新手215392 发表于 2017-12-28 20:00
  

回帖奖励 +20

单臂模式部署时,集群中的所有SSL 设备『内网接口配置』中设置的
LAN 口IP 和『集群部署设置』里『基本配置』设置的LAN 口集群IP 必须在同一个网段。
zhaoyang 发表于 2017-12-28 20:12
  

回帖奖励 +20

1、组建集群的两台SSL VPN版本信息需要一致
版本信息查看方式:在SSL VPN管理界面登录框下有一个查看版本,点开即可看到详细的版本信息
2、组建集群的两台SSL VPN型号不能相差太大,否则集群配置同步会发生问题
3、组件集群的两台SSL VPN所开功能模块一致,在【系统设置】-【系统配置】-【序列号管理】-【模块序列号管理】查看SSL VPN设备的所开功能模块
4、组建集群的两台SSL VPN的SSL VPN用户总数目授权加起来必须有一个以上的授权,在【系统设置】-【系统配置】-【序列号管理】-【设备序列号管理】查看SSL VPN用户授权
5、组建集群的两台SSL VPN【系统设置】-【系统配置】-【系统选项】-【接入选项】配置的https端口和http端口要求一致
新手889366 发表于 2017-12-28 20:12
  
1、组建集群的两台SSL VPN版本信息需要一致
版本信息查看方式:在SSL VPN管理界面登录框下有一个查看版本,点开即可看到详细的版本信息
2、组建集群的两台SSL VPN型号不能相差太大,否则集群配置同步会发生问题
3、组件集群的两台SSL VPN所开功能模块一致,在【系统设置】-【系统配置】-【序列号管理】-【模块序列号管理】查看SSL VPN设备的所开功能模块
4、组建集群的两台SSL VPN的SSL VPN用户总数目授权加起来必须有一个以上的授权,在【系统设置】-【系统配置】-【序列号管理】-【设备序列号管理】查看SSL VPN用户授权
5、组建集群的两台SSL VPN【系统设置】-【系统配置】-【系统选项】-【接入选项】配置的https端口和http端口要求一致
新手889366 发表于 2017-12-28 20:13
  

回帖奖励 +20

1、组建集群的两台SSL VPN版本信息需要一致
版本信息查看方式:在SSL VPN管理界面登录框下有一个查看版本,点开即可看到详细的版本信息
2、组建集群的两台SSL VPN型号不能相差太大,否则集群配置同步会发生问题
3、组件集群的两台SSL VPN所开功能模块一致,在【系统设置】-【系统配置】-【序列号管理】-【模块序列号管理】查看SSL VPN设备的所开功能模块
4、组建集群的两台SSL VPN的SSL VPN用户总数目授权加起来必须有一个以上的授权,在【系统设置】-【系统配置】-【序列号管理】-【设备序列号管理】查看SSL VPN用户授权
5、组建集群的两台SSL VPN【系统设置】-【系统配置】-【系统选项】-【接入选项】配置的https端口和http端口要求一致
神样队员 发表于 2017-12-29 07:56
  
1.集群部署,需要软件版本、模块序列号一致(除远程应用用户数,因为远程应用用户数可以共享,
但其中一台授权数最少为1)。建议组建集群软件版本、模块序列号、设备型号一致。
2.集群部署不支持ADSL拨号类型的公网线路环境。
3.单臂集群多线路不支持IPSECVPN多线路选路。
4.如果设备有开启防DOS攻击,需要将集群中各节点的LAN口MAC地址以及集群虚拟MAC填入到“内
网路由器列表”中;LAN口MAC地址可通过网关升级客户端查询,集群虚拟MAC地址可通过查看设备
LAN口直连交换机的ARP表或者是同网段PCping一下CIP地址,再通过PC的ARP表进行查询。
5.建议将集群中性能最好的设备配置为始终成为分发器。
6.DMZ口的CIP不提供分发功能,只有LAN口和WAN口会提供分发功能。
7.使用RADIUS认证时,RADIUS服务端需要将集群环境中每个节点的真实LAN口IP加入到验证通过
的列表中。
神样小队 发表于 2017-12-29 07:57
  
1.集群部署,需要软件版本、模块序列号一致(除远程应用用户数,因为远程应用用户数可以共享,
但其中一台授权数最少为1)。建议组建集群软件版本、模块序列号、设备型号一致。
2.集群部署不支持ADSL拨号类型的公网线路环境。
3.单臂集群多线路不支持IPSECVPN多线路选路。
4.如果设备有开启防DOS攻击,需要将集群中各节点的LAN口MAC地址以及集群虚拟MAC填入到“内
网路由器列表”中;LAN口MAC地址可通过网关升级客户端查询,集群虚拟MAC地址可通过查看设备
LAN口直连交换机的ARP表或者是同网段PCping一下CIP地址,再通过PC的ARP表进行查询。
5.建议将集群中性能最好的设备配置为始终成为分发器。
6.DMZ口的CIP不提供分发功能,只有LAN口和WAN口会提供分发功能。
7.使用RADIUS认证时,RADIUS服务端需要将集群环境中每个节点的真实LAN口IP加入到验证通过
的列表中。
德玛西亚 发表于 2017-12-29 07:58
  
1.集群部署,需要软件版本、模块序列号一致(除远程应用用户数,因为远程应用用户数可以共享,
但其中一台授权数最少为1)。建议组建集群软件版本、模块序列号、设备型号一致。
2.集群部署不支持ADSL拨号类型的公网线路环境。
3.单臂集群多线路不支持IPSECVPN多线路选路。
4.如果设备有开启防DOS攻击,需要将集群中各节点的LAN口MAC地址以及集群虚拟MAC填入到“内
网路由器列表”中;LAN口MAC地址可通过网关升级客户端查询,集群虚拟MAC地址可通过查看设备
LAN口直连交换机的ARP表或者是同网段PCping一下CIP地址,再通过PC的ARP表进行查询。
5.建议将集群中性能最好的设备配置为始终成为分发器。
6.DMZ口的CIP不提供分发功能,只有LAN口和WAN口会提供分发功能。
7.使用RADIUS认证时,RADIUS服务端需要将集群环境中每个节点的真实LAN口IP加入到验证通过
的列表中。
无极剑圣 发表于 2017-12-29 07:59
  
1.集群部署,需要软件版本、模块序列号一致(除远程应用用户数,因为远程应用用户数可以共享,
但其中一台授权数最少为1)。建议组建集群软件版本、模块序列号、设备型号一致。
2.集群部署不支持ADSL拨号类型的公网线路环境。
3.单臂集群多线路不支持IPSECVPN多线路选路。
4.如果设备有开启防DOS攻击,需要将集群中各节点的LAN口MAC地址以及集群虚拟MAC填入到“内
网路由器列表”中;LAN口MAC地址可通过网关升级客户端查询,集群虚拟MAC地址可通过查看设备
LAN口直连交换机的ARP表或者是同网段PCping一下CIP地址,再通过PC的ARP表进行查询。
5.建议将集群中性能最好的设备配置为始终成为分发器。
6.DMZ口的CIP不提供分发功能,只有LAN口和WAN口会提供分发功能。
7.使用RADIUS认证时,RADIUS服务端需要将集群环境中每个节点的真实LAN口IP加入到验证通过
的列表中。
【每日一问 284期】出题/答题有奖
  

Sangfor_闪电回_朱丽 3663

{{ttag.title}}
本题来自区用户:carl

                                              
点击出题

问题说明:

多台SSLVPN做集群,需要满足哪些条件?有哪些注意事项?

奖励说明:
1)官方采纳奖:每天第一个回复最完整的答案的用户,获得100S豆

2)幸运奖答题:每天设置400S豆,随机奖励答题用户,每次20S豆,50%的获奖机率(一个ID仅限一次中奖机会)

答案公布:
条件:
所有需要添加到集群内的设备必须是同版本,要使用的功能模块序列号一致以及SSL移动用户授权之和大于零
注:
1)涉及升级版本的时候需要提前退出集群(升级前需要备份序列号)
2)集群内设备切换时,集群服务会重启,已经连接的vpn用户会断线重连

发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
干货满满
技术笔记
技术盲盒
新版本体验
GIF动图学习
信服课堂视频
通用技术
秒懂零信任
功能体验
产品连连看
2023技术争霸赛专题
安全攻防
标准化排查
自助服务平台操作指引
技术咨询
答题自测
网络基础知识
在线直播
玩转零信任
技术晨报
齐鲁TV
华北区交付直播
每周精选
畅聊IT
专家问答
技术圆桌
MVP
安装部署配置
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
北京区每日一练

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人