PIX防火墙基本特性:失效处理机制和冗余-原理与实验

简介:

(1)术语

spacer.gifwKiom1U7xXrxdcjdAAEgJXlX_Ho871.jpg


(2)基本过程

Step 1:活动单元将它的所有配置复制给备用单元,命令通过失效处理机制电缆发送

Step 2:每隔15秒发送一个专用的Hello分组

Step 3:备用单元在规定时间内没有收到两个连续的Hello分组

Step 4:将活动控制转移到备用单元,同时失效处理机制通过各种测试来测试接口


(3)实验

注意:做该实验前要在PIX防火墙上导入激活码

wKioL1U7xxHhIryVAAEiwtQweNc511.jpg这里R2作为Internet


第一步:R1、R2配置(略)

第二步:FW1配置访问Internet

第三步:FW1-Failover配置

第四步:FW2-Failover配置

第一步:R1、R2配置(略)

第二步:FW1配置访问Internet

接口配置:

FW1(config)#interface e0

FW1(config-if)#no shutdown

FW1(config-if)#ip add 192.168.1.254 255.255.255.0

FW1(config-if)#nameif inside

FW1(config-if)#security-level 100

FW1(config)#interface e1

FW1(config-if)#no shutdown

FW1(config-if)#ip add 100.1.1.1 255.255.255.0

FW1(config-if)#nameif outside

FW1(config-if)#security-level 100

FW1(config)#interface e2

FW1(config-if)#no shutdown

FW1(config-if)#ip add 10.1.12.1 255.255.255.0


FW1(config)#interface e3

FW1(config-if)#no shutdown

FW1(config-if)#ip add 10.2.12.1 255.255.255.0

默认路由、NAT配置

FW1(config)#route outside 0 0 100.1.1.2

FW1(config)#access-list NAT permit ip any any

FW1(config)#nat (inside) 1 access-list NAT

FW1(config)#global (outside) 1 interface


第三步:FW1-Failover配置

FW1(config)#failover //开启失效处理功能

FW1(config)#failover lan enable //开启基于LAN的失效处理功能

FW1(config)#failover key cisco //开户失效处理功能的认证

FW1(config)#failover lan unit primary //设置为活动单元

FW1(config)#failover lan interface PZ Ethernet2 //把e2接口命名为PZ,并定义为配置接口

FW1(config)#failover lan link ZT Ethernet3 //把e3接口命名为ZT,并定义为状态接口

FW1(config)#failover interface ip PZ 10.1.12.1 255.255.255.0 standby 10.1.12.2 //指定主要配置接口和次要配置接口,并为主要配置接口配置IP地址

FW2(config)#failover interface ip ZT 10.2.12.1 255.255.255.0 standby 10.2.12.2 //指定主要状态接口和次要状态接口

第四步:FW2-Failover配置

基本接口配置:

FW2(config)#interface e0

FW2(config)#no shudown

FW2(config)#interface e1

FW2(config)#no shutdown

FW2(config)#interface e2

FW2(config)#no shutdown

FW2(config-if)#ip address 10.1.12.2 255.255.255.0

FW2(config)#interface e3

FW2(config)#no shutdown

FW2(config)#ip address 10.2.12.2 255.255.255.0

Failover配置:

FW1(config)#failover //开启失效处理功能

FW1(config)#failover lan enable //开启基于LAN的失效处理功能

FW1(config)#failover key cisco //开户失效处理功能的认证

FW1(config)#failover lan unit secondary //设置为备用单元

FW1(config)#failover lan interface PZ Ethernet2 //把e2接口命名为PZ,并定义为配置接口

FW1(config)#failover lan link ZT Ethernet3 //把e3接口命名为ZT,并定义为状态接口

FW1(config)#failover interface ip PZ 10.1.12.1 255.255.255.0 standby 10.1.12.2 //指定主要配置接口和次要配置接口

FW2(config)#failover interface ip ZT 10.2.12.1 255.255.255.0 standby 10.2.12.2 //指定主要状态接口和次要状态接口

相关文章
|
5月前
|
数据采集 供应链 API
淘宝 vs 京东电商 API 接口,谁才是数据王者?
在数字化电商时代,API成为企业获取数据的关键工具。本文从功能覆盖、数据质量、开发友好度及商业模型等维度,客观对比淘宝与京东API的优劣,分析两者在不同场景下的适用性,助您判断谁才是真正的“数据王者”。
219 0
|
3月前
|
供应链 搜索推荐 Oracle
一文看懂 供应链管理系统:是什么,功能模块,怎么定制开发?
供应链管理系统就像企业的“智能管家”,帮助企业高效管理采购、生产、库存、物流和销售等环节。对于新手来说,它不仅能减少人为错误、优化库存、提升客户满意度,还能通过自动化流程节省大量时间和成本。无论是电商、小工厂还是个性化定制企业,都能找到适合自己的解决方案,尤其通过低代码平台(如Zoho Creator),无需编程也能轻松搭建专属系统。从基础功能入手,逐步优化,小企业也能实现高效运营,让生意越做越顺。
452 0
|
数据采集 存储 分布式计算
一篇文章搞懂数据仓库:数据治理(目的、方法、流程)
一篇文章搞懂数据仓库:数据治理(目的、方法、流程)
28137 2
一篇文章搞懂数据仓库:数据治理(目的、方法、流程)
|
安全 Java 网络安全
给企业邮箱发送邮件失败
## 一、背景 在项目开发过程中,涉及到一个给企业邮箱发送邮件的功能,但在写完相关的邮件发送代码之后,出现问题,邮件发送失败。其中,邮件发送的相关代码如下: ```java JavaMailSenderImpl javaMailSender = new JavaMailSenderImpl(); javaMailSender.setHost("smtp.aliyun.com"); javaMail
1237 0
|
7月前
|
缓存 并行计算 测试技术
阿里云PAI-全模态模型Qwen2.5-Omni-7B推理浅试
阿里云PAI-全模态模型Qwen2.5-Omni-7B推理浅试
1709 12
|
11月前
|
关系型数据库 OLAP OLTP
深入剖析 OALP 与 OLTP:概念、区别、技术、场景
本文深入剖析了OLTP(在线事务处理)与OLAP(在线分析处理)的概念、区别、技术及应用场景。OLTP专注于实时业务操作,确保数据一致性和高效性,适用于金融、电商等行业;OLAP则侧重于历史数据分析,支持复杂查询和多维分析,助力企业决策。两者在数据特点、系统设计、用户类型及数据库设计上存在显著差异。合理结合OLTP和OLAP,可提升企业的运营效率和决策水平。
1935 15
|
程序员 Go
【Go语言精进之路】Go语言fmt包深度探索:格式化输入输出的利器
【Go语言精进之路】Go语言fmt包深度探索:格式化输入输出的利器
354 3
|
存储 SQL 数据库
【Android 从入门到出门】第六章:使用Room数据库并测试
【Android 从入门到出门】第六章:使用Room数据库并测试
301 4
|
人工智能
本地离线部署大模型知识库OLLAMA+Anything(保姆级)
本地离线部署大模型知识库OLLAMA+Anything(保姆级)
5426 3