深信服社区»版块 安全类 下一代防火墙NGAF AF双机热备切换问题:2台防火墙网关模式部署做主备,有 ...

AF双机热备切换问题:2台防火墙网关模式部署做主备,有两

查看数: 7174 | 评论数: 7 | 收藏 5
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-11-21 00:49

正文摘要:

AF双机热备切换问题:2台防火墙网关模式部署做主备,有两条出口,电信一条线接到交换机分两条线到两台防火墙均为wan1,联通一条线到交换机分两条线到防火墙均为wan2,主设备为抢占,检测任何一个wan口故障则切换;如 ...

回复

云南南天 发表于 2019-5-6 06:50
提示: 作者被禁止或删除 内容自动屏蔽
云南南天 发表于 2019-5-5 10:33
提示: 作者被禁止或删除 内容自动屏蔽
新手494742 发表于 2019-4-30 23:14
提示: 作者被禁止或删除 内容自动屏蔽
黄鹏(广州) 发表于 2015-11-24 08:58
监听LAN口就可以了,WAN口挂了,两边设备都是挂的。WAN口检测线路,做策略路由吧,出问题自己切换线路不切换设备。。
Sangfor_闪电回_小狒 发表于 2015-11-23 09:38
您好!若主备两台AF的同一条公网线路都因为ping或dns链路检测故障时,会最终选取出一台主机,而不是两台都是故障状态,保证AF控制台不会无法进入~
具体的需要看是否开启了链路故障检测还是就是监听端口,配置不同,切换的条件也就不一样哈~
空城旧梦 发表于 2015-11-21 12:56
因为外网双线,配置时,本身就配置了链路故障检测,根据策略路由选路,一条故障,所有上网数据都切换到另一条。
配置双机时,不要把两个外网口选入接口链路监控,这样就会不断的发生主备切换,接口链路监控只添加内网口,当中间有多个双机设备时,ping不同就切换,只在网口监视选择外网口和内网口,当网线掉了就切换,这样就可以了。
陈智强 发表于 2015-11-21 08:41
建议楼主不要开启抢占,开启抢占之后,网络恢复正常!设备再一次切换回再次断一次网! 还有就是不要一条线路出现问题就切换主备!   这种环境一条线路出现问题!多半是运营商出现问题,一般网线出现问题的线路较小!当运营商出现问题的时候,一条线路出现问题,相对于两个设备来说都是一条线路故障,然而切换是没有什么实际效果的,反而会使网络出现闪断!建议设置两条线路同时出现故障的时候切换设备。