USG6000系列根据链路优先级主备备份

2023-10-06 23:10

本文主要是介绍USG6000系列根据链路优先级主备备份,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

通过配置根据链路优先级主备备份,NGFW可以在主接口链路故障时,使用备份接口链路转发流量,提高传输的可靠性。

组网需求

如图1所示,企业从ISP1租用2条链路,带宽均为50M,从ISP2租用1条链路,带宽为10M。

·     企业希望优先使用ISP1的2条链路传输上网流量,只有当ISP1的2条链路均故障时,才使用ISP2链路。

·     企业的税务申报业务优先使用ISP2链路,只有当ISP2链路故障时,才使用ISP1链路。

图1 根据链路优先级主备备份组网图
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_usg_cn/sec_eudemon_ag_multi_interface_0023_fig01.png

配置思路

由于企业希望优先使用ISP1链路,所以全局智能选路方式可以设置为根据链路优先级主备备份,指定2条ISP1链路的优先级均为2,ISP2链路的优先级为1。而税务申报业务需要优先使用ISP2链路,所以要针对税务申报应用配置策略路由智能选路,选路方式也是根据链路优先级主备备份,并指定ISP2链路的优先级为2,2条ISP1链路的优先级均为1。为了保证主接口链路故障时,NGFW可以使用备份接口链路转发流量,还需要配置链路健康检查功能。

1.  配置链路健康检查功能。

分别为ISP1和ISP2网络配置一个链路健康检查组,且ISP1的2条链路使用同一个检查组。

2.  配置出接口。

配置接口的IP地址、网关、安全区域,并在接口上应用链路健康检查组。

3.  配置全局选路策略。

配置智能选路方式为根据链路优先级主备备份,接口GE1/0/0和GE1/0/1加入一个接口组ifgrp1,并和接口GE1/0/7一起作为智能选路成员。分别为接口组ifgrp1和接口GE1/0/7设置优先级,接口GE1/0/0和GE1/0/1的优先级等于接口组ifgrp1的优先级。

4.  配置策略路由智能选路。

为税务申报应用配置策略路由,智能选路方式为根据链路优先级主备备份,分别为接口组ifgrp1和接口GE1/0/7设置优先级。

操作步骤

1.  选择“对象 > 链路健康检查”。

2.  在“链路健康检查列表”区域单击“新建”,为ISP1链路新建一个链路健康检查组,具体参数配置如下:

说明:

待探测目的IP需要为路由可达的地址。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig02.png

3.  单击“确定”。

4.  再次单击“新建”,为ISP2链路新建一个链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig03.png

5.  单击“确定”。

6.  选择“网络 > 接口”。

7.  单击接口GE1/0/0对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig04.png

8.  单击“确定”。

9.  单击接口GE1/0/1对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig05.png

10. 单击“确定”。

11. 单击接口GE1/0/7对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig06.png

12. 单击“确定”。

13. 单击接口GE1/0/3对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,配置接口的IP地址和安全区域,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0021_fig04.png

14. 单击“确定”。

15. 选择“网络 > 路由 > 智能选路”。

16. 选择进入“接口组”页签,单击“新建”,将接口GE1/0/0和GE1/0/1加入接口组ifgrp1,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig07.png

17. 单击“确定”。

18. 选择进入“全局选路策略”页签,单击“配置”,按如下参数配置全局选路策略。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig08.png

19. 单击“确定”。

20. 选择进入“策略路由”页签,单击“新建”,按如下参数配置策略路由。其中,“UD_tax_system”为自定义应用,对应税务申报应用。自定义应用的配置方法请参考配置自定义应用,此处不详细介绍。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig09.png

21. 单击“确定”。

结果验证

选择“网络 > 路由 > 智能选路”,在“全局选路策略”页签下可以看到各链路的健康状态和5分钟内的流量统计,如图2所示。

图2 查看全局选路策略
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig10.png

选择“网络 > 路由 > 智能选路”,在“策略路由”页签下可以看到已配置的策略路由,如图3所示。

图3 查看策略路由
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig11.png

配置脚本

#

interface GigabitEthernet1/0/0

 ip address 1.1.1.1 255.255.255.0

 gateway 1.1.1.254

 healthcheck link-group isp1_health

#

interface GigabitEthernet1/0/1

 ip address 1.1.2.2 255.255.255.0

 gateway 1.1.2.254

 healthcheck link-group isp1_health

#

interface GigabitEthernet1/0/7

 ip address 2.2.2.2 255.255.255.0

 gateway 2.2.2.254

 healthcheck link-group isp2_health

#

interface GigabitEthernet1/0/3

 ip address 10.3.0.1 255.255.255.0

#

 firewall zone trust

  set priority 85

  add interface GigabitEthernet1/0/3

#

 firewall zone untrust

  set priority 5

  add interface GigabitEthernet1/0/0

  add interface GigabitEthernet1/0/1

  add interface GigabitEthernet1/0/7

#

 interface-group name ifgrp1

 interface-group ifgrp1 interface GigabitEthernet1/0/0

 interface-group ifgrp1 interface GigabitEthernet1/0/1

#

policy-based-route

 rule name tax_system

  ingress-interface GigabitEthernet1/0/3

  application app UD_tax_system

  action pbr egress-interface multi-interface

   add interface-group ifgrp1

   add interface GigabitEthernet1/0/7 priority 2

   mode priority-of-userdefine

#

 multi-interface

  add interface-group ifgrp1 priority 2

  add interface GigabitEthernet1/0/7

  mode priority-of-userdefine

#

healthcheck link-group 1 isp1_health

 destination 3.3.10.10 protocol TCP destination-port 10001

 destination 3.3.10.11 protocol TCP destination-port 10002

healthcheck link-group 2 isp2_health

 destination 9.9.20.20 protocol TCP destination-port 10003

 destination 9.9.20.21 protocol TCP destination-port 10004

#

return

这篇关于USG6000系列根据链路优先级主备备份的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/154463

相关文章

Linux之进程状态&&进程优先级详解

《Linux之进程状态&&进程优先级详解》文章介绍了操作系统中进程的状态,包括运行状态、阻塞状态和挂起状态,并详细解释了Linux下进程的具体状态及其管理,此外,文章还讨论了进程的优先级、查看和修改进... 目录一、操作系统的进程状态1.1运行状态1.2阻塞状态1.3挂起二、linux下具体的状态三、进程的

Rsnapshot怎么用? 基于Rsync的强大Linux备份工具使用指南

《Rsnapshot怎么用?基于Rsync的强大Linux备份工具使用指南》Rsnapshot不仅可以备份本地文件,还能通过SSH备份远程文件,接下来详细介绍如何安装、配置和使用Rsnaps... Rsnapshot 是一款开源的文件系统快照工具。它结合了 Rsync 和 SSH 的能力,可以帮助你在 li

SQL Server使用SELECT INTO实现表备份的代码示例

《SQLServer使用SELECTINTO实现表备份的代码示例》在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误,在SQLServer中,可以使用SELECTINT... 在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误。在 SQL Server 中,可以使用 SE

SpringBoot如何使用TraceId日志链路追踪

《SpringBoot如何使用TraceId日志链路追踪》文章介绍了如何使用TraceId进行日志链路追踪,通过在日志中添加TraceId关键字,可以将同一次业务调用链上的日志串起来,本文通过实例代码... 目录项目场景:实现步骤1、pom.XML 依赖2、整合logback,打印日志,logback-sp

Spring Security 从入门到进阶系列教程

Spring Security 入门系列 《保护 Web 应用的安全》 《Spring-Security-入门(一):登录与退出》 《Spring-Security-入门(二):基于数据库验证》 《Spring-Security-入门(三):密码加密》 《Spring-Security-入门(四):自定义-Filter》 《Spring-Security-入门(五):在 Sprin

科研绘图系列:R语言扩展物种堆积图(Extended Stacked Barplot)

介绍 R语言的扩展物种堆积图是一种数据可视化工具,它不仅展示了物种的堆积结果,还整合了不同样本分组之间的差异性分析结果。这种图形表示方法能够直观地比较不同物种在各个分组中的显著性差异,为研究者提供了一种有效的数据解读方式。 加载R包 knitr::opts_chunk$set(warning = F, message = F)library(tidyverse)library(phyl

【生成模型系列(初级)】嵌入(Embedding)方程——自然语言处理的数学灵魂【通俗理解】

【通俗理解】嵌入(Embedding)方程——自然语言处理的数学灵魂 关键词提炼 #嵌入方程 #自然语言处理 #词向量 #机器学习 #神经网络 #向量空间模型 #Siri #Google翻译 #AlexNet 第一节:嵌入方程的类比与核心概念【尽可能通俗】 嵌入方程可以被看作是自然语言处理中的“翻译机”,它将文本中的单词或短语转换成计算机能够理解的数学形式,即向量。 正如翻译机将一种语言

flume系列之:查看flume系统日志、查看统计flume日志类型、查看flume日志

遍历指定目录下多个文件查找指定内容 服务器系统日志会记录flume相关日志 cat /var/log/messages |grep -i oom 查找系统日志中关于flume的指定日志 import osdef search_string_in_files(directory, search_string):count = 0

GPT系列之:GPT-1,GPT-2,GPT-3详细解读

一、GPT1 论文:Improving Language Understanding by Generative Pre-Training 链接:https://cdn.openai.com/research-covers/languageunsupervised/language_understanding_paper.pdf 启发点:生成loss和微调loss同时作用,让下游任务来适应预训

web群集--nginx配置文件location匹配符的优先级顺序详解及验证

文章目录 前言优先级顺序优先级顺序(详解)1. 精确匹配(Exact Match)2. 正则表达式匹配(Regex Match)3. 前缀匹配(Prefix Match) 匹配规则的综合应用验证优先级 前言 location的作用 在 NGINX 中,location 指令用于定义如何处理特定的请求 URI。由于网站往往需要不同的处理方式来适应各种请求,NGINX 提供了多种匹