回帖奖励 8 S豆 回复本帖可获得 2 S豆奖励! 每人限 1 次
深信服设备主备 10

痴笑Memory 2093

{{ttag.title}}
明天去客户现场实施,他们有AD、AF、AC、SSL设备,但都是做主备的,之前木有接触过,各位前辈,我实施的时候需要多注意哪些事项呢?主备具体的调试可以给一些建议嘛。

该疑问已被 解决,获得了 30 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励10S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

①AD主备注意事项:
1、通信介质故障检测和故障切换检测的区别:前一个是在主备切换时候用指定网口进行检测主机是否运行正常(有可能只是双机线脱落等),避免切换发生双主的情况;后一个是检测指定网口发生down就进行双机切换
2、AD做双机热备,要求硬件平台必须一致
3、AD做双机热备,授权必须要一致(升级序列号授权除外)
4、AD双机同步配置是自动完成的,AD双机无法做到每次手动点击同步而不进行自动同步
AD双机主备升级注意事项:
正确步骤如下:
1、 控制台备份设备全局配置,防止异常概率发生可挽救
2、建议拔掉(或者松开)备机的业务网线和心跳线,笔记本接管理口升级;如果未有业务运行,无需拆线,直接升级备机
3、备机升级完后,拔掉原主机线,插上备机线,确认新升级上来的备机运行业务没问题后,再升级主机
注:双机模式,主机和备机为相对的概念,没有哪台设备固定就是主机或者就是备机。
配置思路:AD双机配置方法:
1、配置一台主机A(需要配置基础网络配置、虚拟服务、双机维护),并且确保该主机部署到网络中虚拟服务等工作正常
2、配置另外一台主机B(仅配置双机维护)并且将该主机关机,接主机B的双机口到主机A对应接口
3、主机B开机
4、主机B开机后,主机B成为备机,主机A会将配置同步至主机B。主机B的ALARM灯一直闪烁,说明工作正常
5、将主机A关机,查看AD是否正常工作
主备指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=14188

②AF主备:
主备机网口数量必须一致,主备机所有功能序列号授权必须一致,主备机登录升级客户端之后按F10看到的版本信息必须一致,主备机硬件型号必须一致,且做双机的话平台需要一致,平台可根据sn码进行判断,sn码前4位一致,平台就一致
路由配置指导:http://bbs.sangfor.com/plugin.ph ... abase&tid=25871
透明配置指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=19691

③AC双机注意事项:
主备(双机)部署的要求:软件版本(11.x之后的版本sp包不需要一致)、硬件型号不要求完全一样,但是使用到的硬件网口数量必须保持一致。
11.0之前的设备需要选择串口,用全反线。
11.0(含)以后的的版本HA口需要选择空闲且配有ip地址的网口。
配置思路:
指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=14256

④SSL双机:
SSL单臂和网关模式都支持双机功能
【M7.3R3及之前版本】
SSL设备组建双机需要满足如下条件:
①两台设备硬件型号必须一致
②两台设备软件版本必须一致
③两台设备所开功能模块必须一致
④双机线使用全反线接console口
⑤默认没有双机模块,需要先打上双机包
M7.3R3及之前版本双机具体配置请参考:https://bbs.sangfor.com.cn/plugi ... abase&tid=24461

【M7.5及之后版本】
集群主备模式取代了原有的双机方案,集群主备模式需满足如下条件:
①两台设备硬件型号必须一致
②两台设备软件版本必须一致
③两台设备所开功能模块必须一致
集群主备设置在【系统设置】-【SSL VPN选项】-【集群部署】选择【主备模式】即可,其他配置同原有集群,仍然需要配置集群IP,用户仍通过集群IP接入,在【集群部署状态】可查看双机状态。
单臂集群指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=26528
本答案是否对你有帮助?
zhb 发表于 2018-7-6 10:03
  

回帖奖励 +2 S豆

AD部署在出口做主备部署
AF和AC网桥模式,主主部署
SSL设备单臂集群部署
有纪 发表于 2018-7-6 10:07
  

回帖奖励 +2 S豆

做之前一定要打备份,一定要打备份
◇◆□乱拳打死老司机□◆◇ 发表于 2018-7-6 10:17
  

回帖奖励 +2 S豆

①AD主备注意事项:
1、通信介质故障检测和故障切换检测的区别:前一个是在主备切换时候用指定网口进行检测主机是否运行正常(有可能只是双机线脱落等),避免切换发生双主的情况;后一个是检测指定网口发生down就进行双机切换
2、AD做双机热备,要求硬件平台必须一致
3、AD做双机热备,授权必须要一致(升级序列号授权除外)
4、AD双机同步配置是自动完成的,AD双机无法做到每次手动点击同步而不进行自动同步
AD双机主备升级注意事项:
正确步骤如下:
1、 控制台备份设备全局配置,防止异常概率发生可挽救
2、建议拔掉(或者松开)备机的业务网线和心跳线,笔记本接管理口升级;如果未有业务运行,无需拆线,直接升级备机
3、备机升级完后,拔掉原主机线,插上备机线,确认新升级上来的备机运行业务没问题后,再升级主机
注:双机模式,主机和备机为相对的概念,没有哪台设备固定就是主机或者就是备机。
配置思路:AD双机配置方法:
1、配置一台主机A(需要配置基础网络配置、虚拟服务、双机维护),并且确保该主机部署到网络中虚拟服务等工作正常
2、配置另外一台主机B(仅配置双机维护)并且将该主机关机,接主机B的双机口到主机A对应接口
3、主机B开机
4、主机B开机后,主机B成为备机,主机A会将配置同步至主机B。主机B的ALARM灯一直闪烁,说明工作正常
5、将主机A关机,查看AD是否正常工作
主备指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=14188

②AF主备:
主备机网口数量必须一致,主备机所有功能序列号授权必须一致,主备机登录升级客户端之后按F10看到的版本信息必须一致,主备机硬件型号必须一致,且做双机的话平台需要一致,平台可根据sn码进行判断,sn码前4位一致,平台就一致
路由配置指导:http://bbs.sangfor.com/plugin.ph ... abase&tid=25871
透明配置指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=19691

③AC双机注意事项:
主备(双机)部署的要求:软件版本(11.x之后的版本sp包不需要一致)、硬件型号不要求完全一样,但是使用到的硬件网口数量必须保持一致。
11.0之前的设备需要选择串口,用全反线。
11.0(含)以后的的版本HA口需要选择空闲且配有ip地址的网口。
配置思路:
指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=14256

④SSL双机:
SSL单臂和网关模式都支持双机功能
【M7.3R3及之前版本】
SSL设备组建双机需要满足如下条件:
①两台设备硬件型号必须一致
②两台设备软件版本必须一致
③两台设备所开功能模块必须一致
④双机线使用全反线接console口
⑤默认没有双机模块,需要先打上双机包
M7.3R3及之前版本双机具体配置请参考:https://bbs.sangfor.com.cn/plugi ... abase&tid=24461

【M7.5及之后版本】
集群主备模式取代了原有的双机方案,集群主备模式需满足如下条件:
①两台设备硬件型号必须一致
②两台设备软件版本必须一致
③两台设备所开功能模块必须一致
集群主备设置在【系统设置】-【SSL VPN选项】-【集群部署】选择【主备模式】即可,其他配置同原有集群,仍然需要配置集群IP,用户仍通过集群IP接入,在【集群部署状态】可查看双机状态。
单臂集群指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=26528
婷哥哥 发表于 2018-7-6 10:23
  

回帖奖励 +2 S豆

AD出口主备-------AF透明或者虚拟网线主主------AC网桥主主------SSL单臂集群,
具体参考文档
AD主备配置:https://bbs.sangfor.com.cn/plugi ... abase&tid=14188
AF主主部署:AF的双机只有在透明模式和虚拟网线的模式下才能做双主,【系统】-【高可用性】只配置【基本信息】跟【配置同步】,不要配【双机热备】

更多配置详情建议参考链接:https://bbs.sangfor.com.cn/plugi ... abase&tid=19691
AC主主模式:在AC/SG设备控制台的【系统管理】-【网络配置】选择【高可用性】,选择【主备模式】配置设备信息

6.x及之前的软件版本:建议参考链接:https://bbs.sangfor.com.cn/plugi ... tabase&tid=6484

11.x及之后的软件版本:建议参考链接:https://bbs.sangfor.com.cn/plugi ... abase&tid=14256

SSL  VPN集群部署:https://bbs.sangfor.com.cn/plugi ... abase&tid=21005

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
GIF动图学习
信服课堂视频
产品连连看
安装部署配置
秒懂零信任
自助服务平台操作指引
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人