首页 科技问答 我叫高启强,防火墙F1000用vrrp+rbm主备,ipsec vpn配置会同步吗

我叫高启强,防火墙F1000用vrrp+rbm主备,ipsec vpn配置会同步吗

科技问答 173
1681744859,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区我叫高启强 我叫高启强 二段 粉丝:0人 关注:15人

问题描述:

提问

不会,同步配置参考官网说明

https://www.h3c.com/cn/d_

4. 配置信息备份

HA可以将主管理设备上的关键配置信息备份到从管理设备,避免了主备设备切换时因对端设备缺失对应的配置信息而造成的业务中断问题。

HA中主从管理设备之间的关键配置信息备份原理分如下两种:

·     两台设备均正常运行情况下,配置信息只能从“主管理设备”同步到“从管理设备”,并覆盖从管理设备上对应的配置信息,因此建议仅在主管理设备上配置相关功能,不建议在从管理设备上进行配置。

·     两台设备的任意一台重启情况下,重启后的设备向未重启的设备获取关键配置信息,并覆盖本设备上对应的配置信息。

HA支持自动和手动两种方式进行配置信息备份。

目前HA支持配置信息同步的业务模块如下:

·     资源类:VPN实例、ACL(acl copy命令不支持同步)、对象组、时间段、安全域、会话管理、APR、AAA(local-user和local-guest等有关本地用户和本地来宾用户的命令不支持同步)。

·     NQA:支持同步如下配置命令:

¡     系统视图下的nqa agent enable命令。

¡     NQA模板视图下,除了destination ipv6、destination ip、next-hop ip、next-hop ipv6、proxy-url、source ip、source ipv6、source port、url命令外的其它命令。

·     DPI相关模块:应用层检测引擎、IPS、URL过滤、数据过滤、文件过滤、防病毒、数据分析中心、WAF。

·     策略类:安全策略、ASPF、攻击检测与防范(blacklist ip命令不支持同步)、连接数限制、NAT、AFT、负载均衡、带宽管理、应用审计与管理、共享上网管理、代理策略。

·     日志类:快速日志输出(customlog host source命令不支持同步)、Flow日志(userlog flow export source-ip命令不支持同步)。

·     VPN类:SSL VPN。

·     其他类:VLAN。

回答

暂无

你正在,防火墙F1000用VRRP+rbm主备,ipsec vpn配置会同步吗