防火墙可靠性

  • IP-Link技术
    • 案例配置
  • BFD技术
    • 案例配置
  • ❤双机热备技术
    • 双机热备的基本原理
    • 双机热备场景概述
    • 案例配置
  • Link-group技术
    • 案例配置
  • Eth-Trunk技术
    • 案例配置

描述IP-Link的基本原理及应用场景
描述BFD的基本原理
描述IP-Link与BFD的异同
描述双机热备的基本原理
描述双机热备的应用场景
部署双机热备
描述Link-Group的应用场景
部署Eth-Trunk

IP-Link技术

IP-link定义

  • IP-Link是指FW通过向指定的目的IP周期性地发送探测报文并等待应答,来判断链路是否发生故障。
  • FW发送探测报文后,在三个探测周期(默认为15s)内未收到响应报文,则认为当前链路发生故障,IP-Link的状态变为Down。随后,FW会进行IP-Link Down相关的后续操作,例如双机热备主备切换等。
  • 当链路从故障中恢复,FW能连续地收到3个响应报文,则认为链路故障已经消除,IP-Link的状态变为Up。也就是说,链路故障恢复后,IP-Link的状态并不会立即变为Up,而是要等三个探测周期(默认为15s)才会变为Up。

IP-link目的
IP-Link主要用于业务链路正常与否的自动侦测,可以检测到与FW不直接相连的链路状态,保证业务持续通畅。

IP-link探测模式(ICMP/ARP)

  • icmp模式:防火墙向需要探测的IP地址周期性发送ping报文,检查是否能连续收到对端的回应报文。Icmp探测方式可以用于探测非直连的链路;
  • arp模式:防火墙向需要探测的IP地址周期性发送arp请求报文,检查是否能连续收到对端的arp应答报文。Arp探测方式只支持探测直连链路(或中间经过二层设备转发),该探测方式不受目的IP设备上安全策略影响。

在CLI界面,对应的配置命令如下:

[FW] ip-link check enable //在全局模式下启用IP-Link功能
[FW] ip-link name ip-link-name [ vpn-instance vpn-instance-name ]  //创建一条IP-Link并进入IP-Link视图
[FW-iplink-ip-link-name] destination { ipv4-address | domain-name } [ interface interface-type interface-number ] [ mode { icmp [ next-hop { nexthop-ipv4-address | dhcp | dialer } ] | arp } ] //配置IP-Link监控的目的IPv4地址或域名
[FW-iplink-ip-link-name] source-ip ip-address //配置IP-Link探测源IP

IP-Link 网页配置
在Web界面下,选择“策略 > 高可靠性 > IP-Link”,单击“新建”,按上图步骤进行配置。
在这里插入图片描述
IP-link应用场景 – 与静态路由联动
当IP-Link自动侦测发现链路故障时,FW会对自身的静态路由进行相应的调整,保证每次用到的链路是最高优先级和链路可达的,以保持业务的持续流通。
[FW] ip route-static ip-address { mask | mask-length } { nexthop-address | interface-type interface-number [ nexthop-address ] } [ preference preference | tag tag ] track ip-link ip-link-name

IP-link应用场景 – 与DHCP联动
在这里插入图片描述

IP-Link与DHCP联动
如图所示,FW作为出口网关,采用双上行链路。主链路是FW作为DHCP Client获取IP地址,备链路是PPPoE拨号。将IP-Link和DHCP进行绑定,当IP-Link检查DHCP Server后的链路时,FW会获取网关地址作为下一跳进行链路检测。如果发现DHCP Server后的链路故障,则将FW切换到备份链路。
命令如下:
[FW] interface interface-type interface-number
[FW-interface-type interface-number] dhcp client track ip-link ip-link-name

IP-link应用场景 – 与双机热备联动
当FW工作于双机热备份场景时,IP-Link自动侦测后发现链路故障影响主备业务,通过配置VGMP管理组绑定IP-Link,FW会对VGMP管理组的优先级进行相关调整,触发主备FW切换,从而保证业务能够持续流通。
在这里插入图片描述
配置思路
在这里插入图片描述
在主备设备上配置FW相关接口的IP地址、将接口加入相应的安全区域,Trust区域和Untrust区域的域间包过滤规则。
在主备设备上配置运行OSPF动态路由协议。
在主设备接口视图下配置Active管理组监视接口状态,在备设备接口视图下配置Standby管理组监视接口状态。
在主备设备上配置IP-Link功能,并通过VGMP管理组监控IP-Link。
在主备设备上配置HRP备份通道,并启动HRP。
配置路由器。

案例配置

在这里插入图片描述

1.路由器接口地址
R1
[R1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 1.1.1.2 24
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 2.2.2.2 24R2
[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 2.2.2.3 24
[R2-GigabitEthernet0/0/1]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 1.1.1.3 242.VRRP
[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 2.2.2.254
[R1-GigabitEthernet0/0/1]vrrp vrid 1 priority 110[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]vrrp vrid 1 virtual-ip 2.2.2.2543.防火墙安全区域配置
[FW1]firewall zone untrust
[FW1-zone-untrust]add int g1/0/1
[FW1-zone-untrust]firewall zone untrust
[FW1-zone-untrust]add int g1/0/0
[FW1-zone-untrust]q
[FW1]int g1/0/1
[FW1-GigabitEthernet1/0/1]ip add 10.1.1.254 24
[FW1-GigabitEthernet1/0/1]int g1/0/0
[FW1-GigabitEthernet1/0/0]ip add 1.1.1.1 24静态路由,保证全网可达
[FW1]ip route-static 2.2.2.0 24 1.1.1.2
[FW1]ip route-static 2.2.2.0 24 1.1.1.3 preference 100[R1]ip route-static 10.1.1.0 24 1.1.1.1
[R2]ip route-static 10.1.1.0 24 1.1.1.14.防火墙策略
[FW1]security-policy 
[FW1-policy-security]rule name policy_1
[FW1-policy-security-rule-policy_1]source-zone trust
[FW1-policy-security-rule-policy_1]destination-zone untrust
[FW1-policy-security-rule-policy_1]source-address 10.1.1.0 24
[FW1-policy-security-rule-policy_1]destination-address 2.2.2.0 24
[FW1-policy-security-rule-policy_1]service icmp
[FW1-policy-security-rule-policy_1]action permit5.IP-LINK
[FW1]ip-link check enable
[FW1]ip-link name test
[FW1-iplink-test]destination 2.2.2.2 interface g1/0/0 mode icmp next-hop 1.1.1.2
[FW1-iplink-test]qIP-LINK与静态路由联动
[FW1]ip route-static 2.2.2.0 24 1.1.1.2 track ip-link test

 

BFD技术

双向转发检测BFD(Bidirectional Forwarding Detection)用于快速检测系统之间的通信故障,并在出现故障时通知上层协议。 双向检测。 检测模式——异步模式

BFD会话建立方式

  • BFD通过控制报文中的My Discriminator(本地标识符)和Your Discriminator(远端标识符)区分不同的会话。

BFD会话有四种状态:Down、Init、Up和AdminDown。
在这里插入图片描述
发送方在发送BFD控制报文时会在Sta字段填入本地当前的会话状态,接收方根据收到的BFD控制报文的Sta字段以及本端当前会话状态来进行状态机的迁移。

在Web界面选择“策略 > 高可靠性 > BFD”,单击“新建”创建一条BFD检测会话,按照如图所示进行配置。
在CLI界面,对应的配置命令如下:

[FW] Bfd //开启全局BFD功能并进入BFD全局视图。
[FW] bfd cfg-name bind peer-ip peer-ip [ vpn-instance vpn-instance-name ] [ interface interface-type interface-number [ nexthop { nexthop-address | dhcp } ] ] [ source-ip source-ip ] //通过指定对端IP地址方式创建静态BFD会话。此条命令是针对有IP地址的三层接口。
[FW-bfd-cfg-name] discriminator local local-discr-value //配置本地标识符。
[FW-bfd-cfg-name] discriminator remote remote-discr-value //配置远端标识符。
[FW-bfd-cfg-name] Commit //提交配置。在创建BFD会话时,配置完必要的参数(例如本地标识符和远端标识符)后,必须执行commit命令才能成功创建会话。

BFD与双机热备联动场景

  • 双机热备功能可以保证网络中主用设备出现故障时,备用设备能够平衡地接替主用设备的工作,从而实现业务的不间断运行。
  • VGMP管理组是双机热备的核心,它决定了设备的主备状态。
  • BFD与双机热备联动就是通过VGMP管理组监控静态BFD会话,使VGMP管理组优先级随着BFD会话的状态而变化,从而引起设备的主备状态切换。
    在这里插入图片描述
  • 如图所示,FW_A与FW_B形成双机热备状态,FW_A为主用设备,FW_B为备用设备。为进一步增强网络可靠性,使FW可以监控到非直连链路的状态,需要在FW_A与Router_A之间建立BFD会话,并且在FW_A上使用VGMP管理组监控BFD会话;在FW_B与Router_B之间建立BFD会话,并且在FW_B上使用VGMP管理组监控BFD会话。
  • 如图所示,如果Router_A的GE1/0/1接口故障,则BFD会话会检测到故障(由Up转为Down),并将故障上报给FW_A的VGMP管理组。FW_A的VGMP管理组优先级会降低,低于FW_B的VGMP管理组优先级,进而导致设备主备状态切换,使FW_A成为备用设备,FW_B成为主用设备。此时双机热备系统再根据网络中运行的不同路由协议调整路由。

BFD与IP-Link异同
在这里插入图片描述

案例配置

在这里插入图片描述

1.创建防火墙区域,划分
[FW1]firewall zone trust
[FW1-zone-trust]add int g1/0/0
[FW1-zone-trust]firewall zone untrust
[FW1-zone-untrust]add int g1/0/1
[FW1-zone-untrust]add int g1/0/2
[FW1-zone-untrust]int g1/0/0
[FW1-GigabitEthernet1/0/0]ip add 10.1.1.254 24
[FW1-GigabitEthernet1/0/0]int g1/0/1
[FW1-GigabitEthernet1/0/1]ip add 11.1.1.1 24
[FW1-GigabitEthernet1/0/1]int g1/0/2
[FW1-GigabitEthernet1/0/2]ip add 12.1.1.1 24[FW2]firewall zone trust
[FW2-zone-trust]add int g1/0/0
[FW2-zone-trust]firewall zone untrust
[FW2-zone-untrust]add int g1/0/1
[FW2-zone-untrust]add int g1/0/2
[FW2-zone-untrust]int g1/0/0
[FW2-GigabitEthernet1/0/0]ip add 20.1.1.254 24
[FW2-GigabitEthernet1/0/0]int g1/0/1
[FW2-GigabitEthernet1/0/1]ip add 11.1.1.2 24
[FW2-GigabitEthernet1/0/1]int g1/0/2
[FW2-GigabitEthernet1/0/2]ip add 13.1.1.2 242.OSPF
[FW1]router id 1.1.1.1
[FW1]ospf
[FW1-ospf-1]area 0
[FW1-ospf-1-area-0.0.0.0]net 10.1.1.0 0.0.0.255
[FW1-ospf-1-area-0.0.0.0]net 11.1.1.0 0.0.0.255
[FW1-ospf-1-area-0.0.0.0]net 12.1.1.0 0.0.0.255[FW2]router id 2.2.2.2
[FW2]ospf
[FW2-ospf-1]area 0
[FW2-ospf-1-area-0.0.0.0]net 20.1.1.0 0.0.0.255
[FW2-ospf-1-area-0.0.0.0]net 11.1.1.0 0.0.0.255
[FW2-ospf-1-area-0.0.0.0]net 13.1.1.0 0.0.0.255[R1]router id 3.3.3.3
[R1]ospf 
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 12.1.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]net 13.1.1.0 0.0.0.2553.防火墙策略
· 在防火墙和路由器上看到的OSPF邻接状态都为ExStart发现OSPF邻接关系没建立起来因为防火墙和路由器之间没有成功交换DD Database Description报文。DD报文主要用来描述本端的LSDB进行数据库的同步。
· 防火墙上开启Local区域和Trust区域之间的双向安全策略DD报文是双向的允许OSPF报文通过[FW1]security-policy
[FW1-policy-security]rule name ospf
[FW1-policy-security-rule-ospf]source-zone local
[FW1-policy-security-rule-ospf]source-zone trust
[FW1-policy-security-rule-ospf]source-zone untrust
[FW1-policy-security-rule-ospf]destination-zone local
[FW1-policy-security-rule-ospf]destination-zone untrust
[FW1-policy-security-rule-ospf]destination-zone trust
[FW1-policy-security-rule-ospf]service icmp
[FW1-policy-security-rule-ospf]service protocol 89
[FW1-policy-security-rule-ospf]action permit[FW2]security-policy
[FW2-policy-security]rule name ospf
[FW2-policy-security-rule-ospf]source-zone local
[FW2-policy-security-rule-ospf]source-zone untrust
[FW1-policy-security-rule-ospf]source-zone trust
[FW2-policy-security-rule-ospf]destination-zone local
[FW2-policy-security-rule-ospf]destination-zone untrust 
[FW1-policy-security-rule-ospf]destination-zone trust
[FW2-policy-security-rule-ospf]service icmp
[FW2-policy-security-rule-ospf]service protocol 89
[FW2-policy-security-rule-ospf]action permitsecurity-policyrule name ospfsource-zone localsource-zone trustsource-zone untrustdestination-zone localdestination-zone untrustdestination-zone trustservice icmpservice protocol 89action permit4.为了监控主链路,需要在各设备上部署OSPF与BFD联动
FW1和FW2和R1
bfd  //开启全局BFD功能并进入BFD全局视图。
ospf
bfd all-interfaces enable5.为了更快切换主链路的流量,在FW1和FW2之间的接口启用接口BFD功能
FW1和FW2
int g1/0/1ospf bfd enableospf bfd min-tx-interval 500 min-rx-interval 500 detec
t-multiplier 4

在这里插入图片描述

总结:对于防火墙来说一般情况下单播报文是要经过安全策略的检查所以需要开启安全策略允许报文通过,而组播报文不经过安全策略的检查也就不需要开启相应的安全策略。
在这里插入图片描述

 

❤双机热备技术

在这里插入图片描述
VRRP提供冗余和备份
VGMP是为了管理,状态切换一致性
HRP是为了同步信息

VRRP(Virtual Router Redundancy Protocol)是一种容错协议,它保证当主机的下一跳路由器(默认网关)出现故障时,由备份路由器自动代替出现故障的路由器完成报文转发任务,从而保持网络通信的连续性和可靠性。
VGMP(VRRP Group Management Protocol)协议实现对VRRP备份组的统一管理,保证多个VRRP备份组状态的一致性。
HRP( Huawei Redundancy Protocol)协议实现防火墙双机之间动态状态数据和关键配置命令的备份。

双机热备的基本原理

VRRP协议原理:
虚拟IP地址

  • 同一个备份组中的多个路由器共同提供一个虚拟IP地址,作为内网用户的网关。
  • 虚拟IP地址只在主路由器上生效。当主路由器故障时,会从备份路由器中选举出一个新的路由器作为主路由器,虚拟IP会自动迁移到新的主路由器。
  • 在进行业务网关配置时,使用VRRP的虚拟IP地址来替代接口的实际IP地址,这样在出现故障时可以实现自动和平滑的切换。

HELLO报文和故障检测

  • 主路由器通过组播方式定期向备份路由器发送通告报文(HELLO),备份路由器则负责监听通告报文。

  • 如果主路由器链路故障导致HELLO报文无法发送到备份路由器,当备份路由器在三个报文周期内收不到VRRP通告报文时,备份路由器就会重新协商出一个新的主路由器,该路由器将自动启用备份组的虚拟IP,同时发送虚拟IP的免费ARP报文,通知上下行设备刷新ARP表项,将业务流量切换到自己提供的业务端口,并转发以虚拟路由器IP地址作为下一跳的报文。

  • 由于VRRP HELLO报文为组播报文,所以要求备份组中的各路由器通过二层设备(二层交换机或者带二层板的路由器)相连,即启用VRRP时上下行设备必须具有二层交换功能,否则备份路由器无法收到主路由器发送的HELLO报文。如果组网条件不满足,则不能使用VRRP。

VGMP协议原理:
VGMP状态(Active/Standby)

  • 当防火墙上的VGMP为Active状态时,它保证组内所有VRRP备份组的状态统一为Active状态,这样所有报文都将从该防火墙上通过,该防火墙成为主用防火墙。此时另外一台防火墙上对应的VGMP为备状态,该防火墙成为备用防火墙。
  • VGMP的优先级会根据组内的VRRP备份组成员的状态动态调整,以此完成两台防火墙的主备倒换。

VGMP HELLO

  • 与VRRP类似,状态为Active的VGMP也会定期向对端发送HELLO报文,通知Standby端本身的运行状态(包括优先级、VRRP成员状态等)。
  • 两台防火墙通过HELLO报文交互各自的状态信息。
  • VGMP HELLO报文发送周期缺省为1秒。当Standby端三个HELLO报文周期没有收到对端发送的- HELLO报文时,会认为对端出现故障,从而将自己切换到Active状态。

HRP协议原理:

  • 当主防火墙出现故障时,所有流量都将切换到备防火墙。但USG防火墙是状态防火墙,如果备防火墙上没有原来主防火墙上的连接状态数据,则切换到备防火墙的很多流量将无法通过防火墙,造成现有的连接中断,此时用户必须重新发起连接。
  • HRP模块提供了基础的数据备份机制和传输功能。各个应用模块收集本模块需要备份的数据,提交给HRP模块,HRP模块负责将数据发送到对端防火墙的对应模块,应用模块需要再将HRP模块提交上来的数据进行解析,并加入到防火墙的动态运行数据池中。

HRP Track interface原理

  • 应用场景:
    FW上下行连接路由器的组网中,由于路由器无法透传VRRP组播报文,无法通过配置VRRP备份组方式将接口加入VGMP管理组进行监控。此时,需要配置hrp track interface来实现VGMP组对接口状态的监控。

  • 配置命令:
    [FW1] hrp track interface interface-type interface-number

  • 配置影响:
    VGMP组监控的接口发生故障时,本端VGMP组的优先级会降低(一个接口故障,优先级降低2)。

Vlan Track的原理和配置

  • 应用场景:
    FW工作在二层时,为了让VGMP管理组能够监控二层业务接口的状态,需要将上下行业务接口加入同一个VLAN,并配置hrp track vlan。

  • 配置命令:
    [FW1-vlan10] hrp track vlan vlan-id

  • 配置影响:
    配置hrp track vlan后,VLAN中每个接口故障,VGMP管理组优先级降低2。
    备用设备上配置hrp track vlan后,该VLAN就不能转发报文。

❤OSPF Cost调整原理

  • hrp adjust enable命令用来启动根据主备状态调整OSPF、OSPFv3或BGP相关的COST值功能。

  • 配置命令
    [FW1] hrp adjust ospf-cost enable [ add [ add-cost ] ]

  • FW发布OSPF或OSPFv3路由时,如果是主用设备,FW把学习到的OSPF或OSPFv3路由直接发布出去;如果是备用设备,FW发布Cost值为slave-cost的OSPF或OSPFv3路由。缺省情况下,发布Cost值为65500的OSPF或OSPFv3路由。

  • FW发布OSPF路由时,如果配置了add add-cost参数,主用设备上FW把学习到的OSPF路由直接发布出去;如果是备用设备,FW发布的OSPF路由的Cost值会增加add-cost。缺省情况下,add-cost值增加100。

双机热备场景概述

在这里插入图片描述

防火墙工作在3层模式,是指防火墙的各业务接口为三层接口需要配置IP地址。而防火墙工作在2层模式是指防火墙工作为透明模式,除HRP心跳口外,其余接口均不配置IP地址。
而防火墙工作在不同层以及其业务口所连接的设备不同,双机热备的配置也有所差异。
在这里插入图片描述
双机热备组网最常见的是防火墙采用路由模式,下行交换机双线上联到防火墙,正常情况下防火墙A作为主,当防火墙A上行或下行链路down掉后,防火墙B自动切换为主设备,交换机流量走向防火墙B。
场景分析:

  • 该场景防火墙上下行是交换机,能适应绝大部分的组网需要,上下行均通过VRRP实现流量的快速切换。由VGMP组管理设备上所有的VRRP组状态。自动备份,启用静态路由备份功能。从内部网络侧需要配置静态路由到达防火墙上下行的虚拟接口。

 
在这里插入图片描述
场景分析:

  • 在此种场景下,无法在业务端口上配置VRRP备份组,因此采用HRP Track 接口的方式由VGMP管理组直接监测接口状态,VGMP管理组监控的接口故障时,VGMP管理组优先级降低。当主用设备的VGMP管理组优先级低于备用设备的VGMP管理组优先级,会发生主备设备的状态切换;
  • 由于题目要求监测出接口,使网络保持可用,可以使用ip-link对出接口进行监测, hrp track绑定ip-link进行ip-link与双机热备的联动;
  • 由于所有设备都运行ospf协议,防火墙进行主备备份,则需要在两台FW的直连路由器上配置不同的COST值,当进行主备倒换使,需要更改cost值,使用hrp cost enable命令实现cost值自动调整;
  • 需要在FW上指定心跳口,并启用HRP功能。

在这里插入图片描述
场景分析:

  • 该场景无法在上行业务端口上配置VRRP备份组和HRP Track,因此采用Link-group绑定VRRP监测口的方式监测上行口;
  • 由于题目要求监测出接口,使网络保持可用,且不能使用ip-link,可以使用BFD对出接口进行监测, hrp track绑定BFD进行BFD与双机热备的联动;
  • 由于防火墙和上行设备运行OSPF协议,防火墙进行主备备份,则需要在两台FW的直连路由器上配置不同的COST值,当进行主备倒换时,需要更改cost值,使用hrp cost enable命令实现cost值自动调整;
  • 需要在FW上指定心跳口,并启用HRP功能。

在这里插入图片描述
场景分析:

  • 在该场景下,内网双出口接入外网,防火墙作为二层设备透明接入,不影响网络拓扑,在此种场景下,更推荐将双机设置为负载均衡模式;
    需要在FW上指定心跳口,并启用HRP功能;
    无法在业务端口上配置VRRP备份组,因此采用HRP Track vlan的方式由VGMP管理组直接监测接口状态。
  • 如果配置双机为负载均衡模式,则两台设备都会转发报文。
  • 如果在此种组网下,将防火墙配置为主备模式,在防火墙进行主备切换时,上下行路由收敛时间较长,可能引起业务丢包,因此在该种场景下更推荐配置为负载均衡模式。

案例配置

在这里插入图片描述

1.建立安全区域,划分接口,配置接口地址
[FW1]firewall zone trust
[FW1-zone-trust]add int g1/0/2
[FW1-zone-trust]firewall zone untrust
[FW1-zone-untrust]add int g1/0/1
[FW1-zone-untrust]firewall zone dmz
[FW1-zone-dmz]add int g1/0/6
[FW1]int g1/0/1
[FW1-GigabitEthernet1/0/1]ip add 10.1.1.1 24
[FW1-GigabitEthernet1/0/1]int g1/0/2
[FW1-GigabitEthernet1/0/2]ip add 30.1.1.1 24
[FW1-GigabitEthernet1/0/2]int g1/0/6
[FW1-GigabitEthernet1/0/6]ip add 50.1.1.1 24[FW2]firewall zone trust
[FW2-zone-trust]add int g1/0/2
[FW2-zone-trust]firewall zone untrust
[FW2-zone-untrust]add int g1/0/1
[FW2-zone-untrust]firewall zone dmz
[FW2-zone-dmz]add int g1/0/6
[FW2]int g1/0/2
[FW2-GigabitEthernet1/0/2]ip add 40.1.1.1 24
[FW2-GigabitEthernet1/0/2]int g1/0/6
[FW2-GigabitEthernet1/0/6]ip add 50.1.1.2 24
[FW2-GigabitEthernet1/0/6]int g1/0/1
[FW2-GigabitEthernet1/0/1]ip add 20.1.1.1 242.OSPF区域配置  FW1、FW2、R1、R2
[FW1]ospf router-id 1.1.1.1
[FW1-ospf-1]area 0
[FW1-ospf-1-area-0.0.0.0]net 10.1.1.0 0.0.0.255
[FW1-ospf-1-area-0.0.0.0]net 50.1.1.0 0.0.0.255
[FW1-ospf-1-area-0.0.0.0]net 30.1.1.0 0.0.0.255[FW2]ospf router-id 2.2.2.2
[FW2-ospf-1]area 0
[FW2-ospf-1-area-0.0.0.0]net 20.1.1.0 0.0.0.255
[FW2-ospf-1-area-0.0.0.0]net 40.1.1.0 0.0.0.255
[FW2-ospf-1-area-0.0.0.0]net 50.1.1.0 0.0.0.255[R1]ospf router-id 11.11.11.11
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 10.1.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]net 20.1.1.0 0.0.0.255
[R1-ospf-1-area-0.0.0.0]net 2.2.2.0 0.0.0.255[R2]ospf router-id 22.22.22.22
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]net 30.1.1.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]net 40.1.1.0 0.0.0.255
[R2-ospf-1-area-0.0.0.0]net 1.1.1.0 0.0.0.2553.配置VRRP
FW1
[FW1]int g1/0/6
[FW1-GigabitEthernet1/0/6]vrrp vrid 1 virtual-ip 50.1.1.254 activeFW2
[FW2]int g1/0/6
[FW2-GigabitEthernet1/0/6]vrrp vrid 1 virtual-ip 50.1.1.254 standby 4.配置HRP
FW1hrp enablehrp int g1/0/6 remote 50.1.1.2hrp auto-sync hrp mirror session enableFW2hrp enablehrp int g1/0/6 remote 50.1.1.1hrp auto-sync hrp mirror session enable5.配置cost自动调整
FW1/FW2
hrp adjust ospf-cost enable6.追踪接口
FW1/FW2
hrp track interface g1/0/1
hrp track interface g1/0/27.安全策略
security-policyrule name ospfsource-zone localsource-zone trustsource-zone untrustsource-zone dmzdestination-zone localdestination-zone trustdestination-zone untrustdestination-zone dmzservice icmpservice protocol 89action permit8.检测
- 配置完OSPF后观察R2/R1路由情况dis ip routing-table 2.2.2.0/1.1.1.0  负载路由
- 配置完所有配置观察R2/R1路由情况dis ip routing-table 2.2.2.0/1.1.1.0  最佳路由dis ospf lsdb 查看R2的LSA所携带的cost是65500
- R1 down接口G0/0/1,观察VRRP角色是否变化,看设备名

 

Link-group技术

Link-group 的工作原理
将多个物理接口的状态相互绑定,组成一个逻辑组;
如果组内任意接口出现故障,系统将组内其它接口状态设置为Down;
当组内所有接口恢复正常后,整个组内的接口状态才重新被设置为Up。

配置接口GigabitEthernet 1/0/0 加入到Link-group 1。
[FW] interface GigabitEthernet 1/0/0
[FW-GigabitEthernet1/0/0] link-group 1

配置接口GigabitEthernet 1/0/1加入到Link-group 1。
[FW] interface GigabitEthernet 1/0/1
[FW-GigabitEthernet1/0/1] link-group 1

查看Link-Group 成员接口状态。
[FW] display link-group 1
link group 1, total 2, fault 0
GigabitEthernet1/0/1 : up
GigabitEthernet1/0/2 : up

案例配置

在这里插入图片描述

 

Eth-Trunk技术

Eth-trunk功能是绑定多个以太网接口,形成一个逻辑接口组。
Eth-trunk功能特性如下:

  • 提高链路的通讯带宽
  • 流量的负载分担
  • 提高链路的可靠性

在这里插入图片描述
通过Eth-Trunk 接口可以提高链路的通信能力

  • 需要将多个以太网端口捆绑为一个Eth-Trunk 接口,Eth-Trunk 接口的总带宽是各成员带宽之和,通过这种方式,可以增加接口的带宽。
    通过Eth-Trunk 接口可以实现负载分担
  • Eth-Trunk 接口将流量分散到不同的链路上,最后到达统一目的地。这样可以避免流量都走同一条路径造成的流量阻塞。
    Eth-Trunk 接口还可以提高链路的可靠性
  • 在Eth-Trunk 接口中,如果某个成员端口状态,为Down,流量还能依靠其他的端口进行传输。
     

链路聚合根据是否启用链路聚合控制协议分为以下两种类型:
手工链路聚合(默认)

  • 手工模式是一种最基本的链路聚合方式,在该模式下Eth-Trunk接口的建立,成员接口的加入,以及哪些接口作为活动接口完全由手工来配置,没有链路聚合控制协议的参与。

静态LACP模式链路聚合

  • 静态LACP模式下,Eth-Trunk接口的建立,成员接口的加入,都是由手工配置完成的。但与手工负载分担模式链路聚合不同的是,该模式下LACP协议报文负责活动接口的选择。
创建eth-trunk 1组。
[FW_A] interface eth-trunk 1
[FW_A-Eth-Trunk1] ip address 100.1.1.1 24依次将规划的接口加入到eth-trunk 1组。
[FW_A] interface Gigabitethernet 1/0/0
[FW_A-Gigabitethernet 1/0/0] eth-trunk 1

Eth-trunk在双机热备中的应用
采用Eth-Trunk的方式将心跳口进行捆绑。
在这里插入图片描述

案例配置

在上面 Link-group技术案例配置的基础上
在这里插入图片描述
在这里插入图片描述

查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. leetcode:104. 二叉树的最大深度

    题目描述 给定一个二叉树,找出其最大深度。 二叉树的深度为根节点到最远叶子节点的最长路径上的节点数。 说明: 叶子节点是指没有子节点的节点。 示例: 给定二叉树 [3,9,20,null,null,15,7],3/ \9 20/ \15 7返回它的最大深度 3 。 来源:力扣(LeetCode) 链接:https:/…...

    2024/4/16 16:56:25
  2. C#基础之数字后面加字符

    在进行C#后端数值运算时,如果遇见 “运算符*无法应用于 decima和 double"类型的操作数” 我以前的解决方案肯定是强制转换(decimal) 0.3这种 其实没有必要 0.3F float 0.3M decimal 0.3L long 这样就能实现数值之间的转换了,字符的大小写没有限制...

    2024/4/16 16:56:04
  3. Get与Post的关系以及区别

    GET在浏览器回退时是无害的,而POST会再次提交请求。GET是从服务器获得数据,而POST是向服务器发送数据,一般用来进行操作数据,如增删改。GET产生的URL地址可以被保存在历史记录中,而POST不可以。GET请求会被浏览器主动cache,而POST不会,除非手动设置。GET请求只能进行url…...

    2024/4/16 16:55:39
  4. LTE Cat-1模块SIM7500CE

    SIM7500CE是一款LCC封装的模块,支持LTE-FDD B1/B3/B5, 支持LTE CAT1(下行速度为10Mbps)。其性能稳定,外观小巧,性价比高,可以低功耗实现SMS和数据信息的传输。尺寸为30302.9mm,能适用于各种紧凑型产品设计需求,能满足客户的多种需求。 技术支持←_← 产品详情 主要特性…...

    2024/4/19 21:53:14
  5. 测试用例方法-----边界值分析法

    边界值分析法1、定义:边界值分析法就是对输入或输出的边界值进行测试的一种黑盒测试方法2、分类:(1)标准边界值测试:只考虑有效数据范围内的边界值。对于一个含有n个变量的程,保留其中一个变量,其取值为最小值(min)、略高于最小值(min+)、正常值(normal)、略低于最…...

    2024/4/16 16:55:49
  6. 【Python】超市数据处理(to_datetime(),strptime()获取特定时间数据)

    任务要求 1、哪些类别的商品比较畅销? 2、哪些商品比较畅销? 3、求不同门店的销售额占比,绘制饼图 4、哪段时间段是超市的客流高峰期? 知识点杂记 1、Python time strptime()方法 struct_time = time.strptime("30 Nov 00", "%d %b %y") print("返…...

    2024/4/16 16:56:20
  7. 求知讲堂python+人工智能day3

    高级数据类型 计算机是可以做数学计算的机器,因此,计算机程序理所当然地可以处理各种数值。但是,计算机能处理的远不止数值,还可以处理文本、图形、音频、视频、网页等各种各样的数据,不同的数据,需要定义不同的数据类型。在Python中,能够直接处理的数据类型有:数字、字…...

    2024/4/16 16:56:20
  8. 关于微服务架构?

    1、什么是微服务架构?简单的说,微服务是系统架构上的一种设计风格,旨意在将一个原本独立的系统拆分为多个小型服务。而这些小型服务都部署在不同的机器上,服务之间通过Http请求进行通信。被拆分的每一个服务都围绕系统中的某一项业务进行构建,例如支付、库存、物流等、并且…...

    2024/4/24 8:06:25
  9. 疏漏总结(十五)——分布式事务

    首先,什么是事务? 其实这应该是数据库相关的比较基本的概念了,意思就是,将一系列的动作规划成一个执行单元,然后按照顺序执行,一旦有一个失败了就会立刻回滚。 那么,什么是分布式事务呢? 分布式事务就是指事务的参与者、支持事务的服务器、资源服务器以及事务管理器分别…...

    2024/4/29 10:15:40
  10. 0021和可被K整除的子数组

    和可被K整除的子数组编号:0021 试题来源:leetcode文章目录题目描述解答算法逐一统计算法思路代码实现复杂度分析 题目描述 给定一个整数数组A,返回其中元素之和可被K整除的(连续、非空)子数组的数目1≤A.length≤300001\leq A.length\leq 300001≤A.length≤30000 −10000≤…...

    2024/4/24 8:06:26
  11. 面试题24.反转链表

    题目: 定义一个函数,输入一个链表的头节点,反转该链表并输出反转后链表的头节点。 示例: 输入: 1->2->3->4->5->NULL 输出: 5->4->3->2->1->NULL代码: /*** Definition for singly-linked list.* public class ListNode {* int val;* …...

    2024/5/2 11:45:18
  12. 天池-零基础入门CV-街景字符编码识别-字符识别模型

    CNN及典型网络介绍采用PyTorch构建CNN模型 在Pytorch中构建CNN模型非常简单,只需要定义好模型的参数和正向传播即可,PyTorch会根据正向传播自动计算反向传播。以下以构造一个简单的CNN为例,然后进行训练。这个CNN模型包括两个卷积层,最后并联6个全连接层进行分类。import t…...

    2024/4/24 8:06:22
  13. 开发人员转行做产品经理---1

    很多从事开发的小伙伴,工作几年后,都会有这样的疑惑,未来的职业之路应该如何继续。其实开发人员有自己的优势,那就是了解熟悉技术,从事IT行业,了解一些技术总也是好的。和开人员沟通有一定的优势。但是开发人员也有自己的劣势,就是沟通起来不是太好。一下是转其他人的 文…...

    2024/4/24 8:06:20
  14. 最全最详细的 centos7安装docker教程

    一: root 登录 二: yum -y update 确保yum包更新到最新版本 三: 卸载旧版本,或则遗留的docker软件包 yum remove docker docker-common docker-selinux docker-engine四: yum install -y yum-utils device-mapper-persistent-data lvm2五: yum源 yum-config-manager --add-r…...

    2024/4/24 8:06:19
  15. centos7 部署网页实战记录

    CentOS7下配置Django+nginx+mod_wsgi+Sqlite3过程 0. 安装环境: CentOs版本: 阿里云CentOS 7.7 64位 nginx版本: 1.18.0      http://nginx.org Sqlite3版本: Sqlite3 3.24.0    http://www.sqlite.org/ Python版本: Python 3.8.3     …...

    2024/4/24 5:59:41
  16. UIImageView详解

    https://www.cnblogs.com/laolitou-ping/p/6236912.html...

    2024/4/24 8:06:19
  17. JAVA基础--编程工具Eclipse安装及使用

    在使用java语言编程时我们可以直接编译java文件来执行,如前面的: 1、自己创建一个文件 ,手动将文件的后缀名改为.java 2、自己编写java程序 public class… public static void main… 3、文件中没有任何的颜色、错误提示等 4、让文件编译、执行、需要打开doc命令窗口,ja…...

    2024/4/24 8:06:22
  18. Windows上编译protobuf-c

    1. 引言 (未完) Protocol Buffers(protobuf)是 Google提出的语言无关、平台无关、可扩展且轻便高效的序列化数据结构的协议,可以用于网络通信和数据存储。其优缺点如下:由于工作中需要使用google的protobuf对数据进行序列化,因此,打算自己编译下protobuf使用。google在…...

    2024/4/24 8:06:15
  19. Artlantis 2020中文版

    教程1、下载并解压压缩包,双击exe文件,如下图所示; 2、弹出下图情况,点击OK按钮; 3、进入安装向导,点击下一步; 4、点击我接受; 5、弹出下图情况,不熟悉就默认,点击下一步, 6、选择软件安装的路径,默认C盘,也可以更改,确认安装路径后,点击下一步; 7、点击安装,…...

    2024/4/24 8:06:13
  20. 系统性能测试(JMeter)

    目的巩固所学的系统性能测试知识 掌握性能测试的技能,能够独立完成简单的性能测试 提高运用性能测试工具(JMeter)的实际动手能力环境准备虚拟机安装好windows7系统虚拟机安装Windows7步骤 准备好被测试的Web系统(推荐Web Tours,以下简称为WTours),若条件允许,建议将被测试的系统…...

    2024/4/24 8:06:12

最新文章

  1. 数据结构----第九天(选择题)

    101.在SELECT查询语句中,如果要对得到的结果中的某个字段按降序处理,则在ORDER BY短句中使用参数 () A.ASC B.DESC C.BETWEEN D.IN 102.下面关于视图说法中错误的是() A.视图是个虚拟表 B.可以使用视…...

    2024/5/2 21:58:19
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言,在此感激不尽。 权重和梯度的更新公式如下: w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/3/20 10:50:27
  3. K8S容器空间不足问题分析和解决

    如上图,今天测试环境的K8S平台出现了一个问题,其中的一个容器报错:Free disk space below threshold. Available: 3223552 bytes (threshold: 10485760B),意思服务器硬盘空间不够了。这个问题怎么产生的,又怎么解决的呢…...

    2024/5/2 2:38:17
  4. 与机器对话:ChatGPT 和 AI 语言模型的奇妙故事

    原文:Talking to Machines: The Fascinating Story of ChatGPT and AI Language Models 译者:飞龙 协议:CC BY-NC-SA 4.0 从 ELIZA 到 ChatGPT:会话式人工智能的简史 会话式人工智能是人工智能(AI)的一个分…...

    2024/5/2 18:14:02
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/1 17:30:59
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/2 16:16:39
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/4/29 2:29:43
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/2 9:28:15
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/4/27 17:58:04
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/4/27 14:22:49
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/4/28 1:28:33
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/4/30 9:43:09
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/4/27 17:59:30
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/2 15:04:34
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/4/28 1:34:08
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/4/26 19:03:37
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/4/29 20:46:55
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/4/30 22:21:04
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/1 4:32:01
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/4/27 23:24:42
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/4/28 5:48:52
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/4/30 9:42:22
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/2 9:07:46
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/4/30 9:42:49
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下:1、长按电脑电源键直至关机,然后再按一次电源健重启电脑,按F8健进入安全模式2、安全模式下进入Windows系统桌面后,按住“winR”打开运行窗口,输入“services.msc”打开服务设置3、在服务界面,选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像(每一幅图像的大小是564*564) f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面,在等待界面中我们需要等待操作结束才能关机,虽然这比较麻烦,但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows,请勿关闭计算机”的提示,要过很久才能进入系统,有的用户甚至几个小时也无法进入,下面就教大家这个问题的解决方法。第一种方法:我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题,电脑时发现开机屏幕显现“正在配置Windows Update,请勿关机”(如下图所示),而且还需求等大约5分钟才干进入系统。这是怎样回事呢?一切都是正常操作的,为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示,没过几秒后电脑自动重启,每次开机都这样无法进入系统,此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一:开机按下F8,在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况,就是电脑提示正在准备windows请勿关闭计算机,碰到这样的问题该怎么解决呢,现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法:1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后,每次关机的时候桌面上都会显示一个“配置Windows Update的界面,提示请勿关闭计算机”,每次停留好几分钟才能正常关机,导致什么情况引起的呢?出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着,别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚,只能是考虑备份数据后重装系统了。解决来方案一:管理员运行cmd:net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题:电脑提示“配置Windows Update请勿关闭计算机”怎么办?win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢?一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了,具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面,长时间没反应,无法进入系统。这个问题原来帮其他同学也解决过,网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法,并在最后教给你1种保护系统安全的好方法,一起来看看!电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中,添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候,开启电脑发现电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机。。.这要怎么办呢?下面小编就带着大家一起看看吧!如果能够正常进入系统,建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题,就是我们的win7系统在关机的时候,总是喜欢显示“准备配置windows,请勿关机”这样的一个页面,没有什么大碍,但是如果一直等着的话就要两个小时甚至更久都关不了机,非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时,一般是您正对windows进行升级,但是这个要是长时间没有反应,我们不能再傻等下去了。可能是电脑出了别的问题了,来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况,当我们打开电脑之后,发现一直停留在一个界面:“配置Windows Update失败,还原更改请勿关闭计算机”,等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57