91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Juniper vSRX防火墻 HA配置

發布時間:2020-06-15 12:00:58 來源:網絡 閱讀:2679 作者:網海一粟 欄目:安全技術

Juniper vSRX防火墻HA配置

實驗網絡拓撲結構

Juniper vSRX防火墻 HA配置

實驗目標

  • 完成SRX防火墻的Failover的配置
  • 測試設備的連通性

實驗配置步驟:

  1. 使用網線或者使用Esxi或者VM的網絡將兩臺vSRX防火墻的ge-0/0/1和ge-0/0/2口互聯起來,ge-0/0/1接口作為Control Link,ge-0/0/2接口作為Fabric Link
  2. 將防火墻還原到只設置了root密碼的狀態,兩臺設備的root密碼保持一致
  3. 使用set chassis cluster cluster-id 2 node 0 reboot命令將第一臺防火墻配置為集群2的第一臺設備并重啟設備
  4. 使用set chassis cluster cluster-id 2 node 1 reboot命令將第二臺防火墻配置為集群2的第二臺設備并重啟設備
  5. 設備重啟完成后,需要在node0設備上進行以下配置來解決管理接口的地址沖突

    set groups node0 system host-name Mylab-FW1

    set groups node0 interfaces fxp0 unit 0 family inet address 100.100.100.1/24

    set groups node1 system host-name Mylab-FW2

    set groups node1 interfaces fxp0 unit 0 family inet address 100.100.100.2/24

    set apply-groups ${node}

    commit and quit

    #這個時候防火墻的名稱分別變為Mylab-FW1和Mylab-FW2

  6. 下面我們進行Redundancy Group的配置

    #使用cluster reth-count明確聲明需要配置幾個RG組

    set chassis cluster reth-count 2

    set chassis cluster redundancy-group 0 node 0 priority 100

    set chassis cluster redundancy-group 0 node 1 priority 99

    set chassis cluster redundancy-group 1 node 0 priority 100

    set chassis cluster redundancy-group 1 node 1 priority 99

    #配置Fabric Link

    set interfaces fab0 fabric-options member-interfaces ge-0/0/2

    set interfaces fab1 fabric-options member-interfaces ge-7/0/2

    #注意vSRX在完成Cluster之后,備用主機的接口為主用設備接口+7

  7. 配置Redundant Interface

    #配置冗余接口

    set interfaces ge-0/0/3 gigether-options redundant-parent reth0

    set interfaces ge-0/0/4 gigether-options redundant-parent reth2

    set interfaces ge-7/0/3 gigether-options redundant-parent reth0

    set interfaces ge-7/0/4 gigether-options redundant-parent reth2

    set interfaces reth0 redundant-ether-options redundancy-group 1

    set interfaces reth0 unit 0 family inet address 10.1.1.10/24

    set interfaces reth2 redundant-ether-options redundancy-group 1

    set interfaces reth2 unit 0 family inet address 202.100.1.10/24

  8. 檢查HA的狀態

Juniper vSRX防火墻 HA配置

Juniper vSRX防火墻 HA配置

  1. 如果需要恢復到遠程的獨立使用狀態

    #首先關閉集群后重啟

    set chassis cluster disable reboot

    #使用load factory-default恢復至出廠設置

    load factory-default

    set system root-authentication plain-text-password

    commit

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

兴化市| 闸北区| 彰化市| 肥乡县| 绥江县| 九寨沟县| 巴马| 沾化县| 酉阳| 巫溪县| 长治市| 米易县| 福建省| 广西| 青冈县| 威远县| 佛学| 大连市| 常宁市| 昌宁县| 甘德县| 石景山区| 池州市| 焦作市| 闽清县| 博湖县| 玛沁县| 唐海县| 文化| 清涧县| 双柏县| 平江县| 阆中市| 麻阳| 洛南县| 石首市| 辽阳市| 称多县| 清流县| 容城县| 澄江县|