Juniper防火牆SSG 550M NSRP配置文檔

來源:互聯網
上載者:User

設定VSD的組號,這條命令可以不用輸入,因為Netscreen防火牆的預設的虛擬安全資料庫(VSD)的值是0。

SSG550(M)-> set nsrp vsd-group id 0 priority 50   設定NSRP主裝置的優先權值,priority值越小,優先權越高。

SSG550(M)-> set nsrp rto syn 設定配置同步

SSG550(M)-> set nsrp vsd-group id 0 monitor interface ethernet3     設定防火牆監控的連接埠,假設連接埠3出現故障或所串連的交換器出現故障,防火牆的工作狀態將切換到備份防火牆上。

SSG550(M)-> set nsrp vsd-group id 0 monitor interface ethernet1     設定防火牆監控的連接埠,假設連接埠1出現故障或所串連的交換器出現故障,防火牆的工作狀態將切換到備份防火牆上。

註:如沒有監控連接埠2,連接埠2出現故障或串連網路出現故障,將不會啟用防火牆工作狀態切換

get nsrp 查看冗餘狀態

SSG550(M)-> set nsrp vsd-group hb-interval 200    設定心跳資訊每隔200秒將發出問候資訊

SSG550(M)-> set nsrp vsd-group hb-threshold 3     設定心跳資訊總共發出3次問候資訊

SSG550(M)-> save

備防火牆配置

unset all 恢複出廠狀態

reset 重啟 n-y

set interface e4 zone ha                    將連接埠4和HA區綁定一起

(注意權值設定不一樣,其餘配置與主配置相同)

SSG550-> set nsrp cluster id 1   設定cluster組號

SSG550(B)-> set nsrp vsd id 0    設定VSD的組號,這條命令可以不用輸入,因為Netscreen防火牆的預設的虛擬安全資料庫(VSD)的值是0。

SSG550(B)-> set nsrp vsd-group id 0 priority 100   設定NSRP主裝置的優先權值,priority值越小,優先權越高。

SSG550(B)-> set nsrp rto syn 設定配置同步

SSG550(B)-> set nsrp vsd-group id 0 monitor interface ethernet3     設定防火牆監控的連接埠,假設連接埠3出現故障或所串連的交換器出現故障,防火牆的工作狀態將切換到備份防火牆上。

SSG550(B)-> set nsrp vsd-group id 0 monitor interface ethernet1     設定防火牆監控的連接埠,假設連接埠1出現故障或所串連的交換器出現故障,防火牆的工作狀態將切換到備份防火牆上。

SSG550(B)-> set nsrp vsd-group hb-interval 200    設定心跳資訊每隔200秒將發出問候資訊

SSG550(B)-> set nsrp vsd-group hb-threshold 3     設定心跳資訊總共發出3次問候資訊

SSG550(B)-> save

在備機上同步配置

ns204(B)-> exec nsrp sync global-config check-sum (將兩台裝置的配置進行校檢,如有不同,備份的裝置將會在重啟後把主裝置上的配置匯入備份主機中)

ns204(B)-> exec nsrp sync global-config save   (如有不同,備份的裝置將會在重啟後把主裝置上的配置匯入備份主機中)

本文出自 “營運工作奮鬥” 部落格,請務必保留此出處http://yanghuawu.blog.51cto.com/2638960/735113

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.