模式 + 动态路由协议 + Track接口监控实现主备切换。


用不了VRRP,需要通过路由联动RBM,比如动态路由协议+开销值调整实现主备切换。


track接口

# 监控上行接口

track 1 interface **  # 上行口 

track 2 interface ** # 下行聚合口 


  # 关联Track到RBM 

remote-backup group

 track 1

 track 2



回复飞天遁地:

或者三层主备

zhiliao_sEUyB 发表时间:3小时前 更多>>

?什么意思

飞天遁地 发表时间:3小时前
回复飞天遁地:

两台墙,单独部署 ,为啥要主备啊 你这组网

zhiliao_sEUyB 发表时间:3小时前
回复zhiliao_sEUyB:

上行的两个链路是主备的,而且防火墙还要考虑冗余。

飞天遁地 发表时间:3小时前
回复飞天遁地:

做透明主备

zhiliao_sEUyB 发表时间:3小时前
回复飞天遁地:

或者三层主备

zhiliao_sEUyB 发表时间:3小时前

如图

物理接口你可以不用实际的ip地址

运营商就给我一个地址,但是我两台防火墙,物理地址可以用其它的,VRRP地址就用运营商给你的那个(相当于你的30位的那个地址)

而且你的拓扑也不对,每台防火墙上要两根线,如果只接一根线那不如单独运行


粉丝:41人 关注:1人

可以用这个EAA方案高可靠性组网结合联动组典型配置案例(解决RBM上下行接口联动down需求) - 知了社区

组网大致如上,RBM主备部署。

需求为利用接口联动组功能,实现设备上下行接口物理状态联动。

  • RBM_P故障的时候,会联动RBM_P的其他监控的物理接口down。业务切换到RBM_S;
  • 当RBM_P恢复后,监控接口状态恢复;
  • RBM_S监控接口down,业务回切到RBM_P,让上下行设备感知到故障一起回切。

对于有些产品,不支持联动组。可以利用EAA方式实现。


配置步骤

RBM_P配置:

track 1 interface XGE1/0/16

track 2 interface XGE1/0/17

#

rtm cli-policy test-down-track1

event track 1 state negative

action 0 cli system-view

action 1 cli interface XGE1/0/17

action 2 cli shutdown

user-role network-admin

commit

#

rtm cli-policy test-up-track1

event track 1 state positive

action 0 cli system-view

action 1 cli interface XGE1/0/17

action 2 cli undo shutdown

user-role network-admin

commit

#

rtm cli-policy test-down-track2

event track 2 state negative

action 0 cli system-view

action 1 cli interface XGE1/0/16

action 2 cli shutdown

user-role network-admin

commit

#

rtm cli-policy test-up-track2

event track 2 state positive

action 0 cli system-view

action 1 cli interface XGE1/0/16

action 2 cli undo shutdown

user-role network-admin

commit

#

RBM_S配置:


track 1 interface XGE1/0/16

track 2 interface XGE1/0/17

#

rtm cli-policy test-down-track1

event track 1 state negative

action 0 cli system-view

action 1 cli interface XGE1/0/17

action 2 cli shutdown

user-role network-admin

commit

#

rtm cli-policy test-up-track1

event track 1 state positive

action 0 cli system-view

action 1 cli interface XGE1/0/17

action 2 cli undo shutdown

user-role network-admin

commit

#

rtm cli-policy test-down-track2

event track 2 state negative

action 0 cli system-view

action 1 cli interface XGE1/0/16

action 2 cli shutdown

user-role network-admin

commit

#

rtm cli-policy test-up-track2

event track 2 state positive

action 0 cli system-view

action 1 cli interface XGE1/0/16

action 2 cli undo shutdown

user-role network-admin

commit

#

 


配置关键点

注意:配置EAA之前先关闭信息中心,不然自动执行关闭端口操作。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明