防火墙对接交换机实现双机热备企业级实战

1、双机热备技术概述

传统的组网方式如图所示,内部用户和外部用户的交互报文全部通过Firewall A。

如果Firewall A出现故障,内部网络中所有以Firewall A作为默认网关的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。

双机热备是应用于服务器的一种解决方案,其构造思想是主机和从机通过TCP/IP网络连接,正常情况下主机处于工作状态,从机处于监视状态,一旦从机发现主机异常,从机将会在很短的时间之内代替主机,完全实现主机的功能。

2、路由器VRRP双机热备配置

路由器组网中通过VRRP协议实现设备冗余:

 

VRRP角色可以抢占:

  1. 当vrrp双机热备网络中,出现单侧链路故障 ,并且导致双侧主角色不一致,导致网络无法联通。 解决方案: 确保双侧主角色一致
  2. 当vrrp双机热备网络中, 出现双侧主角色不一致,链路不出现故障,不影响数据通信,但是来回路径不一致, 对于路由器,转发数据时查看路由表

网络拓扑:

猜你喜欢

转载自blog.csdn.net/qq_35029061/article/details/132633804