VRRP與防火墻雙機熱備實驗

目錄

實驗一:VRRP負載均衡與故障切換

實驗拓撲?編輯一、實驗配置步驟

1. 基礎網絡配置

2. VRRP雙組配置

二、關鍵驗證命令

1. 查看VRRP狀態

2. 路由表驗證

三、流量分析

正常負載均衡場景:

故障切換驗證:

實驗二:防火墻雙機熱備

拓撲架構?編輯

核心配置要點

1. 基礎安全配置

2. VRRP+HRP配置

狀態驗證

實驗總結

關鍵技術點


實驗一:VRRP負載均衡與故障切換

實驗拓撲一、實驗配置步驟

1. 基礎網絡配置
# AR1接口配置
interface GigabitEthernet0/0/0ip address 192.1.1.253 255.255.255.0
interface GigabitEthernet0/0/1ip address 192.1.2.253 255.255.255.0# AR2接口配置 
interface GigabitEthernet0/0/0ip address 192.1.1.254 255.255.255.0
interface GigabitEthernet0/0/1ip address 192.1.2.254 255.255.255.0
2. VRRP雙組配置
# AR1配置(主備份組1)
interface GigabitEthernet0/0/0vrrp vrid 1 virtual-ip 192.1.1.250vrrp vrid 1 priority 120vrrp vrid 2 virtual-ip 192.1.1.251# AR2配置(主備份組2)
interface GigabitEthernet0/0/0vrrp vrid 1 virtual-ip 192.1.1.250vrrp vrid 2 virtual-ip 192.1.1.251vrrp vrid 2 priority 120# 公共備份組3(雙活模式)
interface GigabitEthernet0/0/1vrrp vrid 3 virtual-ip 192.1.2.250vrrp vrid 3 preempt-mode timer delay 20

二、關鍵驗證命令

1. 查看VRRP狀態
display vrrp brief
VRID  State   Interface          Virtual IP     Master IP     
-------------------------------------------------------------
1     Master  GE0/0/0           192.1.1.250    192.1.1.253 (AR1)
2     Backup  GE0/0/0           192.1.1.251    192.1.1.254 (AR2)
3     Master  GE0/0/1           192.1.2.250    192.1.2.253 (AR1)
2. 路由表驗證
display ip routing-tableDestination/Mask    Proto   Pre Cost Flags NextHop        Interface
192.1.1.0/24        Direct  0   0    D     192.1.1.253    GE0/0/0
192.1.2.0/24        RIP     100 1    D     192.1.2.254    GE0/0/1

三、流量分析

正常負載均衡場景:
  • ??PC1→PC3??:通過AR1的VRRP組1(192.1.1.250)
  • ??PC2→PC3??:通過AR2的VRRP組2(192.1.1.251)

故障切換驗證:
# 斷開AR1-GE0/0/0鏈路后
display vrrp brief
VRID  State   Interface          Virtual IP     Master IP     
-------------------------------------------------------------
1     Master  GE0/0/0           192.1.1.250    192.1.1.254 (AR2)
2     Master  GE0/0/0           192.1.1.251    192.1.1.254 (AR2)

實驗二:防火墻雙機熱備

拓撲架構

核心配置要點

1. 基礎安全配置
# FW1接口配置
interface GigabitEthernet1/0/1ip address 10.1.2.1 255.255.255.0zone trust
interface GigabitEthernet1/0/4ip address 40.1.1.1 255.255.255.0zone untrust# 安全策略
security-policyrule name trust-untrustsource-zone trustdestination-zone untrustaction permit
2. VRRP+HRP配置
# FW1主配置
hrp enable
hrp interface GigabitEthernet1/0/3 remote 30.1.1.2interface GigabitEthernet1/0/4vrrp vrid 1 virtual-ip 2.2.2.1vrrp vrid 1 priority 120

狀態驗證

display hrp state
Role           : active
Peer state     : active
HRP channel    : 30.1.1.2 (GE1/0/3)
Session sync   : 100% completedisplay vrrp
Interface GE1/0/4 - VRID 1
State    : Master
Virtual IP : 2.2.2.1
Master IP  : 40.1.1.1

實驗總結

關鍵技術點

  1. ??VRRP負載均衡??
    通過配置多VRRP組實現流量分流,主備優先級控制實現自動切換

  2. ??防火墻熱備機制??
    HRP協議實現配置同步,VGMP組管理設備狀態,VRRP虛擬IP保持業務連續性

  3. ??故障切換時間??
    VRRP默認3秒通告間隔,實際切換時間約5-10秒(含檢測+切換)

關鍵命令

??功能??

??命令??

接口IP配置

interface GigabitEthernet X/X/X?+?ip address <IP> <掩碼>

VRRP備份組創建

vrrp vrid <組號> virtual-ip <虛擬IP>

優先級設置

vrrp vrid <組號> priority <值>(默認100)

延遲搶占

vrrp vrid <組號> preempt-mode timer delay <秒>

查看VRRP狀態

display vrrp brief

防火墻安全策略

security-policy?+?rule name <策略名>?+?source-zone/destination-zone

雙機熱備心跳線配置

hrp enable?+?hrp interface <接口> remote <對端IP>

查看HRP狀態

display hrp state

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/77126.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/77126.shtml
英文地址,請注明出處:http://en.pswp.cn/web/77126.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

OpenCV中的SIFT特征提取

文章目錄 引言一、SIFT算法概述二、OpenCV中的SIFT實現2.1 基本使用2.1.1 導入庫2.1.2 圖片預處理2.1.3 創建SIFT檢測器2.1.4 檢測關鍵點并計算描述符2.1.5 檢測關鍵點并計算描述符并對關鍵點可視化2.1.6 印關鍵點和描述符的形狀信息 2.2 參數調優 三、SIFT的優缺點分析3.1 優點…

【信息系統項目管理師】高分論文:論成本管理與采購管理(信用管理系統)

更多內容請見: 備考信息系統項目管理師-專欄介紹和目錄 文章目錄 論文1、規劃成本管理2、成本估算3、成本預算4、成本控制論文 2019年1月,我作為項目經理參與了 XX基金管理有限公司信用管理系統項目。該項目成 本1000萬,建設期為1年。通過該項目,XX基金管理有限公司在信用…

從邊緣到云端,如何通過時序數據庫 TDengine 實現數據的全局洞

在當今數字化轉型加速的背景下&#xff0c;海量的數據生成和實時處理需求已成為企業面臨的關鍵挑戰。無論是物聯網設備、工業自動化系統&#xff0c;還是智能城市的各類傳感器&#xff0c;數據的采集、傳輸與分析效率&#xff0c;直接影響企業的決策與運營。為此&#xff0c;TD…

Axure全局變量的含義與基礎應用

親愛的小伙伴,在您瀏覽之前,煩請關注一下,在此深表感謝! Axure產品經理精品視頻課已登錄CSDN可點擊學習https://edu.csdn.net/course/detail/40420 課程主題:全局變量 主要內容:全局變量含義、基礎應用 應用場景:元件賦值 案例展示: 案例視頻:

題目 3320: 藍橋杯2025年第十六屆省賽真題-產值調整

題目 3320: 藍橋杯2025年第十六屆省賽真題-產值調整 時間限制: 2s 內存限制: 192MB 提交: 549 解決: 122 題目描述 偏遠的小鎮上&#xff0c;三兄弟共同經營著一家小型礦業公司 “兄弟礦業”。公司旗下有三座礦山&#xff1a;金礦、銀礦和銅礦&#xff0c;它們的初始產值分別用…

常見緩存淘汰算法(LRU、LFU、FIFO)的區別與實現

一、前言 緩存淘汰算法主要用于在內存資源有限的情況下&#xff0c;優化緩存空間的使用效率。以確保緩存系統在容量不足時能夠智能地選擇需要移除的數據。 二、LRU&#xff08;Least Recently Used&#xff09; 核心思想&#xff1a;淘汰最久未被訪問的數據。實現方式&#x…

linux ptrace 圖文詳解(七) gdb、strace跟蹤系統調用

目錄 一、gdb/strace 跟蹤程序系統調用 二、實現原理 三、代碼實現 四、總結 &#xff08;代碼&#xff1a;linux 6.3.1&#xff0c;架構&#xff1a;arm64&#xff09; One look is worth a thousand words. —— Tess Flanders 相關鏈接&#xff1a; linux ptrace 圖…

Git基本使用(很詳細)

一&#xff1a;Git 概述 1.1 定義&#xff1a;分布式版本控制系統 1.2 版本控制 &#xff08;1&#xff09;定義&#xff1a; 版本控制時一種記錄文件內容變化&#xff0c;以便將來查閱特定版本修訂情況的系統 &#xff08;2&#xff09;舉例 多副本 優化&#xff1a; 不使用多…

23種設計模式-結構型模式之橋接模式(Java版本)

Java 橋接模式&#xff08;Bridge Pattern&#xff09;詳解 &#x1f309; 什么是橋接模式&#xff1f; 橋接模式用于將抽象部分與實現部分分離&#xff0c;使它們可以獨立變化。 通過在兩個獨立變化的維度之間建立“橋”&#xff0c;避免因多維度擴展導致的類爆炸。 &#x…

基于SIMMECHANICS的單自由度磁懸浮隔振器PID控制系統simulink建模與仿真

目錄 1.課題概述 2.系統仿真結果 3.核心程序與模型 4.系統原理簡介 4.1 單自由度磁懸浮減振器工作原理簡介 4.2 SIMMECHANICS工具箱 5.完整工程文件 1.課題概述 基于SIMMECHANICS的單自由度磁懸浮隔振器PID控制系統simulink建模與仿真。其中&#xff0c;SIMMECHANICS是M…

contenthash 持久化緩存

以下是關于持久化緩存(contenthash)的深度技術解析,涵蓋原理、配置策略及最佳實踐,幫助我們構建高性能前端應用的緩存體系: 一、緩存機制核心原理 1. 瀏覽器緩存決策矩陣 觸發條件緩存行為對應場景URL 未變化 + 強緩存有效直接讀取磁盤/內存緩存未修改的靜態資源URL 變化…

【前端記事】關于electron的入門使用

electron入門使用 背景how to start第一步 創建一個vite-vue3項目第二步 裝各種依賴第三步 配置vite.config.jspackage.jsonelectron入口 啟動重寫關閉、隱藏、最大化最小化 背景 最近對electron比較感興趣&#xff0c;折騰一段時間后有了點眉目&#xff0c;記錄一下 how to …

跨瀏覽器音頻錄制:實現兼容的音頻捕獲與WAV格式生成

在現代Web開發中&#xff0c;音頻錄制功能越來越受到開發者的關注。無論是在線會議、語音識別還是簡單的語音留言&#xff0c;音頻錄制都是一個重要的功能。然而&#xff0c;實現一個跨瀏覽器的音頻錄制功能并非易事&#xff0c;因為不同瀏覽器對音頻錄制API的支持存在差異。本…

Semantic Kernel也能充當MCP Client

背景 筆者之前&#xff0c;分別寫過兩篇關于Semantic Kernel&#xff08;下簡稱SK&#xff09;相關的博客&#xff0c;最近模型上下文協議&#xff08;下稱MCP&#xff09;大火&#xff0c;實際上了解過SK的小伙伴&#xff0c;一看到 MCP的一些具體呈現&#xff0c;會發現&…

識別圖片內容OCR并重命名文件

在工作場景中&#xff0c;經常出現通過拍攝設備獲取圖片后&#xff0c;未及時進行有效命名的情況。這些圖片中往往包含關鍵信息&#xff08;如合同編號、產品型號、日期等&#xff09;&#xff0c;需要人工識別并命名&#xff0c;存在以下痛點&#xff1a; 效率低下&#xff1…

【防火墻 pfsense】3 portal

&#xff08;1&#xff09;應該考慮的問題&#xff1a; ->HTTPS 連接的干擾問題&#xff1a;HTTPS 是一種旨在防止惡意第三方截取和篡改流量的協議。但強制門戶的工作原理是截取并改變終端用戶與網絡之間的連接。這對于 HTTP 流量來說不是問題&#xff0c;但使用 HTTPS 加密…

銀發科技:AI健康小屋如何破解老齡化困局

隨著全球人口老齡化程度的不斷加深&#xff0c;如何保障老年人的健康、提升他們的生活質量&#xff0c;成為了社會各界關注的焦點。 在這場應對老齡化挑戰的戰役中&#xff0c;智紳科技順勢而生&#xff0c;七彩喜智慧養老系統構筑居家養老安全網。 而AI健康小屋作為一項創新…

TCP協議理解

文章目錄 TCP協議理解理論基礎TCP首部結構圖示字段逐項解析 TCP是面向連接&#xff08;Connection-Oriented&#xff09;面向連接的核心表現TCP 面向連接的核心特性TCP 與UDP對比 TCP是一個可靠的(reliable)序號與確認機制&#xff08;Sequencing & Acknowledgment&#xf…

什么是機器視覺3D碰撞檢測?機器視覺3D碰撞檢測是機器視覺3D智能系統中安全運行的核心技術之一

機器視覺3D碰撞檢測是一種結合計算機視覺和三維空間分析的技術,旨在檢測三維場景中物體之間是否發生碰撞(即物理接觸或交疊)。它通過分析物體的形狀、位置、運動軌跡等信息,預測或實時判斷物體間的碰撞可能性。以下是其核心要點: 基本原理 三維感知:利用深度相機(如RGB-…

nacos設置權重進行負載均衡不生效

nacos設置權重進行負載均衡不生效&#xff0c;必須在啟動類下加上這個bean Beanpublic IRule nacosRule(){return new NacosRule();}如下圖所示