- 关 键 词:
- http
![]() |
b. 要求:两台防火墙4000组合应用,使得某条传输线路断开或其中一台防火墙出现故障的时候,另一台防火墙能够及时接替工作。实现方式如下:
c. 首先进入主防火墙的串口管理模式,执行如下命令:
![]() |
d. 然后进入另外一台防火墙的串口管理模式,执行如下命令:
![]() |
e. 第三步是通过防火墙管理软件连接上防火墙,可按实际网络环境需要配置相应的访问策略(如有疑问请参看“防火墙4000访问策略和通信策略”相关文档或DEMO演示);
f. 接下来在防火墙管理器中点击“工具”→“配置管理” 中的“同步”按钮,使得主从防火墙的状态保持一致;
![]() |
g. 以上步骤完成以后,防火墙即进入双机热备状态:一旦主防火墙系统出现故障或主传输线路中断时,从防火墙便会立即接替工作。
h. 本操作暂无DEMO演示(以后版本中会加以补充)。
注 意:
在双机热备的系统中,两台防火墙的软件版本必须相同,网络端口的数目和类型也要相同;必须将每个防火墙的最后一个接口作为热备口;心跳线必须选用交叉线连接;如果防火墙有多余的端口,必须将其DOWN掉,具体操作如下(进入串口模式):
另外,两台防火墙的配置必须保持一致;管理员通过管理器只能对一台防火墙进行管理,配置完毕后,必须通过“同步”菜单将修改信息发送到另一台防火墙。
关键词:
状态传输开关:用于保护防火墙已经建立的连接在主从防火墙切换时不会导致丢失。例如某个连接经过主防火墙,此时主墙发生故障,由从墙接替工作。如果状态传输(STP)开关没有打开,则这个连接必须重新建立才能通信;如果开关打开,则连接不需要重新建立,两端的通信机器可以完全没有意识到故障的存在。
知识点:
双机热备:将两台网络设备并联在网络中,在任何时刻只有一台设备工作(称为主设备),另一台设备(称为从设备)监视主设备的工作状态;当主设备发生故障时,由从设备来接替工作。
【相 关 文 章】
相关专题
- Cisco防火墙专题 (4626篇文章)
- Cisco防火墙安装配置 (204篇文章)
论坛精华
阅读排行榜
- 国务院某直属机构WEB业务服务器保护案例 (2次浏览)
最新技术文档
- 国务院某直属机构WEB业务服务器保护案例 04-17
- 自摧毁邮件出现 服务器上不留痕迹 01-17
- 网管进阶之迁移DHCP服务器 01-03
- 应用技巧:如何防止邮件服务器被滥用 01-03
- Linux代理服务器和防火墙配置详细解析 12-23
- DNS全攻略之二 安装与管理DNS服务器 12-23
- Win2003服务器安全配置技巧 12-23
- 如何利用WinGate软件设置上网代理服务器 12-23
- Cisco3550交换机配置DHCP服务器实例 12-23
- 上网寻找代理服务器 隐藏你的IP地址 12-23
热门关键字导读




