亚洲激情专区-91九色丨porny丨老师-久久久久久久女国产乱让韩-国产精品午夜小视频观看

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Juniper vSRX防火墻 HA配置

發布時間:2020-06-15 12:00:58 來源:網絡 閱讀:2679 作者:網海一粟 欄目:安全技術

Juniper vSRX防火墻HA配置

實驗網絡拓撲結構

Juniper vSRX防火墻 HA配置

實驗目標

  • 完成SRX防火墻的Failover的配置
  • 測試設備的連通性

實驗配置步驟:

  1. 使用網線或者使用Esxi或者VM的網絡將兩臺vSRX防火墻的ge-0/0/1和ge-0/0/2口互聯起來,ge-0/0/1接口作為Control Link,ge-0/0/2接口作為Fabric Link
  2. 將防火墻還原到只設置了root密碼的狀態,兩臺設備的root密碼保持一致
  3. 使用set chassis cluster cluster-id 2 node 0 reboot命令將第一臺防火墻配置為集群2的第一臺設備并重啟設備
  4. 使用set chassis cluster cluster-id 2 node 1 reboot命令將第二臺防火墻配置為集群2的第二臺設備并重啟設備
  5. 設備重啟完成后,需要在node0設備上進行以下配置來解決管理接口的地址沖突

    set groups node0 system host-name Mylab-FW1

    set groups node0 interfaces fxp0 unit 0 family inet address 100.100.100.1/24

    set groups node1 system host-name Mylab-FW2

    set groups node1 interfaces fxp0 unit 0 family inet address 100.100.100.2/24

    set apply-groups ${node}

    commit and quit

    #這個時候防火墻的名稱分別變為Mylab-FW1和Mylab-FW2

  6. 下面我們進行Redundancy Group的配置

    #使用cluster reth-count明確聲明需要配置幾個RG組

    set chassis cluster reth-count 2

    set chassis cluster redundancy-group 0 node 0 priority 100

    set chassis cluster redundancy-group 0 node 1 priority 99

    set chassis cluster redundancy-group 1 node 0 priority 100

    set chassis cluster redundancy-group 1 node 1 priority 99

    #配置Fabric Link

    set interfaces fab0 fabric-options member-interfaces ge-0/0/2

    set interfaces fab1 fabric-options member-interfaces ge-7/0/2

    #注意vSRX在完成Cluster之后,備用主機的接口為主用設備接口+7

  7. 配置Redundant Interface

    #配置冗余接口

    set interfaces ge-0/0/3 gigether-options redundant-parent reth0

    set interfaces ge-0/0/4 gigether-options redundant-parent reth2

    set interfaces ge-7/0/3 gigether-options redundant-parent reth0

    set interfaces ge-7/0/4 gigether-options redundant-parent reth2

    set interfaces reth0 redundant-ether-options redundancy-group 1

    set interfaces reth0 unit 0 family inet address 10.1.1.10/24

    set interfaces reth2 redundant-ether-options redundancy-group 1

    set interfaces reth2 unit 0 family inet address 202.100.1.10/24

  8. 檢查HA的狀態

Juniper vSRX防火墻 HA配置

Juniper vSRX防火墻 HA配置

  1. 如果需要恢復到遠程的獨立使用狀態

    #首先關閉集群后重啟

    set chassis cluster disable reboot

    #使用load factory-default恢復至出廠設置

    load factory-default

    set system root-authentication plain-text-password

    commit

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

射洪县| 吴旗县| 连南| 东乡县| 祁东县| 来安县| 木兰县| 景谷| 吴川市| 文水县| 鲁甸县| 五莲县| 中卫市| 苏尼特右旗| 华阴市| 东港市| 宜黄县| 江门市| 衡南县| 陆河县| 衡阳市| 交城县| 山丹县| 洱源县| 黔江区| 施秉县| 封丘县| 兴城市| 安康市| 海盐县| 巴彦淖尔市| 介休市| 通州区| 平江县| 长岛县| 衡水市| 梅州市| 长子县| 乐安县| 海原县| 钟山县|