USG6000系列根据链路优先级主备备份

2023-10-06 23:10

本文主要是介绍USG6000系列根据链路优先级主备备份,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

通过配置根据链路优先级主备备份,NGFW可以在主接口链路故障时,使用备份接口链路转发流量,提高传输的可靠性。

组网需求

如图1所示,企业从ISP1租用2条链路,带宽均为50M,从ISP2租用1条链路,带宽为10M。

·     企业希望优先使用ISP1的2条链路传输上网流量,只有当ISP1的2条链路均故障时,才使用ISP2链路。

·     企业的税务申报业务优先使用ISP2链路,只有当ISP2链路故障时,才使用ISP1链路。

图1 根据链路优先级主备备份组网图
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_usg_cn/sec_eudemon_ag_multi_interface_0023_fig01.png

配置思路

由于企业希望优先使用ISP1链路,所以全局智能选路方式可以设置为根据链路优先级主备备份,指定2条ISP1链路的优先级均为2,ISP2链路的优先级为1。而税务申报业务需要优先使用ISP2链路,所以要针对税务申报应用配置策略路由智能选路,选路方式也是根据链路优先级主备备份,并指定ISP2链路的优先级为2,2条ISP1链路的优先级均为1。为了保证主接口链路故障时,NGFW可以使用备份接口链路转发流量,还需要配置链路健康检查功能。

1.  配置链路健康检查功能。

分别为ISP1和ISP2网络配置一个链路健康检查组,且ISP1的2条链路使用同一个检查组。

2.  配置出接口。

配置接口的IP地址、网关、安全区域,并在接口上应用链路健康检查组。

3.  配置全局选路策略。

配置智能选路方式为根据链路优先级主备备份,接口GE1/0/0和GE1/0/1加入一个接口组ifgrp1,并和接口GE1/0/7一起作为智能选路成员。分别为接口组ifgrp1和接口GE1/0/7设置优先级,接口GE1/0/0和GE1/0/1的优先级等于接口组ifgrp1的优先级。

4.  配置策略路由智能选路。

为税务申报应用配置策略路由,智能选路方式为根据链路优先级主备备份,分别为接口组ifgrp1和接口GE1/0/7设置优先级。

操作步骤

1.  选择“对象 > 链路健康检查”。

2.  在“链路健康检查列表”区域单击“新建”,为ISP1链路新建一个链路健康检查组,具体参数配置如下:

说明:

待探测目的IP需要为路由可达的地址。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig02.png

3.  单击“确定”。

4.  再次单击“新建”,为ISP2链路新建一个链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig03.png

5.  单击“确定”。

6.  选择“网络 > 接口”。

7.  单击接口GE1/0/0对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig04.png

8.  单击“确定”。

9.  单击接口GE1/0/1对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig05.png

10. 单击“确定”。

11. 单击接口GE1/0/7对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig06.png

12. 单击“确定”。

13. 单击接口GE1/0/3对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,配置接口的IP地址和安全区域,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0021_fig04.png

14. 单击“确定”。

15. 选择“网络 > 路由 > 智能选路”。

16. 选择进入“接口组”页签,单击“新建”,将接口GE1/0/0和GE1/0/1加入接口组ifgrp1,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig07.png

17. 单击“确定”。

18. 选择进入“全局选路策略”页签,单击“配置”,按如下参数配置全局选路策略。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig08.png

19. 单击“确定”。

20. 选择进入“策略路由”页签,单击“新建”,按如下参数配置策略路由。其中,“UD_tax_system”为自定义应用,对应税务申报应用。自定义应用的配置方法请参考配置自定义应用,此处不详细介绍。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig09.png

21. 单击“确定”。

结果验证

选择“网络 > 路由 > 智能选路”,在“全局选路策略”页签下可以看到各链路的健康状态和5分钟内的流量统计,如图2所示。

图2 查看全局选路策略
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig10.png

选择“网络 > 路由 > 智能选路”,在“策略路由”页签下可以看到已配置的策略路由,如图3所示。

图3 查看策略路由
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig11.png

配置脚本

#

interface GigabitEthernet1/0/0

 ip address 1.1.1.1 255.255.255.0

 gateway 1.1.1.254

 healthcheck link-group isp1_health

#

interface GigabitEthernet1/0/1

 ip address 1.1.2.2 255.255.255.0

 gateway 1.1.2.254

 healthcheck link-group isp1_health

#

interface GigabitEthernet1/0/7

 ip address 2.2.2.2 255.255.255.0

 gateway 2.2.2.254

 healthcheck link-group isp2_health

#

interface GigabitEthernet1/0/3

 ip address 10.3.0.1 255.255.255.0

#

 firewall zone trust

  set priority 85

  add interface GigabitEthernet1/0/3

#

 firewall zone untrust

  set priority 5

  add interface GigabitEthernet1/0/0

  add interface GigabitEthernet1/0/1

  add interface GigabitEthernet1/0/7

#

 interface-group name ifgrp1

 interface-group ifgrp1 interface GigabitEthernet1/0/0

 interface-group ifgrp1 interface GigabitEthernet1/0/1

#

policy-based-route

 rule name tax_system

  ingress-interface GigabitEthernet1/0/3

  application app UD_tax_system

  action pbr egress-interface multi-interface

   add interface-group ifgrp1

   add interface GigabitEthernet1/0/7 priority 2

   mode priority-of-userdefine

#

 multi-interface

  add interface-group ifgrp1 priority 2

  add interface GigabitEthernet1/0/7

  mode priority-of-userdefine

#

healthcheck link-group 1 isp1_health

 destination 3.3.10.10 protocol TCP destination-port 10001

 destination 3.3.10.11 protocol TCP destination-port 10002

healthcheck link-group 2 isp2_health

 destination 9.9.20.20 protocol TCP destination-port 10003

 destination 9.9.20.21 protocol TCP destination-port 10004

#

return

这篇关于USG6000系列根据链路优先级主备备份的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/154463

相关文章

k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)

《k8s上运行的mysql、mariadb数据库的备份记录(支持x86和arm两种架构)》本文记录在K8s上运行的MySQL/MariaDB备份方案,通过工具容器执行mysqldump,结合定时任务实... 目录前言一、获取需要备份的数据库的信息二、备份步骤1.准备工作(X86)1.准备工作(arm)2.手

一文详解MySQL如何设置自动备份任务

《一文详解MySQL如何设置自动备份任务》设置自动备份任务可以确保你的数据库定期备份,防止数据丢失,下面我们就来详细介绍一下如何使用Bash脚本和Cron任务在Linux系统上设置MySQL数据库的自... 目录1. 编写备份脚本1.1 创建并编辑备份脚本1.2 给予脚本执行权限2. 设置 Cron 任务2

Mac备忘录怎么导出/备份和云同步? Mac备忘录使用技巧

《Mac备忘录怎么导出/备份和云同步?Mac备忘录使用技巧》备忘录作为iOS里简单而又不可或缺的一个系统应用,上手容易,可以满足我们日常生活中各种记录的需求,今天我们就来看看Mac备忘录的导出、... 「备忘录」是 MAC 上的一款常用应用,它可以帮助我们捕捉灵感、记录待办事项或保存重要信息。为了便于在不同

Python+PyQt5实现MySQL数据库备份神器

《Python+PyQt5实现MySQL数据库备份神器》在数据库管理工作中,定期备份是确保数据安全的重要措施,本文将介绍如何使用Python+PyQt5开发一个高颜值,多功能的MySQL数据库备份工具... 目录概述功能特性核心功能矩阵特色功能界面展示主界面设计动态效果演示使用教程环境准备操作流程代码深度解

Nginx路由匹配规则及优先级详解

《Nginx路由匹配规则及优先级详解》Nginx作为一个高性能的Web服务器和反向代理服务器,广泛用于负载均衡、请求转发等场景,在配置Nginx时,路由匹配规则是非常重要的概念,本文将详细介绍Ngin... 目录引言一、 Nginx的路由匹配规则概述二、 Nginx的路由匹配规则类型2.1 精确匹配(=)2

springboot filter实现请求响应全链路拦截

《springbootfilter实现请求响应全链路拦截》这篇文章主要为大家详细介绍了SpringBoot如何结合Filter同时拦截请求和响应,从而实现​​日志采集自动化,感兴趣的小伙伴可以跟随小... 目录一、为什么你需要这个过滤器?​​​二、核心实现:一个Filter搞定双向数据流​​​​三、完整代码

使用Python实现网络设备配置备份与恢复

《使用Python实现网络设备配置备份与恢复》网络设备配置备份与恢复在网络安全管理中起着至关重要的作用,本文为大家介绍了如何通过Python实现网络设备配置备份与恢复,需要的可以参考下... 目录一、网络设备配置备份与恢复的概念与重要性二、网络设备配置备份与恢复的分类三、python网络设备配置备份与恢复实

mysql8.0无备份通过idb文件恢复数据的方法、idb文件修复和tablespace id不一致处理

《mysql8.0无备份通过idb文件恢复数据的方法、idb文件修复和tablespaceid不一致处理》文章描述了公司服务器断电后数据库故障的过程,作者通过查看错误日志、重新初始化数据目录、恢复备... 周末突然接到一位一年多没联系的妹妹打来电话,“刘哥,快来救救我”,我脑海瞬间冒出妙瓦底,电信火苲马扁.

SpringBoot项目注入 traceId 追踪整个请求的日志链路(过程详解)

《SpringBoot项目注入traceId追踪整个请求的日志链路(过程详解)》本文介绍了如何在单体SpringBoot项目中通过手动实现过滤器或拦截器来注入traceId,以追踪整个请求的日志链... SpringBoot项目注入 traceId 来追踪整个请求的日志链路,有了 traceId, 我们在排

Linux之进程状态&&进程优先级详解

《Linux之进程状态&&进程优先级详解》文章介绍了操作系统中进程的状态,包括运行状态、阻塞状态和挂起状态,并详细解释了Linux下进程的具体状态及其管理,此外,文章还讨论了进程的优先级、查看和修改进... 目录一、操作系统的进程状态1.1运行状态1.2阻塞状态1.3挂起二、linux下具体的状态三、进程的