Professional Documents
Culture Documents
AF v8.0.51 高可用性-主主部署
AF v8.0.51 高可用性-主主部署
注意:透明主主在链路聚合的环境下,需要配置双机聚合功能,防止出现非对称数据转发问题。
VRRP
路由模式
透明网桥模式
VRRP
VRRP
主控 AF 配置思路概要 备控 AF 配置思路概要
配置路由、安全策略等 上线后同步主控 AF 配置
配置双机(基本信息、配置同步) 配置双机(基本信息、配置同步)
• 基本配置:选择心跳口和本端地址,填写对 • 基本配置:选择本端地址,填写对端地址
端地址 • 配置同步(启用并勾选会话表、配置同
• 配置同步(启用并勾选会话表、配置同步), 步)选择备控
默认选择主控 • 双机聚合(链路聚合环境下存在来回路径
• 双机聚合(链路聚合环境下存在来回路径不 不一致时需要配置,非此环境不用配置)
一致时需要配置,非此环境不用配置)
断电、上架、接线先开机 断电、上架、接线待主控 AF 完全开机后开
机
是否配置同步
版权所有 © 2022 深信服科技股份有限公司 第 5页
配置案例(透明主主模式)
客户互联网出口两台路由器做 VRRP ,两台核心交换机做堆叠,路由器和核心交换机之间互联的线路做了链路
聚合,现购买了两台 AF 做安全防护,准备透明主主部署进网络中。
VRRP
1. 配置基础网络配置(两对虚拟网线)、路由、策略等(略);
2. 配置心跳口,进入【网络】 - 【接口】 - 【物理接口】,选择一个非业务口做心跳口配置 IP 地址;
1. 配置基础网络配置(两对虚拟网线)、路由、策略等(略);
2. 配置心跳口,进入【网络】 - 【接口】 - 【物理接口】,选择一个非业务口做数据同步口配置 IP 地址;
虚 IP
G0:10.2.1.3/24
eth2:10.2.1.1/24 G1:10.2.1.4/24 eth2:10.2.1.2/24
路由模式
虚 IP
eth3:10.3.1.1/24 G0:10.3.1.3/24 eth3:10.3.1.2/24
G1:10.3.1.4/24
VRRP
1. 配置基础网络配置、路由、策略等(略);
2. 配置心跳口,进入【网络】 - 【接口】 - 【物理接口】,选择一个非业务口做心跳口配置 IP 地址;
4. 新增业务口监视对象,在【接口监视】点“新增”,检测模式选“任一满足”,接口选择“物理接口”,选
择 eth2 、 eth3 。点“确定”提交;
10. 配置基础网络配置、路由、策略等(略);
11. 配置心跳口,进入【网络】 - 【接口】 - 【物理接口】,选择一个非业务口做心跳口配置 IP 地址;
13. 新增业务口监视对象,在【接口监视】点“新增”,检测模式选“任一满足”,接口选择“物理接口”,
选择 eth2 、 eth3 。点“确定”提交;
19. 查看设备双机状态;
20. 在主机点“查看切换信息”查看设备切换状态。
主控 1 的组 1 就是备控,主控 2 的组 1 为主控;
保证业务的连续性。
2. 心跳口建议使用聚合接口,如无条件做聚合接口,也可以单线路;
3. 透明主主需将实际业务口做接口联动,防止链路故障导致业务中断;
4. 双机聚合数据同步接口支持使用双机聚合接口;
5. 管理口也可以作为双机同步口或者业务口;