hrp mirror packet enable :报文搬迁使能命令,此命令使能之后,如果 ICMP的应答报文或者是 TCP的 ACK报文在其中一台防火墙上找不到会话,会把报文搬迁到另外一台防火墙上,如果在另外一台防火墙上找到会话,报文根据会话转发,如果找不到会话,直接丢弃 。此功能现在保留,但是基本上不再使用,因为防火墙会话快速备份使能之后会话在建立或者是刷新的时候马上就能备份到对端防火墙上,并且报文搬迁占用比较多的带宽,所以这个命令推荐不使用 。 hrp ospf-cost adjust-enable :这个命令是在防火墙和路由器组网的时候使用的,在防火墙上配置这个命令后,防火墙发布 OSPF的路由的时候,会判断是主防火墙或者是备防火墙,如果是主防火墙,防火墙把学习到的路由直接发布出去,如果是备防火墙,防火墙把学习到的路由加上一个 COST值再发布出去,这个 COST值默认是 65535,可以根据需要进行调整,这样和防火墙相连的路由器在计算路由的时候,路由就都能指到主防火墙上,路由器把报文转发到主防火墙上 。在使用防火墙和路由器进行组网起 OSPF协议的时候,尽量保证 OSPF的域小一些,这样在防火墙发生主备倒换的时候,OSPF的路由能尽快收敛,保证业务很快恢复 。 hrp auto-sync connection-status :防火墙连接状态备份命令 。防火墙会话备份不分防火墙是主防火墙或者是备防火墙,使能了次命令后,防火墙都能把自己建立的会话或者是刷新的会话备份到对端防火墙上 。此命令行在防火墙 hrp enable 执行之后就默认使能了 。 hrp auto-sync config :防火墙配置备份命令 。防火墙上使能此命令后,在主防火墙上配置的命令行如 ACL,域等都可以自动备份到备防火墙上,保证命令行能实时同步 。此命令行在 hrp enable 之后就默认使能了,此时在备防火墙上是默认不能配置 ACL等配置的,但是如果需要单独配置,执行 undo hrp auto-sync config 就可以在备防火墙上配置此命令行了,主防火墙上执行 ACL等配置发送到备防火墙上不会备执行,如果在主防火墙上执行此命令,主防火墙上将不把配置发送到备防火墙上执行 。 hrp auto-sync config batch-backup :防火墙配置批量备份使能命令 。使能此命令,在防火墙发生主备倒换之后,新的主防火墙备自动把配置备份到新的备防火墙上 。此命令默认是不使能的,现在也不推荐使用,因为批量备份将消耗大量的 CPU资源,可能在执行批量备份的时候影响某些业务 。 hrp sync config :防火墙配置批量备份命令 。执行此命令后主防火墙能把自己的配置发送到备防火墙上执行,此命令行在用户视图下使用,在使能了 hrp 之后才能使用 。此命令默认是也不推荐使用,因为批量备份将消耗大量的 CPU资源,可能在执行批量备份的时候影响某些业务 。 hrp sync connection-status :手工同步连接状态信息命令,会进行会话,黑名单,地址转换表,以及 ARP表等的备份等,同时对于 Eudemon 1000来说还会刷新备份的通道 。 display hrp :显示当前 HRP的状态信息,主要包括 HRP的备份通道,HRP的状态,hrp是否使能快速备份,为 MASTER 状态的 VGMP信息 。 display hrp verbose :显示当前 HRP的详细状态信息 。2 VGMP 配置说明VGMP (vrrp group management protocol )是 VRRP 的组管理协议,同样 VGMP 协议也是华为私有的协议 。VGMP 通过把 VRRP 加入到一个组中进行管理,通过 VGMP 报文和对端进行协商,确定自己和对端的 VGMP 的状态,根据 VGMP 的状态的主备,把 VGMP 组下面的 VRRP 的状态改成和 VGMP 的状态一致 。VGMP 状态也分 Master 和 Slave,同样 VGMP报文是在 VRRP 报文的基础上进行封装的,它通过 VRRP 报文通知对端自己的状态以及和对端进行协商 。
防火墙的 VGMP 功能现在支持两台防火墙之间的 VGMP 协商,通过协商,在两台防火墙上形成一主一备的状态,当其中主防火墙发生故障或者其他原因导致 VGMP 的优先级降低的时候,备防火墙的 VGMP 会抢占为主,原来的主防火墙的 VGMP 会变成备,同时 VGMP组里面的 VRRP 也跟随这 VGMP 的状态的变化发生变化 。通过 VGMP 来管理 VRRP,使VGMP 为主的防火墙对外发布 VGMP 组下面的所有的 VRRP 的虚地址,而 VGMP 为备的防火墙不对外发布 VRRP 虚地址,形成 VRRP 的冗余备份 。
VGMP 的配置命令的功能和使用介绍如下:
- vrrp group <1-16>:创建 VGMP管理组 。执行此命令行之后,创建一个 VGMP管理组,并进入此管理组视图,所有的 VGMP的配置都在 VGMP视图下进行配置 。add interface Ethernet 1/0/7 vrrp vrid 1 :把接口 Ethernet1/0/7 下配置的 VRRP 1加入到此管理组进行管理 。
推荐阅读
-
-
-
快乐小生|记者问他长寿的秘诀是什么,幽默笑话:老人庆祝百岁生日
-
黑喵游妮|fgo四星仇阶戈尔贡强度详解 四星攻击第一人 然而毫无就业面
-
勒布朗·詹姆斯|真香党!佩林卡:谁也别想交易詹姆斯,他可不止是一名巨星
-
-
#投中网#163年百货帝国迎来至暗时刻,关店、裁员、市值蒸发6成
-
刘亦菲|刘亦菲粉丝为梦华录建了一个网站,涵盖内容较多,粉随正主太牛了
-
凯迪拉克CT6探至28.97万,7.5秒破百,有终身质保,能与BBA抗衡
-
人民日报客户端黑龙江频道|大兴安岭技师学院院长王学勇涉嫌严重违纪违法接受纪律审查和监察调查
-
|天津男孩钓鱼反被鱼拖下水,深陷淤泥无法上岸,网友喊发定位报仇
-
北青网综合|埃及警察学院毕业典礼表演胸口碎大石、钻火圈,太热闹了
-
新华网|走向我们的小康生活丨“一件衣裳”,藏着脱贫致富新天地
-
『撼路者』「今日油价」储存空间耗尽,原油暴跌,明日油价仍不降!
-
-
欧洲足球观察|7场5球超西甲所有球员,射手榜第13位!拉莫斯连续2场点射绝杀
-
除了跟自己特别熟的人或者特别不熟的人能放开聊,跟一般的人(包括亲戚、长辈等)不爱说话咋办
-
九木易只烊|却让迷茫、痛苦的你深受启发,25句看似简单的句子
-
-
王者荣耀|王者荣耀更新:不知火舞调整最终确定,还可接受,玄策成下水道英雄