المقدمة
يوضح هذا المستند كيفية تكوين عناوين MAC الظاهرية على زوج الدفاع عن تهديد جدار الحماية (FTD) عالي التوفر (HA).
المتطلبات الأساسية
المتطلبات
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- الدفاع الآمن عن تهديد جدار الحماية (FTD)
- مركز إدارة جدار الحماية الآمن (FMC)
المكونات المستخدمة
- FMC Virtual، الإصدار 7.2.8
- الإصدار الظاهري FTD 7.2.7
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
معلومات أساسية
يفيد تكوين عناوين MAC الظاهرية على زوج FTD HA توفر الشبكة. تتيح عناوين MAC الظاهرية لمعرف فئة المورد (FTD) الأساسي والثانوي الحفاظ على عناوين MAC متناسقة مما يمنع بعض حالات انقطاع حركة المرور.
بدون عناوين MAC الظاهرية التي تم تكوينها، كل وحدة من أحذية HA باستخدام عناوين MAC المضمنة بها. في حالة تمهيد الوحدة الثانوية دون اكتشاف الوحدة الأساسية، تصبح الوحدة نشطة وتستخدم عناوين MAC المضمنة الخاصة بها. عندما يتم جلب الوحدة الأساسية في نهاية المطاف عبر الإنترنت، فإن الوحدة الثانوية تحصل على عناوين التحكم في الوصول للوسائط الخاصة بالوحدة الأساسية وهو ما يمكن أن يتسبب في تشويش الشبكة. كما يتم إستخدام عناوين MAC الجديدة إذا تم إستبدال الوحدة الأساسية بأجهزة جديدة. يؤدي تكوين عناوين MAC الظاهرية على الأجهزة إلى الحماية ضد هذا الانقطاع. وذلك لأن الوحدة الثانوية تعرف عناوين MAC للوحدات الأساسية في كل الأوقات وتستمر في إستخدام عناوين MAC الصحيحة عندما تكون هي الجهاز النشط، حتى إذا كانت تأتي على الإنترنت قبل الوحدة الأساسية.
ملاحظة: يمكن إستخدام مصطلحي عنوان MAC الظاهري وعنوان MAC للواجهة بشكل متبادل.
للحصول على معلومات إضافية حول فوائد هذا التكوين، ارجع إلى هذا الدليل.
التكوين
1. من واجهة المستخدم الرسومية (GUI) التابعة ل FMC، انتقل إلى صفحة الأجهزة وحرر زوج HA بالنقر فوق أيقونة قلم رصاص الموجودة على أقصى اليمين.
زوج FTD HA
2. تحت علامة التبويب الإتاحة العالية، حدد مكان المربع المسمى عناوين MAC للواجهة. انقر فوق أيقونة + للوصول إلى المحرر.
مربع عناوين MAC للواجهة
3. من المحرر، حدد الواجهة الفعلية وشكلت عناوين MAC للواجهة النشطة/الاحتياطية. طقطقة ok عندما يكتمل.
إنشاء عنوان MAC للواجهة
ملاحظة: عند تكوين عناوين MAC الظاهرية، من المفيد الالتزام باصطلاح قياسي. يجب أن تكون العناوين الموجودة داخل الواجهات عناوين MAC صالحة ولكن يمكن أن تكون تعسفية بطبيعتها. يسمح إستخدام اصطلاح قياسي بسهولة الإدارة عند التحقق من جداول عناوين MAC للتدفق أو للتدفق من الخادم. يتطلب تنسيق عنوان MAC 12 رقما سداسي عشر مع فترات تفصل كل مجموعة من 4 أرقام.
4. كرر العملية لأي واجهات متبقية تحتاج إلى تكوينات عنوان MAC الظاهري.
5. تأكد من أن التكوينات صحيحة.
تكوينات عنوان MAC للواجهة
6. حفظ التكوينات ونشرها إلى زوج الأجهزة عالية التوفر (HA) في برنامج الإرسال فائق السرعة (FTD).
التحقق
من كل جهاز من الأجهزة التي تقوم بتشغيل التكوينات، تظهر الآن عناوين MAC الظاهرية.
FTD أساسي (نشط):
إظهار نتائج تجاوز الفشل للتشغيل
إظهار الواجهة داخل النتائج
إظهار الواجهة خارج النتائج
برنامج الإرسال فائق السرعة (FTD) الثانوي (الاحتياطي):
إظهار نتائج تجاوز الفشل للتشغيل
إظهار الواجهة داخل النتائج
إظهار الواجهة خارج النتائج
وهذا يؤكد أن التكوين كان ناجحا.