USG6000系列根据链路优先级主备备份

2023-10-06 23:10

本文主要是介绍USG6000系列根据链路优先级主备备份,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

通过配置根据链路优先级主备备份,NGFW可以在主接口链路故障时,使用备份接口链路转发流量,提高传输的可靠性。

组网需求

如图1所示,企业从ISP1租用2条链路,带宽均为50M,从ISP2租用1条链路,带宽为10M。

·     企业希望优先使用ISP1的2条链路传输上网流量,只有当ISP1的2条链路均故障时,才使用ISP2链路。

·     企业的税务申报业务优先使用ISP2链路,只有当ISP2链路故障时,才使用ISP1链路。

图1 根据链路优先级主备备份组网图
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_usg_cn/sec_eudemon_ag_multi_interface_0023_fig01.png

配置思路

由于企业希望优先使用ISP1链路,所以全局智能选路方式可以设置为根据链路优先级主备备份,指定2条ISP1链路的优先级均为2,ISP2链路的优先级为1。而税务申报业务需要优先使用ISP2链路,所以要针对税务申报应用配置策略路由智能选路,选路方式也是根据链路优先级主备备份,并指定ISP2链路的优先级为2,2条ISP1链路的优先级均为1。为了保证主接口链路故障时,NGFW可以使用备份接口链路转发流量,还需要配置链路健康检查功能。

1.  配置链路健康检查功能。

分别为ISP1和ISP2网络配置一个链路健康检查组,且ISP1的2条链路使用同一个检查组。

2.  配置出接口。

配置接口的IP地址、网关、安全区域,并在接口上应用链路健康检查组。

3.  配置全局选路策略。

配置智能选路方式为根据链路优先级主备备份,接口GE1/0/0和GE1/0/1加入一个接口组ifgrp1,并和接口GE1/0/7一起作为智能选路成员。分别为接口组ifgrp1和接口GE1/0/7设置优先级,接口GE1/0/0和GE1/0/1的优先级等于接口组ifgrp1的优先级。

4.  配置策略路由智能选路。

为税务申报应用配置策略路由,智能选路方式为根据链路优先级主备备份,分别为接口组ifgrp1和接口GE1/0/7设置优先级。

操作步骤

1.  选择“对象 > 链路健康检查”。

2.  在“链路健康检查列表”区域单击“新建”,为ISP1链路新建一个链路健康检查组,具体参数配置如下:

说明:

待探测目的IP需要为路由可达的地址。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig02.png

3.  单击“确定”。

4.  再次单击“新建”,为ISP2链路新建一个链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig03.png

5.  单击“确定”。

6.  选择“网络 > 接口”。

7.  单击接口GE1/0/0对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig04.png

8.  单击“确定”。

9.  单击接口GE1/0/1对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig05.png

10. 单击“确定”。

11. 单击接口GE1/0/7对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,完成接口基础配置,并在接口上应用链路健康检查组,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig06.png

12. 单击“确定”。

13. 单击接口GE1/0/3对应的http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/images_common/change1.gif,配置接口的IP地址和安全区域,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0021_fig04.png

14. 单击“确定”。

15. 选择“网络 > 路由 > 智能选路”。

16. 选择进入“接口组”页签,单击“新建”,将接口GE1/0/0和GE1/0/1加入接口组ifgrp1,具体参数配置如下:


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig07.png

17. 单击“确定”。

18. 选择进入“全局选路策略”页签,单击“配置”,按如下参数配置全局选路策略。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig08.png

19. 单击“确定”。

20. 选择进入“策略路由”页签,单击“新建”,按如下参数配置策略路由。其中,“UD_tax_system”为自定义应用,对应税务申报应用。自定义应用的配置方法请参考配置自定义应用,此处不详细介绍。


http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig09.png

21. 单击“确定”。

结果验证

选择“网络 > 路由 > 智能选路”,在“全局选路策略”页签下可以看到各链路的健康状态和5分钟内的流量统计,如图2所示。

图2 查看全局选路策略
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig10.png

选择“网络 > 路由 > 智能选路”,在“策略路由”页签下可以看到已配置的策略路由,如图3所示。

图3 查看策略路由
http://localhost:7891/pages/DZD0429D/04/DZD0429D/04/resources/ag_cn/images_common_cn/sec_eudemon_ag_multi_interface_0023_fig11.png

配置脚本

#

interface GigabitEthernet1/0/0

 ip address 1.1.1.1 255.255.255.0

 gateway 1.1.1.254

 healthcheck link-group isp1_health

#

interface GigabitEthernet1/0/1

 ip address 1.1.2.2 255.255.255.0

 gateway 1.1.2.254

 healthcheck link-group isp1_health

#

interface GigabitEthernet1/0/7

 ip address 2.2.2.2 255.255.255.0

 gateway 2.2.2.254

 healthcheck link-group isp2_health

#

interface GigabitEthernet1/0/3

 ip address 10.3.0.1 255.255.255.0

#

 firewall zone trust

  set priority 85

  add interface GigabitEthernet1/0/3

#

 firewall zone untrust

  set priority 5

  add interface GigabitEthernet1/0/0

  add interface GigabitEthernet1/0/1

  add interface GigabitEthernet1/0/7

#

 interface-group name ifgrp1

 interface-group ifgrp1 interface GigabitEthernet1/0/0

 interface-group ifgrp1 interface GigabitEthernet1/0/1

#

policy-based-route

 rule name tax_system

  ingress-interface GigabitEthernet1/0/3

  application app UD_tax_system

  action pbr egress-interface multi-interface

   add interface-group ifgrp1

   add interface GigabitEthernet1/0/7 priority 2

   mode priority-of-userdefine

#

 multi-interface

  add interface-group ifgrp1 priority 2

  add interface GigabitEthernet1/0/7

  mode priority-of-userdefine

#

healthcheck link-group 1 isp1_health

 destination 3.3.10.10 protocol TCP destination-port 10001

 destination 3.3.10.11 protocol TCP destination-port 10002

healthcheck link-group 2 isp2_health

 destination 9.9.20.20 protocol TCP destination-port 10003

 destination 9.9.20.21 protocol TCP destination-port 10004

#

return

这篇关于USG6000系列根据链路优先级主备备份的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/154463

相关文章

Spring Security 从入门到进阶系列教程

Spring Security 入门系列 《保护 Web 应用的安全》 《Spring-Security-入门(一):登录与退出》 《Spring-Security-入门(二):基于数据库验证》 《Spring-Security-入门(三):密码加密》 《Spring-Security-入门(四):自定义-Filter》 《Spring-Security-入门(五):在 Sprin

科研绘图系列:R语言扩展物种堆积图(Extended Stacked Barplot)

介绍 R语言的扩展物种堆积图是一种数据可视化工具,它不仅展示了物种的堆积结果,还整合了不同样本分组之间的差异性分析结果。这种图形表示方法能够直观地比较不同物种在各个分组中的显著性差异,为研究者提供了一种有效的数据解读方式。 加载R包 knitr::opts_chunk$set(warning = F, message = F)library(tidyverse)library(phyl

【生成模型系列(初级)】嵌入(Embedding)方程——自然语言处理的数学灵魂【通俗理解】

【通俗理解】嵌入(Embedding)方程——自然语言处理的数学灵魂 关键词提炼 #嵌入方程 #自然语言处理 #词向量 #机器学习 #神经网络 #向量空间模型 #Siri #Google翻译 #AlexNet 第一节:嵌入方程的类比与核心概念【尽可能通俗】 嵌入方程可以被看作是自然语言处理中的“翻译机”,它将文本中的单词或短语转换成计算机能够理解的数学形式,即向量。 正如翻译机将一种语言

flume系列之:查看flume系统日志、查看统计flume日志类型、查看flume日志

遍历指定目录下多个文件查找指定内容 服务器系统日志会记录flume相关日志 cat /var/log/messages |grep -i oom 查找系统日志中关于flume的指定日志 import osdef search_string_in_files(directory, search_string):count = 0

GPT系列之:GPT-1,GPT-2,GPT-3详细解读

一、GPT1 论文:Improving Language Understanding by Generative Pre-Training 链接:https://cdn.openai.com/research-covers/languageunsupervised/language_understanding_paper.pdf 启发点:生成loss和微调loss同时作用,让下游任务来适应预训

web群集--nginx配置文件location匹配符的优先级顺序详解及验证

文章目录 前言优先级顺序优先级顺序(详解)1. 精确匹配(Exact Match)2. 正则表达式匹配(Regex Match)3. 前缀匹配(Prefix Match) 匹配规则的综合应用验证优先级 前言 location的作用 在 NGINX 中,location 指令用于定义如何处理特定的请求 URI。由于网站往往需要不同的处理方式来适应各种请求,NGINX 提供了多种匹

Java基础回顾系列-第七天-高级编程之IO

Java基础回顾系列-第七天-高级编程之IO 文件操作字节流与字符流OutputStream字节输出流FileOutputStream InputStream字节输入流FileInputStream Writer字符输出流FileWriter Reader字符输入流字节流与字符流的区别转换流InputStreamReaderOutputStreamWriter 文件复制 字符编码内存操作流(

Java基础回顾系列-第五天-高级编程之API类库

Java基础回顾系列-第五天-高级编程之API类库 Java基础类库StringBufferStringBuilderStringCharSequence接口AutoCloseable接口RuntimeSystemCleaner对象克隆 数字操作类Math数学计算类Random随机数生成类BigInteger/BigDecimal大数字操作类 日期操作类DateSimpleDateForma

Java基础回顾系列-第三天-Lambda表达式

Java基础回顾系列-第三天-Lambda表达式 Lambda表达式方法引用引用静态方法引用实例化对象的方法引用特定类型的方法引用构造方法 内建函数式接口Function基础接口DoubleToIntFunction 类型转换接口Consumer消费型函数式接口Supplier供给型函数式接口Predicate断言型函数式接口 Stream API 该篇博文需重点了解:内建函数式

Java基础回顾系列-第二天-面向对象编程

面向对象编程 Java类核心开发结构面向对象封装继承多态 抽象类abstract接口interface抽象类与接口的区别深入分析类与对象内存分析 继承extends重写(Override)与重载(Overload)重写(Override)重载(Overload)重写与重载之间的区别总结 this关键字static关键字static变量static方法static代码块 代码块String类特