Juniper防火牆的HA(高可用性)配置

來源:互聯網
上載者:User

為了保證網路應用的高可用性,在部署 Juniper 防火牆過程中可以在需要保護的網路邊緣同時部署兩台相同型號的防火牆裝置,實現 HA 的配置。Juniper 防火牆提供了三種高可用性的應用配置模式:主備方式、主主方式和雙主冗餘方式。在這裡,我們只對主備方式的配置進行說明。

防火牆 HA 網路拓撲圖(主備模式):

1.使用Web瀏覽器方式配置

WebUI ( 裝置-A)   
① 介面   
Network > Interfaces > Edit ( 對於 ethernet7): 輸入以下內容,然後單擊 OK:   
Zone Name: HA   
Network > Interfaces > Edit ( 對於 ethernet8): 輸入以下內容,然後單擊 OK:   
Zone Name: HA   
Network > Interfaces > Edit ( 對於 ethernet1): 輸入以下內容,然後單擊 OK:   
Zone Name: Untrust   
Static IP: ( 出現時選擇此選項)   
IP Address/Netmask: 210.1.1.1/24   
Network > Interfaces > Edit ( 對於 ethernet3): 輸入以下內容,然後單擊   
Apply:   
Zone Name: Trust   
Static IP: ( 出現時選擇此選項)   
IP Address/Netmask: 10.1.1.1/24

Manage IP: 10.1.1.20   
輸入以下內容,然後單擊  OK:   
Interface Mode: NAT   
②  NSRP   
Network > NSRP > Monitor > Interface > VSD ID: Device Edit Interface: 輸入   
以下內容,然後單擊 Apply:   
ethernet1: ( 選擇); Weight: 255   
ethernet3: ( 選擇); Weight: 255   
Network > NSRP > Synchronization: 選擇 NSRP RTO Synchronization,然後   
單擊 Apply。

Network > NSRP > Cluster: 在 Cluster ID 欄位中,鍵入 1,然後單擊 Apply。

 

WebUI ( 裝置-B)   
① 介面   
Network > Interfaces > Edit ( 對於 ethernet7): 輸入以下內容,然後單擊 OK:   
Zone Name: HA   
Network > Interfaces > Edit ( 對於 ethernet8): 輸入以下內容,然後單擊 OK:   
Zone Name: HA   
Network > Interfaces > Edit ( 對於 ethernet1): 輸入以下內容,然後單擊 OK:   
Zone Name: Untrust   
Static IP: ( 出現時選擇此選項)   
IP Address/Netmask: 210.1.1.1/24   
Network > Interfaces > Edit ( 對於 ethernet3): 輸入以下內容,然後單擊   
Apply:   
Zone Name: Trust   
Static IP: ( 出現時選擇此選項)   
IP Address/Netmask: 10.1.1.1/24   
Manage IP: 10.1.1.21   
輸入以下內容,然後單擊 OK:

Interface Mode: NAT   
②  NSRP   
Network > NSRP > Monitor > Interface > VSD ID: Device Edit Interface: 輸入   
以下內容,然後單擊 Apply:   
ethernet1: ( 選擇); Weight: 255   
ethernet3: ( 選擇); Weight: 255   
Network > NSRP > Synchronization: 選擇 NSRP RTO Synchronization,然後   
單擊 Apply。   
Network > NSRP > Cluster: 在 Cluster ID 欄位中,鍵入 1,然後單擊 Apply。

  • 1
  • 2
  • 下一頁

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.