×

【2022争霸赛*干货满满】AF虚拟网线双主模式部署案列分享
  

新手164494 34372人觉得有帮助

{{ttag.title}}
本帖最后由 新手164494 于 2022-10-11 23:38 编辑

前提条件:
1、组建双机条件:软件版本、内存、网口和授权一致。
2、AF设备业务口(内网口、外网口)、HA口以及IP地址规划好。
3.、主控已配置好透明部署模式以及相关安全策略。
4.、先配置主控信息,再配置备控;

一、部署规划:
         服务器防火墙部署模式为虚拟网线双主模式,如下图所示,Eth7和ETH8做聚合,为心跳口;同一种颜色为一组虚拟网线,防火墙Eth10-Eth12为一组,Eth9和Eth11为一组,ETH9、ETH10连接内网核心交换机,为virtual_untrust区域,ETH11、ETH12连接服务器汇聚交换机,为virtual_trust区域;上下联核心交换机、服务器汇聚交换机为堆叠模式,交换机分别连接防火墙的四个端口为聚合口;主控心跳口IP地址为8.8.8.1/24,备控心跳口IP地址为8.8.8.2/24,Eth1为管理口,主控管理IP地址为172.16.12.16/24,备控管理IP地址 为172.16.12.17/24。

二、部署思路:
1、防火墙主主双机(虚拟网线模式),先配置主控,再配置备控;
2、主控先将eth7、eth8两个口做聚合,配置心跳地址,再配置其它接口,路由,区域,配置应用策略,安全策略等,然后配置双机,在系统高可用性选项,配置基础信息、配置同步、双机聚合。
3、备控先将eth7、eth8两个口做聚合,配置心跳地址,配置eth1管理口即可,管理地址后记得加-HA,其它接口组成双机后会同步过来,不需要配置,然后配置双机,在系统高可用性选项,配置基础信息、配置同步、双机聚合。
4、双机组成后再在主控完善策略,如应用控制策略、安全策略、本机访问控制等,备控不可配置,只能查看,注意日志不能同步,在排查故障需要查看安全日志、行为日志时,需要登录备控。

三、配置步骤
1、主控配置心跳口,将eth7、eth8口做聚合,工作模式为主备模式,IP地址设置为8.8.8.1/24-HA;

2、主控配置其它接口,并划入相应安全区域,eth1作为管理口,IP地址后加-HA;
3、主控配置默认路由指向管理地址的网关;
4、主控配置接口联动;
5、主控配置高可用基本信息,主线路本机地址选择聚合口aggr.1,对端地址配置8.8.8.2,辅线路本机地址选择eth1,对端地址配置备控的管理地址;
6、主控启用配置同步,配置同步角色为主控;
7、主控配置双机聚合,模式选择上下游堆叠,同步口设置本机接口和对端接口都为aggr.1,配置内网区域设置,外网区域设置;
8、备控配置心跳口,将eth7、eth8口做聚合,工作模式为主备模式,IP地址设置为8.8.8.2/24-HA;
9、备控配置高可用基本信息,主线路本机地址选择聚合口aggr.1,对端地址配置8.8.8.1,辅线路本机地址选择eth1,对端地址配置主控的管理地址;
10、备控启用配置同步,配置同步角色为备控;
11、备控配置双机聚合,模式选择上下游堆叠,同步口设置本机接口和对端接口都为aggr.1,配置内网区域设置,外网区域设置;
       至此双机配置完成,先开主控AF接心跳线和双机聚合数据线以及其他业务线,等主控AF开机完成后再开备控AF接心跳线和双机聚合数据线以及其他业务线。在备控AF上可以看到成功同步了主控AF的配置。双主模式下首页的系统状态中,双机状态是未开启,是正常的,如果是主备模式下,双机状态才会显示主控或者备控。

打赏鼓励作者,期待更多好文!

打赏
6人已打赏

七嘴八舌bar 发表于 2022-10-19 14:04
  
专家点评:感谢楼主分享,文章介绍了AF虚拟网线双主模式部署的有关内容,期待更多优秀的分享
zs913913 发表于 2023-5-13 09:17
  
写的非常好,接口信息标识清晰,和配置对比一致,新手很容易理解,谢谢作者
蟲爺 发表于 2023-4-6 01:22
  
感谢分享
新手587358 发表于 2022-11-21 14:57
  
学习了,就是图片不是很清晰,个别细节有点不太懂
咕噜噜 发表于 2022-10-20 11:54
  
白鹭先生 发表于 2022-10-19 20:16
  

学习了,感谢分享。。。。。。。。。。
新手333186 发表于 2022-10-19 15:37
  
稳的一批,昨天刚参考这个部署完。
新手751436 发表于 2022-10-12 16:37
  
坚持每天学习一点,每天进步一点
沧海 发表于 2022-10-12 15:27
  
思路清晰,步骤明确,感谢分享
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
安全效果
【 社区to talk】
技术笔记
干货满满
每日一问
信服课堂视频
新版本体验
GIF动图学习
技术咨询
功能体验
2023技术争霸赛专题
产品连连看
安装部署配置
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
原创分享
标准化排查
排障笔记本
玩转零信任
排障那些事
SDP百科
深信服技术支持平台
POC测试案例
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
升级&主动服务
高频问题集锦
社区新周刊
全能先锋系列
云化安全能力

本版版主

1
3
10

发帖

粉丝

关注

396
142
63

发帖

粉丝

关注

5
7
7

发帖

粉丝

关注

0
1
0

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人