防火墙——IPSec高可靠性(IPSec5)

目录

IPSec的高可用性

简介

高可用实现方法

链路冗余

“主主”、“主备”链路冗余

全网状链路备份

隧道化链路备份(推荐)

设备冗余

二层设备冗余

三层设备冗余


IPSec的高可用性

简介

为了保证IPSec隧道的高可用性,就要防止保障设备和链路出现单点故障

高可用实现方法

链路冗余、设备冗余

链路冗余

通过多条物理链路实现高可靠性

“主主”、“主备”链路冗余

主IPSec通道链路固定IP接入,备IPSec通道链路采用固定或拨号接入(需要建立多个IPSec)

IPSec高可用-主备链路_多谢思考的博客-CSDN博客https://blog.csdn.net/m0_49864110/article/details/124941878

全网状链路备份

分支与分支,分支与总部都建立IPSec

隧道化链路备份(推荐)

将IPSec策略应用到Tunnel接口中,然后多个物理接口做备份(只需要建立一个IPSec)

IPSec高可用-隧道化链路备份_多谢思考的博客-CSDN博客https://blog.csdn.net/m0_49864110/article/details/124942111

设备冗余

通过多个设备实现高可靠性

二层设备冗余

冗余的两台FW做双机热备,在物理口上引用IPSec安全策略(正常配置)

对端FW的对端地址指的时VRRP虚拟IP地址(公网地址)

三层设备冗余

IPSec设备冗余实验配置_多谢思考的博客-CSDN博客icon-default.png?t=M4ADhttps://blog.csdn.net/m0_49864110/article/details/125065882


版权声明:本文为m0_49864110原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。