常见问题1 【问题现象】
在测试的时候出现把主备机的网线全部插上,客户内网出现断网或者是vpn断开,奇怪的是只要把备机的网线拔掉就正常。
【排查方法】
检查【高可用性】--【双机热备】--【网口监视】中有没有把需要接网线的接口全部加入进去(心跳口除外)。
【问题原因】
由于主备机的配置除了心跳口不一样之外,所有配置都是一样的。如果两设备都运行在网络中,会导致接口ip有冲突,这个时候最好的解决方案就是让备机的接口都加入到【网口监视】中,因为网口监视会让防火墙备机的接口不收发数据包,让外面的PC或者是网络设备不知道这个接口还有一个跟主机一样的ip地址。
常见问题2 【问题现象】
部署双机时主备一接上线就断网
【排查方法】
1.检查配置网口监视配置没有问题
2.把备机的网线拔掉了还是会断网
3.这个时候可以尝试只接主机的情况下, 把双机功能取消就恢复了
【问题原因】
启用双机之后,主备设备的mac会虚拟成一个mac地址,这些mac有些运营商会做限制,建议让运营商放通
虚拟MAC的构成:vrrp mac(00-00-5E)+接口序号+vrid,比如:vrid为101,eth1口的虚拟MAC就是:00-00-5E-00-01-65,eth2口的虚拟MAC就是:00-00-5E-00-02-65,65的十进制就是101。
常见问题3 【问题现象】
想同时管理主备两台设备有什么办法?
【解决方法】
可以在管理接口上加上HA标签,有此标签在设备就不会同步打上标签的ip地址
|