防火墙Failover一、failover相关概念:1、failover线:又叫心跳线,是一条故障切换线,参与failover的防火墙通过这条线决定本身的状态
Failover线有2种:专用的cable线和LAN线2、statfulfailover线:即状态线,时刻传递状态信息由主到次,该线的带宽必须大于等于用户接口的带宽,状态有3种:专用以太口或共享LAN-base的failover线或共享用户接口(不建议)3、failover组网拓扑:有2种:基于专用cable和基于LAN二、试验拓扑:三、试验配置:FW5(config)#activation-key0x5236f5a70x97def6da0x732a91f50xf5deef57(添加UR许可,有UR许可才支持Failover)1、基于Lanbase的A/S模式FW5(活动设备)FW5(config)#failoverlinkbluefoxe3(指定Failover状态接口)FW5(config)#failoverinterfaceipbluefox192
0standby192
6(配置状态接口的IP)FW5(config)#interfacee3(打开接口)FW5(config-if)#noshFW5(config-if)#exitFW5(config)#failoverlanenable(启用lanbase)FW5(config)#failoverlanunitprimary(指定该设备为主设备)FW5(config)#failoverlaninterfacebluefoxe3(指定Failover线(可与状态线共用))FW5(config)#failoverinterfaceipbluefox192
0standby192