深信服社区»版块 安全类 下一代防火墙NGAF 防火墙双机部署分享

防火墙双机部署分享

查看数: 8781 | 评论数: 47 | 收藏 7
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-6-30 00:09

正文摘要:

本帖最后由 新手576859 于 2021-6-30 00:05 编辑 1.实施背景 客户购买两条防火墙,路由模式部署在服务器区防护,主备部署保证冗余性 7.配置备机心跳口和高可用部分,优先级修改为90,先不要勾选配置同步,防止因 ...

回复

薛龙龙 发表于 2021-8-20 09:21
1.心跳通信故障会导致两台防火墙均为主状态,IP冲突导致客户断网
2.【系统】-【高可用性】-【配置同步】中备机配置如无需向主机同步则需启用配置同步但不要勾选同步内容,防止因设备上架顺序不对导致备机将配置同步到主机上从而使配置丢失。
3.虚拟路由组网口监视里需勾选所有业务网口,未加入网口监视的网口将不受双机状态控制,即使备机状态也会响应数据。
4.【抢占模式】与【接口链路监控】不能同时开启,如开启,会导致主备无法正常切换。
5.影响双机切换的条件:心跳数据超时;监测网口掉线;链路故障检测接口故障。
甲本丸 发表于 2021-7-27 09:21

感谢分享,有助于工作,学习学习
中华2b好青年 发表于 2021-7-26 21:56
感谢分享,有助于工作,学习学习!!!
zjwshenxian 发表于 2021-7-26 09:28
感谢分享,有助于工作,学习学习
zjwshenxian 发表于 2021-7-25 20:38
感谢分享,有助于工作,学习学习
zjwshenxian 发表于 2021-7-24 10:43
感谢分享,有助于工作,学习学习
95Z7 发表于 2021-7-23 08:40
感谢分享,有助于工作
新手301809 发表于 2021-7-19 14:38
感谢分享,有助于工作,学习学习
新手517842 发表于 2021-7-17 18:51
提示: 作者被禁止或删除 内容自动屏蔽