阿壮博客阿壮博客阿壮博客

主备模式防火墙在网络里的布置方式 防火墙主主模式和主备模式

防火墙一般布置在逻辑区域的入口处,位于三层网络架构的核心和汇聚之间,起到隔离逻辑区域,为逻辑区域创建安全策略的作用。

上面就是应用区的防火墙布置方式,他布置在应用区,可以为应用区的服务器创建安全策略,比如只能允许特定的ip的去访问,或者应用区只能访问某些IP或IP段。

一般为了提高系统可靠性,防火墙采用主备部署,中间的HA为主备的心跳线进行主备的协商和存活检测。上面和下面的交换机都采用irf堆叠部署。

那么这时候交换机和防火墙一般是怎么配置的呢?我见过以下几种玩法,和大家分享一下:

第一种 VRRP方式

防火墙是一个三层设备,三层地址是一个虚拟地址192.168.2.1。两个防火墙通过心跳线协商来决定谁能拥有这个地址,这就决定了交换机抓发数据包的时候转发给谁。比如协商成功后左面的是主,那么交换机抓发数据包的时候查找下一跳路由是192.168.2.1,左边的防火墙就会回复ARP请求,让交换机把数据都转发给主。一旦主挂了,右面的防火墙变成主,承担转发流量的作用。

第二种方式 依靠路由进行选路

防火墙全是二层,上下连都是二层口。核心和汇聚与防火墙连接的接口配置三层口。他们运行OSPF,那么从核心上看进入应用区的路由就有两条路径,一个下一跳是192.168.1.2,一个是192.168.2.2。这时候我们可以把主防火墙这一侧的路由的cost值调小一点,或者右边调大点。这样,根据路由选路的原则,流量就会选择下一跳为192.168.1.2这条路径。

第三种 负载模式

这时候两个防火墙都转发流量,就不是主备的关系了,而是双活的关系。这时候防火墙的上下联接口可以做链路捆绑,配置成二层接口

交换机侧也做链路捆绑,三层通过SVI互联,捆绑链路放行相应vlan。那么汇聚交换机去往核心交换机的下一跳就是port-channel 1。Port-channel 1的成员接口有两个,那么数据包就会根据五元组进行hash发送到两个防火墙上,每个防火墙都可以进行转发。

1.文章《主备模式防火墙在网络里的布置方式 防火墙主主模式和主备模式》援引自互联网,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删举报等反馈请点击此处

2.文章《主备模式防火墙在网络里的布置方式 防火墙主主模式和主备模式》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://100248.com/cai/900967.html

相关推荐

公司债券是什么 公司债券是什么会计科目 公司债券承销业务规范

公司债券是什么,简介如下...

什么是房产抵押贷款 房产抵押贷需要什么 房产抵押贷款需要什么资料

什么是房产抵押贷款,简介如下...

基金认购和申购有什么不同 基金认购和申购有何区别?

基金认购和申购有什么不同,简介如下 基金认购:指投资者在开放式基金募集期间、基金尚未成立时购买基金份额的过程。基金申购:是指投资者到基金管理公司或选定的基金代销机构开设基金帐户,按照规定的程序申...

国际外汇市场 国际外汇市场上采用间接标价法的货币有( ) 国际外汇市场行情

国际外汇市场,简介如下...

银锭是什么 银锭是什么时候出现的 银锭图片大全图

银锭是什么,简介如下...

什么是保单贷款 什么保单贷款额度高

什么是保单贷款,简介如下保单贷款,是指投保人将所持有的保单抵押给保险公司,按照保单现金价值的一定比例获得资金的一种借贷方式。由于质押贷款过程中客户的保险保障不受影响,所以保单依然有效。...

5G万物互联普及前,你的工业路由升级到WIFI6了吗 5g万物互联

5G万物互联普及前,你的工业路由升级到WIFI6了吗 ,简介如下5G万物互联普及前,你的工业路由升级到WIFI6了吗?1+1+1=?当下,新基建如火如荼,在众多媒体的科普和报道中,大家对5G的高速率、高接入、低时延优势报以非...

你家需要几个路由器 家里要几个路由器 家路由器需要登录

你家需要几个路由器 家里要几个路由器,简介如下躺床上刷手机是不是特别慢?卫生间WiFi信号时断时续?需要蹲在路由器边上才能好好玩王者农药?没关系,我们好好配置一下屋里的网络。来来来,把下面红圈的位置都放上无...