HC120119004 USG防火墙双机热备业务特性与配置.pptx
《HC120119004 USG防火墙双机热备业务特性与配置.pptx》由会员分享,可在线阅读,更多相关《HC120119004 USG防火墙双机热备业务特性与配置.pptx(45页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:40-47pt 副标题:26-30pt字体颜色:反白内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:35-47pt字体:黑体 副标题:24-28pt字体颜色:反白字体:细黑体USG防火墙双机热备业务特性与配置Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNe
2、xt LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.前言在当前的组网应用中,用户对网络可靠性的要求越来越高,特别是在一些重要的业务入口或接入点上需要保证网络不间断运行。对于这些重
3、要的业务点如何保证网络的不间断传输,成为必须解决的一个问题。本胶片主要介绍防火墙的双机热备份技术原理和具体配置,以及在USG防火墙上实施双机热备份技术所使用的三种协议:VRRP、VGMP和HRP。Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:Fr
4、utigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.培训目标学完本课程后,您应该能:l掌握双机热备份技术原理l掌握VRRP,VGMP和HRP之间的关系l掌握典型双机组网的配置Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:Fr
5、utigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.目录双机热备份技术原理双机热备份技术原理USG防火墙双机热备份技术双机热备份技术在防火墙上的实施Copyrig
6、ht 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,
7、同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.双机热备份技术产生的原因传统的组网方式如图所示,内部用户和外部用户的交互报文全部通过Firewall A。如果Firewall A出现故障,内部网络中所有以Firewall A作为默认网关的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。Firewall A10.100.10.1/24InternetPC服务器内部网络10.100.10.0/24Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B
8、0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.传统双机热备份技术在路由器上的部署RouterA10.100.10.2 MasterRou
9、terBBackup10.100.10.3RouterC10.100.10.4Backup备份组Virtual IP Address10.100.10.1InternetPC服务器内部网络10.100.10.0/24路由器组网中通过路由器组网中通过VRRP协议实现双机热备份协议实现双机热备份Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0
10、B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.VRRP在多区域防火墙组网中的应用DMZTrustUntrustUSG A10.100.20.0/24MasterUSG BBackup10.100.10.0/24备份组1Virtual IP Address10.100.
11、10.1备份组2Virtual IP Address10.100.20.1备份组3Virtual IP Address202.38.10.1为防火墙上多个区域提供双机备份功能时,需要在为防火墙上多个区域提供双机备份功能时,需要在每一台防火墙上配置多个每一台防火墙上配置多个VRRP备份组。备份组。Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G
12、0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.VRRP在防火墙应用中存在的缺陷USG AMasterUSG BBackupTrustDMZUntrustPC1PC2(1)(2)(3)(4)(7)会话表项Server(5)(6)(8)实际连线报文流径(9)传统传统V
13、RRP方式无法实现方式无法实现主、备主、备用用USG防防火墙火墙状态的状态的一致性。一致性。Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5
14、级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.目录双机热备份技术原理USG防防火墙双机热备份技术火墙双机热备份技术双机热备份技术在防火墙上的实施Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英
15、文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.防火墙双机热备份技术分析防火墙双击热备份技术的特征l控制主、备用防火墙的切换l状态信息的备份USG防火墙的双机热备份技术依靠三种协议实现:lVRRP(虚拟路由冗余协议)lVGMP(VRRP组管理协议)lHRP(华为冗余协议)Copyrig
16、ht 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,
17、同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.防火墙主备状态切换的实现VGMP(VRRP Group Management Protocol)提出VRRP管理组的概念,将同一台防火墙上的多个VRRP备份组都加入到一个VRRP管理组,由管理组统一管理所有VRRP备份组。通过统一控制各VRRP备份组状态的切换,来保证管理组内的所有VRRP备份组状态都是一致的。VGMP的作用:防火墙主备状态控制切换VRRP管理组的功能:l状态一致性管理(管理组内VRRP备份组同步状态切换)l抢占管理(屏蔽VRRP备份组抢占)l通道管理(trans-only)Copyright 2012 H
18、uawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一
19、组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.VGMP实现原理USG AMasterUSG BBackupTrustDMZUntrust备份组1备份组2备份组3A1A2A3B2B1B3管理组管理组备份组4Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内
20、部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.VGMP数据通道USG AMasterUSG BBackupTrustDMZUntrustA1A2A3B2B1B3A4B4A4-B4A3-B3A1-B1A2-B2Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32
21、-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.防火墙状态信息的备份VGMP可以保证报文来回路径通过同
22、一台防火墙。当主防火墙出现故障时,所有流量都将切换到备防火墙。但USG防火墙是状态防火墙,如果备防火墙上没有原来主防火墙上的连接状态数据,则切换到备防火墙的很多流量将无法通过,造成现有的连接中断,此时用户必须重新发起连接。为了实现主用设备出现故障时能由备用设备平滑地接替工作,需要在主、备用设备之间备份关键配置命令和会话表状态等关键信息。Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中
23、文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.HRPHRP(Huawei Redundancy Protocol)华为冗余协议华为公司冗余协议HRP(Huawei Redundancy Protocol)是承载在VGMP报
24、文上进行传输的。HRP用于在主用设备和备用设备之间备份关键配置命令和会话表状态等关键信息。Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0字体:黑体英文正文:20-22pt子目录(2-5级):18pt 颜色:黑色内部使用字体:FrutigerNext LT Regular外部使用字体:Arial中文正文:18-20pt子目录(2-5级
25、):18pt 颜色:黑色字体:细黑体 配色参考方案:建议同一页面内不超过四种颜色,以下是13组配色方案,同一页面内只选择一组使用。(仅供参考)客户或者合作伙伴的标志放在右上角.HRP/VGMP/VRRP之间的关系VRRP备份组VGMP管理组VGMP报文HRP模块HRP报文接口VRRP报文Copyright 2012 Huawei Technologies Co.,Ltd.All rights reserved.英文标题:32-35pt 颜色:R153 G0 B0内部使用字体:FrutigerNext LT Medium外部使用字体:Arial中文标题:30-32pt 颜色:R153 G0 B0
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- HC120119004 USG防火墙双机热备业务特性与配置 USG 防火墙 双机 业务 特性 配置
限制150内