华为USG6000V双机热备HRRP

本文详细介绍了防火墙双机热备的配置步骤,包括IP省略、区域划分、安全策略配置、VRRP备份组设置、心跳接口配置、双机热备启动、备份方式选择、配置检查与验证等关键环节。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

在这里插入图片描述
1、 配置IP省略
2、 区域划分
[fw1]firewall zone trust
[fw1-zone-trust]undo add int g0/0/0
[fw1-zone-trust]add int g1/0/2
[fw1]firewall zone dmz
[fw1-zone-dmz]add int g0/0/0
[fw1-zone-dmz]q
[fw1]firewall zone untrust
[fw1-zone-untrust]add int g1/0/0
[fw1-zone-untrust]q

[fw2]firewall zone trust
[fw2-zone-trust]undo add int g0/0/0
[fw2-zone-trust]add int g1/0/2
[fw2]firewall zone dmz
[fw2-zone-dmz]add int g0/0/0
[fw2-zone-dmz]q
[fw2]firewall zone untrust
[fw2-zone-untrust]add int g1/0/0
[fw2-zone-untrust]q

3、 配置安全策略,允许通信。
[fw1] security-policy
[fw1-policy-security]rule name 1
[fw1-policy-security-rule-1]source-zone local
[fw1-policy-security-rule-1]des dmz
[fw1-policy-security-rule-1]act per
[fw1-policy-security-rule-1]q

[fw1-policy-security]rule name 2
[fw1-policy-security-rule-2]source-zone trust
[fw1-policy-security-rule-2]destination-zone untrust
[fw1-policy-security-rule-2]act per
[fw1-policy-security-rule-2]q
Fw2也是一样的策略,略…

4、 配置VRRP备份组
主备份
[fw1-GigabitEthernet1/0/0]int GigabitEthernet 1/0/0
[fw1-GigabitEthernet1/0/0]vrrp vrid 2 virtual-ip 10.1.1.100 active
[fw1-GigabitEthernet1/0/0]int GigabitEthernet 1/0/2
[fw1-GigabitEthernet1/0/2]vrrp vrid 1 virtual-ip 192.168.1.100 active

[fw2]int GigabitEthernet 1/0/0
[fw2-GigabitEthernet1/0/0]vrrp vrid 2 virtual-ip 10.1.1.100 standby
[fw2]int GigabitEthernet 1/0/1
[fw2-GigabitEthernet1/0/1]vrrp vrid 1 virtual-ip 192.168.1.100 standby
[fw2-GigabitEthernet1/0/1]q
5、 配置心跳接口
Ps:心跳线指向对方
[fw1]hrp interface GigabitEthernet 0/0/0 remote 172.16.1.2

[fw1]hrp interface GigabitEthernet 0/0/0 remote 172.16.1.1
6、 启动双击热备,都做。
HRP_M[USG6000V1]hrp enable
7、 备份方式
HRP_M[USG6000V1]hrp auto-sync
8、 配置检查及验证
#我down了一个防火墙所以有一个是unknown状态#
在这里插入图片描述

9、 查看心跳接口状态
在这里插入图片描述
10、 在路由添加一条回来的路由,指向vip。
[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.1.1.100
11、 ping路由器接口
在这里插入图片描述
12、 down一个防火墙做热备测试

华为USG6000配置VRRP双机热备,您可以按照以下步骤操作: 1. 进入设备的命令行界面(CLI)。 2. 创建VRRP虚拟路由器实例。输入以下命令: ``` sys vrrp vrid <vrid号> ``` 其中,`<vrid号>`是您想要为VRRP虚拟路由器实例指定的ID号,可以任意选择一个未被使用的数字。 3. 配置VRRP虚拟路由器实例的接口。输入以下命令: ``` interface <接口类型><接口号> vrrp vrid <vrid号> virtual-ip <虚拟IP地址> <掩码> vrrp vrid <vrid号> priority <优先级> ``` 其中,`<接口类型>`是您要配置的接口类型,比如`GigabitEthernet`,`<接口号>`是您要配置的接口号,比如`0/0/1`。`<虚拟IP地址>`是您要为VRRP虚拟路由器实例指定的虚拟IP地址,`<掩码>`是虚拟IP地址的掩码位数,`<优先级>`是VRRP虚拟路由器实例的优先级,优先级越高,成为主机的概率就越大。 4. 配置VRRP虚拟路由器实例的物理接口。输入以下命令: ``` interface <接口类型><接口号> vrrp vrid <vrid号> track <追踪对象> ``` 其中,`<接口类型>`是您要配置的接口类型,比如`GigabitEthernet`,`<接口号>`是您要配置的接口号,比如`0/0/1`,`<追踪对象>`可以是物理接口、路由表、或者其他合适的追踪对象。 5. 配置VRRP虚拟路由器实例的其他参数。您可以根据需要配置其他参数,比如预留优先级、抢占模式等。输入以下命令: ``` vrrp vrid <vrid号> preempt-mode <抢占模式> vrrp vrid <vrid号> master-priority <预留优先级> ``` 其中,`<抢占模式>`可以选择`disable`(禁用)或者`enable`(启用),`<预留优先级>`是在主机失效后的备机中的预留优先级。 6. 重复步骤2-5,配置另一台设备的VRRP虚拟路由器实例,确保VRRP虚拟路由器实例的ID号和参数设置保持一致。主备机的优先级可以根据需要进行调整。 完成上述步骤后,您的华为USG6000设备将配置了VRRP双机热备。请注意,具体配置命令可能会根据您的设备和固件版本有所不同,请参考设备的官方文档或联系华为技术支持获取更详细的配置指导。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值