首页 > 其他分享 >网络安全技术

网络安全技术

时间:2024-12-27 17:31:41浏览次数:5  
标签:网络安全 热备 技术 接口 防火墙 虚拟 双机 设备

在网络关键位置,如果只使用一台防火墙设备,就会因为设备的单点故障导致网络中断

如果部署两台独立的防火墙,容易出现主备状态不一致的情况,会话的状态信息也不同步

防火墙双机热备:

​    双机热备需要两台硬件和软件配置都相同的防火墙,两机之间通过独立的链路连接,用来同步信息和会话表项

​    目前只支持两台设备进行双机热备

​    主备设备的产品型号和版本都必须相同

​    主备设备的业务板和接口卡的位置、类型、和数目的必须相同,否则无法兼容,从而导致主备无法切换

双机热备的关键组件:

​    VRRP是一种容错协议,保证主设备发生故障时,备机自动代替前者完成报文的发送,保证连续性和可靠性

​    VGMP组,用来集中监管和管理所有VRRP组的状态,保证主备切换时所有VRRP组统一进行状态切换

​    HRP,华为冗余协议,实现防火墙双机之间动态状态数据和关键配置命令的备份

VGMP四种状态:

​    Initialize : 初始状态,(启用双机热备时)

​    Load Balance : 两个防火墙的VGMP组的优先级相等的时候

​    Active : 本端的VGMP组优先级高于对端时

​    Standby : 本端的VGMP组优先级低于对端时

默认情况下两端优先级是相同的,可以使用VRRP和手工指定设备,使两设备形成主备状态

VRRP配置的方式适用于FW连接二层交换机的组网,指定备设备的方式适用于FW其他方式的双机热备组网

HRP和心跳线:

负载分担组网下,两台FW都是主用设备,这时候允许备份命令就会造成两台设备命令相互覆盖或冲突的问题

为了实现备用设备能够在主设备故障时平滑地接替工作,必须在主备设备间备份关键配置命令和会话表等状态信息

为此华为防火墙引入了HRP协议,配置命令和状态信息都是由主用设备备份到备用设备

防火墙能够备份的配置:

​    策略:安全策略、NAT策略、NAT server等

​    对象:地址、地区、服务、应用、用户等等

​    网络:安全区域、DNS、IPsec、SSL VPN等等

​    系统:管理员、虚拟系统、日志配置

二层设备双机热备组网:

​    防火墙的业务接口工作在三层,上下行连接交换机

​    终端可以将默认网关设置为VRRP 的虚拟IP地址,返程路由也可以将下一跳设置为虚拟IP地址

三层设备双机热备的组网:

​    防火墙的业务接口工作在三层,上下行连接路由器

​    防火墙于路由器直接运行OSPF,当主设备的业务接口故障时,切换为备用接口

防火墙虚拟系统:

应用于大中型企业的网络隔离;云计算中心的安全网关

在虚拟系统的特性中,根系统的作用是管理其他虚拟系统,并为虚拟系统间的通信提供服务

虚拟系统是在防火墙上划分出来的、独立运行的逻辑设备

防火墙的虚拟化

资源虚拟化:每个虚拟系统都有独享的资源,包括接口、VLAN、策略和会话,虚拟系统自行管理使用

配置虚拟化:每个虚拟系统都拥有独立的虚拟系统管理员和配置界面

安全功能虚拟化:每个虚拟系统都可以配置独立的安全策略及其他安全功能,只有该系统的报文才会受到配置影响

路由虚拟化:每个虚拟系统都拥有各自的路由表,相互独立隔离

虚拟接口:

虚拟系统之间通过虚拟接口实现互访,是一个逻辑接口,是用于虚拟系统之间通信的接口

虚拟接口必须配置IP地址,并加入安全区域才能正常工作

虚拟接口名的格式为 Virtual-if + 接口号,接口号从1开始,自动分配

以上均为个人笔记,总结于华为技术有限公司和网络平台资源

如有问题,谢谢指正

标签:网络安全,热备,技术,接口,防火墙,虚拟,双机,设备
From: https://blog.csdn.net/lulinhao/article/details/144773840

相关文章

  • 圆柱体寻北仪:石油采矿与钻井领域的技术革新
       在石油采矿与钻井领域,技术的革新一直是推动行业发展的重要动力。寻北仪只依靠自身即可提供方位角与姿态信息,为采矿与钻井作业带来了前所未有的便利与效率。    我们研发的圆柱体寻北仪ER-MNS-09B/BH,能够近钻头安装,直接安装在钻机探管里。它可以使 用在陀螺......
  • 学习干货万字全面解析网络安全、黑客技术,小白看完面试网安工作和护网蓝队初级竟然秒通
    前言本次环境以DVWA靶场(不太安全的网站)及CTF题目(夺旗赛)先对OWASPTOP10漏洞原理通俗概述,接着对基础代码解析,然后执行的命令落地到本地复现,前端进行复现后分析流量包,植入CTF题目,最后演示WAF流量经过,以及最高级别代码防护分析包括最终流程图,分析较为详细,对于初学者,网安爱......
  • 想成为顶尖黑客吗?先学会这五大“绝学”吧!黑客技术零基础入门到精通教程
    有很多小伙伴都梦想着成为一名顶尖黑客,成为顶尖黑客首先技术一定要过关,下面的五大技术就是作为一名顶尖黑客所需要掌握的。我们一起来看看。1、APT攻击令人防不胜防APT,全称是AdvancedPersistentThreat,是高级持续性威胁的意思。APT是黑客以窃取核心资料为目的的网络攻击,......
  • 使用NotionDBLoader从Notion数据库加载内容的技术指南
    文章目录概要整体架构流程技术名词解释技术细节小结概要提示:这里可以添加技术概要例如:openAI的GPT大模型的发展历程。整体架构流程提示:这里可以添加技术整体架构例如:在语言模型中,编码器和解码器都是由一个个的Transformer组件拼接在一起形成的。技术......
  • 短视频矩阵系统后端源码搭建实战与技术详解,支持OEM
    一、引言随着短视频行业的蓬勃发展,短视频矩阵系统成为了众多企业和创作者进行多平台内容运营的有力工具。后端作为整个系统的核心支撑,负责处理复杂的业务逻辑、数据存储与交互,其搭建的质量直接影响着系统的性能、稳定性和可扩展性。本文将深入探讨短视频矩阵系统后端源码搭建......
  • 短视频矩阵系统的视频批量剪辑源码技术开发,支持OEM
    一、引言在短视频蓬勃发展的时代,短视频矩阵系统成为了许多内容创作者和营销团队的得力助手。其中,视频批量剪辑功能尤为关键,它能够大幅提高视频制作效率,满足多平台、大规模内容分发的需求。本文将深入探讨短视频矩阵系统中视频批量剪辑的源码技术开发,涵盖从基础架构设计到关键......
  • Java 并发编程:原子类(Atomic Classes)核心技术的深度解析
    Java并发编程:原子类(AtomicClasses)核心技术的深度解析在高并发场景下,线程安全是一个重要的话题。Atomic类通过高效的CAS(Compare-And-Swap)机制,为开发者提供了一种无需锁的线程安全解决方案。本篇文章将系统讲解Java原子类的核心概念、常用成员、使用方法以及实际应用。......
  • 私有化部署视频平台EasyCVR小知识:5G技术对安防监控系统的性能提升有哪些具体表现?
    随着5G技术的快速发展和广泛应用,安防监控系统正经历着一场革命性的变化。5G技术以其高速率、低延迟、大连接和大带宽的特性,为安防监控领域带来了前所未有的性能提升。以下是5G技术对安防监控系统性能提升的具体表现。1、强大的性能提升5G技术提供了更快的下载速度和更低的网络......
  • Midjourney技术浅析(一)
    Midjourney 是一款基于人工智能的图像生成工具,能够根据用户输入的文本描述生成高质量的图像。其核心技术涉及多个领域,包括自然语言处理(NLP)、计算机视觉(CV)、深度学习(DL)等。一、Midjourney的工作原理概述Midjourney 的工作流程如下:1.文本理解与编码(TextUnderstandingand......
  • 网络安全2025最详细学习路线,建议收藏!
     为了帮助小伙伴们系统化学习网络安全,我整理了一套超详细的学习路线,无论你是零基础入门还是想进一步提升,都可以参考!而且资料包免费分享,赶紧收藏!​第一阶段:网络安全基础入门1.计算机基础学习目标:掌握计算机系统组成和操作。推荐内容:操作系......