Active-Passive(A/P)模式配置举例

本节介绍一个HA Active-Passive工作模式的典型配置实例。

两台安全网关采用完全相同的硬件平台、固件版本、VR、防病毒许可证和防病毒配置,组成Active-Passive工作模式,并且两台设备使用同样的接口连接到网络。

系统会将安全网关A选举为主设备,进行流量转发。安全网关B为备份设备。安全网关A会将其配置信息以及状态数据同步到安全网关B。当安全网关A出现故障不能正常转发流量或安全网关A的ethernet0/0接口断开时,安全网关B会在不影响用户通信的状态下切换为主设备,继续转发流量。

组网图如下:

请按照以下步骤进行操作:

第一步:配置安全网关A的监测对象。监控主设备ethernet0/0的工作状态,一旦发现接口工作失败,则进行主备切换。

  1. 从工具栏的<对象用户>下拉菜单选择『监测对象』,弹出<监测对象>对话框。
  2. 点击列表左上方的『新建』按钮,弹出<新建监测对象>对话框。具体配置信息如下:
  3. 点击『确定』按钮保存所做配置并返回<监测对象>对话框。

第二步:配置HA组。

安全网关A

  1. 从工具栏的<系统管理>下拉菜单选择『HA』,弹出<HA>对话框。 在<组0>处配置如下信息:
  2. 点击『确定』按钮保存所做配置。

安全网关B

  1. 从工具栏的<系统管理>下拉菜单选择『HA』,弹出<HA>对话框。
  2. 在<组0>处的<优先级>下拉菜单中选择“100”。
  3. 点击『确定』按钮保存所做配置。

第三步:配置安全网关A的接口及策略。

  1. 从页面左侧导航树选择并点击“配置网络网络连接”,进入网络连接页面。
  2. 选中接口列表中“ethernet0/0”对应的复选框,点击接口列表左上方的『编辑』按钮,系统弹出<接口配置>对话框。具体配置信息如下:
  1. 点击『确定』按钮保存所做配置并返回网络连接页面。
  2. 选中接口列表中“ethernet0/1”对应的复选框,点击接口列表左上方的『编辑』按钮,系统弹出<接口配置>对话框。具体配置信息如下:
  1. 点击『确定』按钮保存所做配置并返回网络连接页面。
  2. 从页面左侧导航树选择并点击“配置安全策略”,进入策略页面。
  3. 点击策略列表左上方的『新建』按钮,弹出<策略配置>对话框。具体配置信息如下:
  1. 点击『确定』按钮保存所做配置并返回策略页面。

第四步:配置HA连接接口,并开启HA功能。

安全网关A

  1. 从工具栏的<系统管理>下拉菜单选择『HA』,弹出<HA>对话框。 具体配置信息如下:
  2. 点击『确定』按钮保存所做配置。

安全网关B

  1. 从工具栏的<系统管理>下拉菜单选择『HA』,弹出<HA>对话框。具体配置信息如下:
  2. 点击『确定』按钮保存所做配置。

第五步:主备同步完成后,配置主设备与备份设备的管理IP。

安全网关A

  1. 从页面左侧导航树选择并点击“配置网络网络连接”,进入网络连接页面。
  2. 选中接口列表中“ethernet0/1”对应的复选框,点击接口列表左上方的『编辑』按钮,系统弹出<接口配置>对话框。
  3. 在『常规』标签页的<IP配置>部分,点击『高级选项』,弹出<高级选项>对话框,配置接口的管理IP。
  4. 在<IP地址>文本框中输入192.168.1.253。
  5. 点击『确定』按钮保存所做配置并返回<接口配置>对话框。
  6. 点击『确定』按钮保存所做配置并返回网络连接页面。

安全网关B:使用同样的配置方式,指定安全网关B的ethernet0/1接口的管理IP为192.168.1.254。