深信服社区»版块 安全类 行为管理AC 【帮帮团】AC双机和多机部署的区别?悬赏100S豆 ...

【帮帮团】AC双机和多机部署的区别?悬赏100S豆

查看数: 2679 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-11-2 10:20

正文摘要:

为保障网络稳定、高可用,AC支持双机和多机部署~~~ AC的双机和多机部署在使用上有什么区别呢? 这两种模式下,有哪些配置会同步,哪些配置不会同步? ...

回复

你可知道我的忧愁 发表于 2019-5-21 00:43
提示: 作者被禁止或删除 内容自动屏蔽
carl 发表于 2017-11-6 10:00
多机部署:同时多台设备都在工作(也就是主主模式)
双机部署:可以选择同一时间一台设备工作(主备模式),主设备挂了以后,备设备再起来,也可以选择两台同时工作(主主模式),不管选哪种,目的都是为了让业务稳定不中断

同步:
多机部署:除了地址和序列号不同步,其它都同步
双机部署:除序列号、网关杀毒授权、应用识别/URL库升级序列号、多功能授权、数据中心日志、日志查看、页面定制、病毒库、URL库、应用识别库、准入内置规则库、在线用户中不需要认证方式的用户外,其他的均会同步。
adds 发表于 2017-11-3 14:00
1、多机部署:AC多机常用于网络冗余环境,出现网络故障时网络能够无缝切换。多机支持两台及两台以上的设备部署。AC多机在线用户信息是实时同步的。
2、双机部署:两台机器主备部署。除序列号、网关杀毒授权、应用识别/URL库升级序列号、多功能授权、数据中心日志、日志查看、页面定制、病毒库、URL库、应用识别库、准入内置规则库、在线用户中不需要认证方式的用户外,其他的均会同步。
TJT_716 发表于 2017-11-3 10:55
1、多机部署:AC多机常用于网络冗余环境,出现网络故障是网络能够无缝切换。AC多机同步在线用户的目的就是为了用户认证的无缝切换,所以在用户是实时同步的。多机通常是指两台以上设备的。
2、双机部署一般就让我们所说的主备、主主模式。其中双机部署的两台设备,除了以下几项配置不同步,其它配置均同步。
不同步的配置有:序列号、网关杀毒授权、应用识别/URL库升级序列号、多功能授权、数据中心日志、日志查看、页面定制、病毒库、URL库、应用识别库、准入内置规则库,在线用户认证方式为不需要认证方式的用户不会同步
zhangl 发表于 2017-11-3 08:36
1.双机部署一般指的是主备模式(当然了也包括主主模式),通过HA接口同步配置,除了高可用性配置,其余全部同步,只有一台在工作,另一台在监听。部署模式只支持路由模式。
2.多机部署就是主主模式,通过通信网口同步配置,主主模式部署的设备同时工作,主控设备将配置同步到所有节点,主控与各节点之间相互同步会话信息。当主控故障,将无法更改设备配置。主主模式下,节点不能修改配置只能由主控同步,界面限制只能只读。部署模式可以为路由模式或者网桥模式。主主模式_不同步的配置:防火墙过滤规则,部署模式,网口配置,静态路由,策略路由,DHCP,高可用性,高级选项:集中管理、设备名称、证书、SNMP、其它选项:网络协议配置,光口bypass设置,序列号,配置备份与恢复,抓包工具,命令控制台,上网故障排除,虚拟线路配置,VPN配置,日志中心配置。
一个无趣的人 发表于 2017-11-2 22:09
13级的大神说的都是对的。!!!
feeling 发表于 2017-11-2 20:01
多机部署用于网络冗余环境,出现网络故障是网络能够无缝切换,用户同步是实时的。多机通常是指两台以上设备的。
双机部署一般就让我们所说的主备、主主模式。其中双机部署的两台设备,除了以下几项配置不同步,其它配置均同步。
不同步的配置有:序列号、网关杀毒授权、应用识别/URL库升级序列号、多功能授权、数据中心日志、日志查看、页面定制、病毒库、URL库、应用识别库、准入内置规则库,在线用户认证方式为不需要认证方式的用户不会同步
新手755889 发表于 2017-11-2 17:44
双机不是主备?多机不是主主?
AC主主(多机)模式,支持两台或两台以上,多台设备同时在网络中运行,都是活跃状态;
AC主备(双机)模式,只支持两台设备做主备,一主一备,备机处于不工作状态,只有主机在工作;
双机部署的两台设备,除了以下几项配置不同步,其它配置均同步。不同步的配置有:序列号、网关杀毒授权、应用识别/URL库升级序列号、多功能授权、数据中心日志、日志查看、页面定制、病毒库、URL库、应用识别库、准入内置规则库,在线用户认证方式为不需要认证方式的用户不会同步;
多机部署只支持用户认证状态的同步,其他不支持;
tyjhz 发表于 2017-11-2 11:09
多机没做过还真不知道