深信服社区»版块 安全类 下一代防火墙NGAF 两台独立互联IP的af进行互联,将af1上面的IP资源试放, ...

两台独立互联IP的af进行互联,将af1上面的IP资源试放,在af2上面配置,具体需要如何做?

查看数: 1662 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-17 13:42

正文摘要:

如题,现有两台独立互联IP的af,想通过互联的形式,将第一台中的某些配置,做到第二台上面,节省第一台的业务IP资源,想问一下具体的操作方式,非常感谢目前已经 设置了两台机器的 eth6 为互联口,第一台为 10.2.1.1 ...

回复

lisx 发表于 2022-11-22 17:14
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
新手899116 发表于 2022-11-19 12:47
提示: 作者被禁止或删除 内容自动屏蔽
小鱼儿 发表于 2022-11-19 12:18
你这个互联是指主备或是主主模式么
注:以下步骤也适用于WAF设备做双机时的配置

AF双机主备配置步骤:
1、主控设备配置好的基本网络和策略等配置
2、备控设备配置好心跳口IP地址
3、2台设备均配置好【系统】-【高可用性】
注意:主备控设备都需要配置【基本信息】、【配置同步】、【双机热备】
4、配置完成后,接双机心跳线(可以是普通网线)等配置同步好之后,先接主机业务线再接备机业务线上架设备
上架设备后可能会出现业务不通情况,需要进一步调试配置,建议非业务时间上架操作

双机主主模式无需配置【双机热备】,其他配置跟双机主备模式配置一致

注意:该配置步骤同样适用于WAF设备双机配置
jan 发表于 2022-11-18 09:21
表示没有看懂具体需求?????
新手973907 发表于 2022-11-17 16:48
你这个图不知道是不是全的?给的信息不是很全,看样子像是AF1做路由器的样子,你这样所有的业务都要经过AF1,你说的这个情况就改不了,除非你该模式,然后你说的节省IP资源,这个防火墙下面一般用C段都够了,不行你用B段,如果是觉得防火墙压力大,那就改网络架构两台防火墙主主模式,开启双机聚合,但是你这两台防火墙硬件配置软件版本合授权是不是一样的?如果不一样搞不了双机
新手951387 发表于 2022-11-17 13:57
没看懂具体需求是什么
新手650001 发表于 2022-11-17 13:52
你这个互联是指主备或是主主模式么
注:以下步骤也适用于WAF设备做双机时的配置

AF双机主备配置步骤:
1、主控设备配置好的基本网络和策略等配置
2、备控设备配置好心跳口IP地址
3、2台设备均配置好【系统】-【高可用性】
注意:主备控设备都需要配置【基本信息】、【配置同步】、【双机热备】
4、配置完成后,接双机心跳线(可以是普通网线)等配置同步好之后,先接主机业务线再接备机业务线上架设备
上架设备后可能会出现业务不通情况,需要进一步调试配置,建议非业务时间上架操作

双机主主模式无需配置【双机热备】,其他配置跟双机主备模式配置一致

注意:该配置步骤同样适用于WAF设备双机配置
具体的配置指导请参考:
路由双机部署配置案例点击这里
透明双机部署配置案例点击这里
新架构双机文档(AF8.0.51及以上)

AF_新架构的双机使用说明.pdf

新手780102 发表于 2022-11-21 13:50
提示: 作者被禁止或删除 内容自动屏蔽