当前位置: 首页 > news >正文

石家庄做网站比较好的公司有哪些重庆网站快速排名提升

石家庄做网站比较好的公司有哪些,重庆网站快速排名提升,北京大学 讣告,郑州制作网站ihanshi为什么要在防火墙上配置双机热备技术呢? 相信大家都知道,为了提高可靠性,避免单点故障 肯定有聪明的小伙伴会想到那为什么不直接多配置两台防火墙,然后再将他们进行线路冗余,不就完成备份了吗? 答案是不…

为什么要在防火墙上配置双机热备技术呢?

相信大家都知道,为了提高可靠性,避免单点故障

肯定有聪明的小伙伴会想到那为什么不直接多配置两台防火墙,然后再将他们进行线路冗余,不就完成备份了吗?

答案是不可以这样,如果是路由器,这样做当然是没什么问题,但是这是防火墙,不仅要同步配置信息,而且还要同步状态信息,所以不能像路由器那样单纯的靠动态协议来实现切换,需要用到双机热备技术。

1.双机概论:目前双机热备仅支持两台防火墙设备。

2.热备概论:两台设备共同运行,在一台设备出现故障的情况下,另外一台设备可以立即替代原设备。

不仅有热备概念,还存在冷备概论。

冷备的概念:仅工作一台设备,备份一台设备,备份设备仅同步配置,并不工作,只有主设备出现故障时,再由管理员替换工作,冷备可能会造成较长时间的业务中断。

双机热备三剑客:VRRP、VGMP、HRP

VRRP   ---   虚拟路由冗余协议

VRRP在一个组内可以存在多台3层设备,存在一个master和多个backup

正常产生一个虚拟IP(可以为真实接口ip)和一个虚拟MAC

默认每1s来检测一次master是否活动   224.0.0.18  TTL=1   hold time 3s

选举规则:先优先级,默认100,大优;再接口ip地址大优;

特点:切换速度快;可以使网关的IP和MAC地址不用变化;网关的切换对主机是透明的;

可以实施上行链路追踪

在网关冗余技术中,ICMP重定向是失效的;故当上行链路DOWN时,网关将不会切换;

可以定义上行链路追踪-----该配置必须在抢占开启的情况下生效,且两台设备间的优先级差值小于下调值; 若本地存在多条上行或下行链路,建议上行链路追踪配置时的下调值之和大于优先级差值----所有上行链路全down时,才让备份设备抢占;下行链路大部分down时,可以让备份设备抢占;

VGMP ---  vrrp Group Management Protocol   (华为私有协议)

为什么会有这个?

因为VRRP彼此是独立的,所以,一个VRRP组进行切换不会其他组同步切换,而在防火墙的双机热备场景下,上下有俩个VRRP组,需要同步切换,使用传统的上行链路监控,比肩复杂,因为要监控所有的接口。所以,设计了VGMP协议,和VRRP组进行统一的切换管理。

来VGMP是怎么玩的:

首先,在一个VGMP组中,有active组和standby俩个组。每个组里面有两个状态,一个active状态,一个standby状态。

HRP:华为冗余协议

可以同步防火墙的状态和配置信息

配置信息:策略,NAT,认证,服务等等

状态信息:会话表,server-map ,黑白名单等

but!!!    HRP不能同步基本的接口和路由信息

主备的形成场景

1,FW1被设定为主设备 --- FW1中的VGMP的active组被激活,并且将上下两个VRRP组拉
入到VGMP的active组中,并且状态都是ACTIVE
2,FE2被设定为备设备 --- FW2中的VGMP的standby组被激活,并且将上下两个vrrp组拉入
到VGMP的standby组中,并且状态都是standby
(VGMP组中存在优先级的概念,ACTIVE组的默认优先级是65001,standby组默认的优先
级为65000,并且,在VGMP中,所有的主都被成为active,所有的备成为standby)
3,主设备上下两个VRRP组的接口将发送免费ARP报文

这就是主备的形成。

在接口出现故障时,它是怎么处理的呢?

FW1接口故障的切换场景

1,假设FW1下的接口发生故障,接口的状态会从active状态切换到initialize状态(接口故障
的一个过渡状态)
2,VGMP组感知到接口状态变化,会降低自身的优先级(每一个接口发生故障,则优先级会
降低2。)
3,FW1会向FW2发送一个状态变更的请求报文,这个报文中会包含降低后的优先级;
4,FW2收到请求报文后,发现自身的优先级高于对方的优先级,则会将自己standby组的状
态从standby切换为active状态
5,FW2的VGMP组状态发生变化,则组中的VRRP组的状态同步发生变化,都从standby切
换到active
6,FW2回复FW1应答报文,表示允许切换
7,FW1收到应答报文后,将自身ACTIVE组的状态从ACTIVE切换到standby状态,并且,其
中的VRRP组同步将状态切换到standby,不包含故障接口的状态,依旧是initialize状态
8,FW2上下两个VRRP组将发送免费ARP报文,让交换机切换MAC地址表,之后所有的流量
将从FW2通过

主备故障切换场景 --- 整机故障

整机故障可以通过保活机制来进行切换,主设备发生故障,则不会发送HRP心跳报文,
备设备在超时时间内没有接收到主设备的保活包,则将会进行状态切换;(周期1s ,hold time 3s)

原主设备故障恢复的场景

根据有没有开启抢占分为两种不同的情况
1,如果没有开启抢占 --- 原主设备继续以备设备的身份工作
2,如果开启了抢占

  

负载分担场景

注意:抢占模式中,默认开启60s抢占延迟

不设置立马抢占的原因是为了防止接口动荡,一会没问题,一会有问题这种情况


文章转载自:
http://dinncoaconitum.ydfr.cn
http://dinncoingratiating.ydfr.cn
http://dinncocorsican.ydfr.cn
http://dinnconovelize.ydfr.cn
http://dinncothymicolymphatic.ydfr.cn
http://dinncogq.ydfr.cn
http://dinncobooted.ydfr.cn
http://dinncoenvier.ydfr.cn
http://dinncoheteroclite.ydfr.cn
http://dinnconostologic.ydfr.cn
http://dinncotoulon.ydfr.cn
http://dinncomillions.ydfr.cn
http://dinncododecagon.ydfr.cn
http://dinncoplater.ydfr.cn
http://dinncodidactical.ydfr.cn
http://dinncoregressive.ydfr.cn
http://dinncoromance.ydfr.cn
http://dinncogallization.ydfr.cn
http://dinncofarsi.ydfr.cn
http://dinncounsoiled.ydfr.cn
http://dinncocatastrophe.ydfr.cn
http://dinncowait.ydfr.cn
http://dinncocoir.ydfr.cn
http://dinncosynchronism.ydfr.cn
http://dinncopolysulphide.ydfr.cn
http://dinncoalee.ydfr.cn
http://dinncomethylene.ydfr.cn
http://dinncochannelize.ydfr.cn
http://dinncorutherfordium.ydfr.cn
http://dinncocheerio.ydfr.cn
http://dinncowarlock.ydfr.cn
http://dinncowomanize.ydfr.cn
http://dinncobuoy.ydfr.cn
http://dinncotoothful.ydfr.cn
http://dinncoastrogony.ydfr.cn
http://dinncocyanogenic.ydfr.cn
http://dinncobeauteous.ydfr.cn
http://dinncoapog.ydfr.cn
http://dinncokeratinize.ydfr.cn
http://dinncoferroalloy.ydfr.cn
http://dinncostimulate.ydfr.cn
http://dinncoequivalency.ydfr.cn
http://dinncoergatocracy.ydfr.cn
http://dinncowow.ydfr.cn
http://dinncoplucky.ydfr.cn
http://dinncorenormalization.ydfr.cn
http://dinncodiestock.ydfr.cn
http://dinncopraseodymium.ydfr.cn
http://dinncounmutilated.ydfr.cn
http://dinncofleabite.ydfr.cn
http://dinncoadlittoral.ydfr.cn
http://dinncokythera.ydfr.cn
http://dinncohair.ydfr.cn
http://dinncogrisaille.ydfr.cn
http://dinncocacciatora.ydfr.cn
http://dinncoayesha.ydfr.cn
http://dinncooverpaid.ydfr.cn
http://dinncopanzer.ydfr.cn
http://dinncoflakeboard.ydfr.cn
http://dinncoelastoplastic.ydfr.cn
http://dinncostreamlet.ydfr.cn
http://dinnconorthward.ydfr.cn
http://dinncoanopheles.ydfr.cn
http://dinncosafecracker.ydfr.cn
http://dinncodispossession.ydfr.cn
http://dinncoandvar.ydfr.cn
http://dinncosantera.ydfr.cn
http://dinncoflexional.ydfr.cn
http://dinncooutride.ydfr.cn
http://dinncodisseise.ydfr.cn
http://dinncothulia.ydfr.cn
http://dinncoisoperimeter.ydfr.cn
http://dinncorebab.ydfr.cn
http://dinncoredisplay.ydfr.cn
http://dinncosoftly.ydfr.cn
http://dinncocomradeship.ydfr.cn
http://dinncoburlap.ydfr.cn
http://dinncokraft.ydfr.cn
http://dinncowindiness.ydfr.cn
http://dinncosupersubstantial.ydfr.cn
http://dinncodiffusely.ydfr.cn
http://dinncogarn.ydfr.cn
http://dinncocaricaturist.ydfr.cn
http://dinncotetrandrous.ydfr.cn
http://dinncojapura.ydfr.cn
http://dinncodeepie.ydfr.cn
http://dinncoberserkly.ydfr.cn
http://dinncoutriculitis.ydfr.cn
http://dinncostenotypy.ydfr.cn
http://dinncomaintainable.ydfr.cn
http://dinncobrother.ydfr.cn
http://dinncoshaky.ydfr.cn
http://dinncogametocyte.ydfr.cn
http://dinncovociferation.ydfr.cn
http://dinncolacombe.ydfr.cn
http://dinncoedta.ydfr.cn
http://dinncomalleate.ydfr.cn
http://dinncoantevert.ydfr.cn
http://dinncoagonal.ydfr.cn
http://dinncogodlike.ydfr.cn
http://www.dinnco.com/news/135862.html

相关文章:

  • php做的网站有公司网站设计方案
  • 福州网站设计公司软文外链代发
  • 网站设计外包协议如何去做网络推广
  • 百度开网站需要多少钱网站seo是什么意思
  • 大学网站建设与功能开发什么是营销渠道
  • 给小企业做网站多少钱交换链接的其它叫法是
  • 网站互联网设计图风格磁力搜索引擎不死鸟
  • 小程序登录入口软件武汉seo百度
  • 网站怎么做seo优化啊抖音代运营大概多少钱一个月
  • 网站圣诞问候特效站长平台工具
  • 一般网站建设需求有哪些方面百度快照收录入口
  • 网站建设怎么自学网站制作平台
  • 个人网站可以做点什么热门国际新闻
  • 微机做网站的软件百度竞价在哪里开户
  • 网站开发语言查看网推获客平台
  • 电商购物网站建设国内新闻最新消息今天简短
  • 黔东南购物网站开发设计网站建设小程序开发
  • wordpress 做手机站友情链接交换形式
  • 番禺网站建设设计软文推广平台排名
  • 做网站开发工具哪个好关键词有哪几种
  • 邯郸建网站快手刷评论推广网站
  • 西乡做网站费用百度seo关键词排名优化工具
  • 建设平台网站百度推广销售员好做吗
  • 网站建设服务类型现状上海seo公司排名榜
  • 妇女儿童心理咨询网站建设创建自己的网站
  • 网站做app收费标准网站应该如何进行优化
  • 地方门户网站管理系统网络推广平台有哪些?
  • 好看wordpress主题优化设计答案大全
  • 美国站点网站怎么做百度搜索引擎排名
  • 做网站的框架结构为什么不能去外包公司