×

深信服社区»版块 安全类 下一代防火墙NGAF 防火墙透明主主

防火墙透明主主

查看数: 2343 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-3-15 11:11

正文摘要:

本帖最后由 刘沂纯 于 2023-3-15 13:49 编辑 防火墙透明部署,高可用性为主主模式,必须勾选透明模式吗?

回复

wshellym 发表于 2023-3-17 11:49
在防火墙高可用性为主主模式时,不一定必须勾选透明模式。透明模式是指防火墙将网络流量直接通过物理链路传输,而不需要对数据包进行地址转换(NAT),因此通常用于桥接两个网络。如果需要进行防火墙高可用性保护,可以使用主主模式实现,此时需要将网络流量通过虚拟IP地址进行负载均衡和故障切换。因此,在主主模式下,可以选择将防火墙配置为透明模式,也可以选择不使用透明模式
张星波 发表于 2023-3-16 14:57
应该是得选上的吧,不然好像没办法设置主备控
jan 发表于 2023-3-15 14:21
在防火墙高可用性为主主模式时,不一定必须勾选透明模式。透明模式是指防火墙将网络流量直接通过物理链路传输,而不需要对数据包进行地址转换(NAT),因此通常用于桥接两个网络。如果需要进行防火墙高可用性保护,可以使用主主模式实现,此时需要将网络流量通过虚拟IP地址进行负载均衡和故障切换。因此,在主主模式下,可以选择将防火墙配置为透明模式,也可以选择不使用透明模式
新手148744 发表于 2023-3-15 14:01
主主模式,可勾可不勾。关于新版本的高可用性部署,您可以看下这个培训链接:深信服下一代防火墙AF高可用性双机专题文档https://bbs.sangfor.com.cn/plugi ... base&tid=234189

一、AF双机主主的工作原理:

双主部署模式下,两台AF都会有流量经过、同时都是活动状态来转发数据,只做配置同步、不做双机切换检测,具体的路由选路还是由网络中三层设备来选择。

PS:AF双机只有在透明模式和虚拟网线的模式下才能做双主,双主部署的前提是,数据来回必须一致。

从标准版本AF 8.0.59新增【双机主主透明负载模式】工作原理:双机主主透明模式没有组0,组1的概念。当流量经过其中一台AF时,AF会通过计算哈希决定该流量交给哪台AF来处理。同一条数据流的请求数据和响应数据的哈希值一致,会被同一台AF处理。如果需要交给对端AF处理,则会将流量通过心跳口/数据同步接口传递到对端。

二、主主部署和主备部署的区别:

1、主备部署支持透明、路由和虚拟模式部署

2、双主部署只适合透明或者虚拟网线模式,对网络环境影响和要求较低,相比主备部署,主主模式可以二个设备同时承载业务,可以承受更大的流量业务

3、主备部署需要启用【双机热备】策略,主主部署不需要启用【双机热备】策略
Netx 发表于 2023-3-15 13:46
在防火墙高可用性为主主模式时,不一定必须勾选透明模式。透明模式是指防火墙将网络流量直接通过物理链路传输,而不需要对数据包进行地址转换(NAT),因此通常用于桥接两个网络。如果需要进行防火墙高可用性保护,可以使用主主模式实现,此时需要将网络流量通过虚拟IP地址进行负载均衡和故障切换。因此,在主主模式下,可以选择将防火墙配置为透明模式,也可以选择不使用透明模式
汤汤啊 发表于 2023-3-15 12:24
选上就可以了   配合透明用的
嘀嘀柠柠 发表于 2023-3-15 11:19
看需,透明模式的防火墙就好像是一台网桥。