F5000 虚拟系统(Context)+RBM 双机热备核心配置(二段组网参考)
前置说明
F5000支持在Admin Context(管理虚墙)上配置RBM,RBM通道、主备协商均由管理虚墙处理,业务虚墙的会话/配置由管理虚墙统一同步。
一、基础配置(主备设备均配置,除优先级外)
1. 开启虚墙功能并创建业务虚墙
system-view
context Admin //默认管理虚墙,无需创建
context vs1
allocate interface GigabitEthernet1/0/1 //分配业务接口
allocate interface GigabitEthernet1/0/2
context vs2
allocate interface GigabitEthernet1/0/3
allocate interface GigabitEthernet1/0/4
2. 配置RBM控制通道(管理虚墙下配置,用物理口或子接口)
interface GigabitEthernet1/0/0
ip address 10.1.1.1 24 //备机设为10.1.1.2
undo shutdown
3. 开启RBM并绑定通道
rbm enable
rbm local-ip 10.1.1.1 peer-ip 10.1.1.2 //备机local和peer反向
rbm role primary //备机设为secondary
rbm priority 120 //备机设为100,数值越高压优先级越高
二、业务虚墙配置同步
RBM默认同步所有虚墙配置,无需额外开启,仅需在主设备业务虚墙下配置业务即可:
context vs1
interface GigabitEthernet1/0/1
ip address 192.168.1.1 24
interface GigabitEthernet1/0/2
ip address 10.0.0.1 24
security-zone trust
add interface GigabitEthernet1/0/1
security-zone untrust
add interface GigabitEthernet1/0/2
//安全策略、NAT等业务配置均在主设备虚墙下配置,自动同步备机
三、验证命令
display rbm status //查看RBM主备状态、通道连通性
display context //查看虚墙状态,备机虚墙状态为standby
display session table //主备查看会话是否同步
完整案例可参考新华三官网「防火墙
暂无评论