[发明专利]一种防火墙系统双机热备的方法在审
申请号: | 202010126171.4 | 申请日: | 2020-02-27 |
公开(公告)号: | CN111130914A | 公开(公告)日: | 2020-05-08 |
发明(设计)人: | 张辉 | 申请(专利权)人: | 紫光云技术有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L29/06 |
代理公司: | 天津滨海科纬知识产权代理有限公司 12211 | 代理人: | 杨正律 |
地址: | 300459 天津市滨海新区*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防火墙 系统 双机 方法 | ||
1.一种防火墙系统双机热备的方法,其特征在于包括以下步骤:
S1.第一防火墙与第二防火墙之间通过一条心跳线进行连接,并能够网络通信,同时两台防火墙设备需要分别配置一个优先级数值;
S2.双机热备的两台防火墙设备通过up状态路由接口权重值之和来选举出主备状态;
S3.当两台防火墙的up状态路由接口权重值之和相等时,通过对比两台防火墙的内存容量来选举主备状态;
S4.当两台防火墙的接口权重值相同,且内存容量也相同时,通过预先配置好的优先级来选举主备墙;
S5.当主墙发生宕机时,备墙能够及时切换自己为紧急模式,从而对ARP报文进行处理并进行数据转发,保证网络环境不瘫痪,同时当主墙的系统恢复时,主墙能够重新恢复主动模式对ARP报文进行处理并进行数据转发,备墙恢复被动模式不转发任何报文;
S6.当主墙只是某一个业务口异常系统并未故障时,备墙同样能及时切换为紧急模式将主墙的流量切换过来;
S7.当主墙故障恢复时,主墙能够重新自动切换为主动模式,从而恢复对ARP报文以及数据流量的转发。
2.根据权利要求1所述的一种防火墙系统双机热备的方法,其特征在于:所述步骤S1中的优先级数值范围为1到10。
3.根据权利要求1所述的一种防火墙系统双机热备的方法,其特征在于:所述步骤S2中up状态路由接口权重值为所有业务口以及心跳口的权重值之和,两台防火墙的接口默认权重值为10,所述权重值支持手动修改。
4.根据权利要求1所述的一种防火墙系统双机热备的方法,其特征在于:所述步骤S3中的内存容量通过两台防火墙自动收集。
5.根据权利要求1所述的一种防火墙系统双机热备的方法,其特征在于:两台防火墙每隔1秒收集一次自身若有的up状态的路由接口权重值之和以及自身的内存容量,并通过心跳线发送给对方。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于紫光云技术有限公司,未经紫光云技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010126171.4/1.html,转载请声明来源钻瓜专利网。