218.1.1.0/30,网关是 218.1.1.1。218.1.1.2/30218.1.1.3/30218.1.1.4/30(这就是运营商给你的那个实际用于对外提供服务的IP)218.1.1.4配置在该VRRP组中。218.1.1.4的ARP请求和网络流量。218.1.1.4的流量。218.1.1.4始终是可达的,感知不到后端物理设备的切换,从而实现高可用。配置项 | 主防火墙 | 备用防火墙 | 说明 |
|---|---|---|---|
物理接口IP | 218.1.1.2/30 | 218.1.1.3/30 | 需在同一网段,且与运营商网关可达。 |
虚拟IP (VIP) | 218.1.1.4/30 | 218.1.1.4/30 | 核心配置,即运营商提供的业务IP,配置在VRRP组中。 |
VRRP优先级 | 较高 (如120) | 较低 (如100) | 用于选举主设备。 |
上行默认路由 | ip route-static 0.0.0.0 0 218.1.1.1 | ip route-static 0.0.0.0 0 218.1.1.1 | 下一跳指向运营商网关。 |
display vrrp命令查看状态,并从内外网分别 ping 虚拟IP 218.1.1.4,验证切换过程中是否有少量丢包以及业务恢复是否正常。
218.1.1.4),防火墙集群内部自动实现流量的引导和故障切换。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明