一、防火墻的接口設置:
ifconfig 'eth0' 10.1.3.4 255.255.255.0 內網接口 //接內網交換機
ifconfig 'eth4' 211.141.203.74 255.255.255.0 外網接口口 //上接F5
ifconfig 'eth5' 211.141.203.76 255.255.255.240 服務器區 //接服務器區交換機
ifconfig 'eth6' 192.168.1.250 255.255.255.0 防火墻同步接口 //主備防火墻間同步接口互連
二、按需配置好主防火墻
三、配置雙擊熱備過程:
1、 配置主防火墻的雙機設置,并使之處于工作狀態:
system -n 'work' //給主防火墻取名為 work
system -i 0 //配置主防火墻的設備號為 0
system -h backup working 3 //配置主防火墻為雙機熱備方式并處于工作狀態
system ssp on //在主防火墻上打開狀態同步協議
2、 在從防火墻上清空所有配置:
restore config //恢復防火墻出廠默認值
ifconfig eth6 off //清空防火墻所有接口地址(默認出廠只有eth6有地址)
3、 配置從防火墻的雙機設置,并使之處于備用狀態:
system -n 'standby' //給從防火墻取名為 standby
system -i 1 //配置從防火墻的設備號為 1
system -h backup standby 3 //配置從防火墻為雙機熱備方式并處于備用狀態
system ssp on //在從防火墻上打開狀態同步協議
4、 把主防火墻和從防火墻的所有接口按照要求接到相應的設備
5、 在主防火墻執行同步命令,將主防火墻的所有配置同步到從防火墻上:
writep //同步命令