Eltex ESR-14VF [471/600] Настройка firewall failover

Eltex ESR-1511 [471/600] Настройка firewall failover
ESR-Series. Руководство по эксплуатации. Версия 1.14.0
471
интерфейс. На маршрутизаторе необходимо создать маршрут для пакетов с IP-адресом назначения из
сети 10.0.1.0/24 в момент, когда R1 выступает в роли vrrp master.
Для этого создадим track-object с соответствующим условием:
R1(config)# track 1
R1(config-track)# track vrrp id 10 state master
R1(config-track)# enable
R1(config-track)# exit
Создадим статический маршрут в подсеть 10.0.1.0/24 через 192.168.1.2, который будет работать в
случае удовлетворения условия из track 1:
R1(config)# ip route 10.0.1.0/24 192.168.1.2 track 1
14.3 Настройка firewall failover
Firewall failover необходим для резервирования сессий firewall.
14.3.1 Алгоритм настройки
Шаг Описание Команда Ключи
1 Выбор режима обмена информацией
между маршрутизаторами.
ip firewall failover sync-type
<MODE>
<MODE> – режим обмена
информацией:
unicast – режим unicast;
multicast – режим multicast.
2 Выбор IP-адреса сетевого
интерфейса, с которого будут
отправляться сообщения при работе
Firewall в режиме резервирования
сессий.
ip firewall failover source-address
<ADDR>
<ADDR> – IP-адрес сетевого
интерфейса, с которого будут
отправляться сообщения,
задаётся в виде
AAA.BBB.CCC.DDD, где
каждая часть принимает
значения [0..255].
3 Настройка IP-адреса соседа при
работе резервирования сессий
Firewall в unicast-режиме.
ip firewall failover destination-
address <ADDR>
<ADDR> – IP-адрес соседа,
задаётся в виде
AAA.BBB.CCC.DDD, где
каждая часть принимает
значения [0..255].
Настройка многоадресного IP-адреса,
который будет использоваться для
обмена информации при работе
резервирования сессий Firewall в
multicast-режиме.
ip firewall failover multicast-
address <ADDR>
<ADDR> – многоадресный IP-
адрес, задаётся в виде
AAA.BBB.CCC.DDD, где
каждая часть принимает
значения [0..255].
4 Если резервирование сессий Firewall
работает в multicast-режиме, то
необходимо
настроить идентификатор multicast-
группы.
ip firewall failover multicast-group
<GROUP>
<GROUP> – multicast-группа,
указывается в диапазоне
[1000..9999].

Содержание

Похожие устройства