本帖最后由 zhf998 于 2020-9-16 20:59 编辑
AF版本8.0.7
需求:服务器区两台防火墙做双机,实现多条线路的冗余,增强业务系统的可用性
现有环境:核心交换机、服务器区汇聚交换机互联接口均已做好聚合
实施方案:在不改变原有网络架构,保证用户业务离线时间最短的前提下,选择使用虚拟网线方式部署
1、配置主机双机心跳地址,备机同理
2、分别在两台机器上选择配置的接口并配置对端地址
3、启用双机热备功能
两台机器必须在同一虚拟组内,否则无法建立主备
优先级数值越大优先级越高
4、网口监视
选择监视接口时要一个一个接口加入监视
不要一次性选择多个接口
同时选择多个接口一次性加入意味着多个接口必须同时断开才会触发主备切换
多数无法进行主备切换的原因就是接口在同一组内
5、选择主机与备机间需要同步的信息
实现效果,任一监视网口DOWN后,防火墙切换主备。
|