【2022争霸赛*干货满满】AD双机部署实施及注意事项
  

SANGFOR_HZ 111284人觉得有帮助

{{ttag.title}}
AD双机部署实施及注意事项


一、AD双机功能介绍
1.1  案例场景
       客户这边之前买的有一台AD放在互联网出口,上面跑了许多端口映射,虚拟服务、内网域名解析以及智能DNS等,客户害怕出口AD坏了之后所有的业务都不能使用。所以为了保证业务可用性,客户又新购买一台AD来解决单设备故障无法使用的问题。

1.2  实现原理
       两台AD双机部署,一台主机工作,另一台备机处于监听状态,当主机出现故障或者监听的网络接口不通时,另外一台备机接替工作,从而实现冗余功能。

1.3  组建双机条件
  • 网口个数一样
  • 内存一样
  • 序列号一致(除升级序列号之外的序列号授权一致)
  • 软件版本一致(appversion完全一致)


二、网络拓扑图
   根据客户的需求,规划实施网络拓扑图如下:

三、实施前准备
3.1  工具准备
工具名称
作用
提供方式
螺丝刀
设备上架
联系客户提供
网线
设备连接
设备自带两根,多的协调客户提供
电源线,电源插座
设备供电
设备自带,客户提供
交换机
用来接外网线路,再把外网分接到两个AD设备上
客户提供
笔记本
设备调试
自带

3.2  工作准备
3.2.1 设备网口地址规划
设备名称
接口名称
IP地址
对端设备
主机AD
(联通)eth1
X.X.X.X/27
光猫交换机
(电信)eth2
X.X.X.X/24
光猫交换机
(移动)eth3
X.X.X.X/24
光猫交换机
(内网口)eth4
AF(eth2口)
(主心跳口)eth5
5.5.5.1/24
备机AD(eth5口)
(备心跳口)eth6
6.6.6.1/24
备机AD(eth6口)
备机AD
(联通)eth1
X.X.X.X/27
光猫交换机
(电信)eth2
X.X.X.X/24
光猫交换机
(移动)eth3
X.X.X.X/24
光猫交换机
(内网口)eth4
AF(eth2口)
(主心跳口)eth5
5.5.5.2/24
主机AD(eth5口)
(备心跳口)eth6
6.6.6.2/24
主机AD(eth6口)
3.2.2 设备序列号比对
    由于备机是后来购买的,所以需要核对备机序列号和主机序列号是否一致(升级序列号除外),经过对比发现主机的链路授权数比较多,因为主机后期又多开了。所以需要联系商务针对备机的授权链路数再重新开,保持主备链路授权数一致。
3.2.3 设备上架
按照客户的规划上架位置进行设备上架通电。

四、设备实施步骤
双机设备总体实施配置流程:
主机:网络接口、智能路由、端口映射,地址转换、以及双机界面上所有的功能都需要按照以下说明在主机上设置完成;
备机:主机名称/状态/动作/主备心跳口设置,只需要设置这几项即可;其他信息会全 部从主机同步过去。
4.1 主机配置
4.1.1 网络接口配置
根据网络接口和IP地址规划,对主AD设备网络网口进行配置如下:
4.1.2 静态路由配置
由于内网有多个网段,所以需要添加到内网网段的回包路由,如下:
4.1.3 智能路由配置
根据实际需求,访问联通走联通,访问移动走移动,访问电信走电信,具体配置如下:
4.1.4 DNS代理配置
4.1.5 地址转换配置
4.1.6 内网DNS记录配置
4.1.7  双机配置
双机启用配置根据客户实际需求进行配置如下:
4.2 备机配置
备机只需配置双机信息即可,其他配置信息会进行自动同步,备机双机配置,点击启用,运行角色选择备机,按照之前规划填写主备心跳地址,如下所示:

五、双机测试
设备双机配置完成后,查看设备双机状态,并进行切换测试。
5.1 双机状态
登录主机设备查看双机状态如下:
此时查看到双机业务状态和数据同步都正常,如下:
5.2 主备切换
5.2.1  手动切换
在主机界面双机主备信息界面,可以手动点击切换备机,如下图所示:
手动点击切换时,会弹出确认切换提示如下:
点击提交后,会看到很快切换完成如下:
5.2.1  自动切换
当主机设备达到故障切换条件后会进行自动切换,以上双机配置故障切换条件是当内网线路断开或者所有外网线路中断后,设备进行自动切换。下面中断内网口进行切换测试如下:
此时查主机的业务状态为故障,如下:
同对终端电脑上网测试观察没有任何影响


六、注意事项
1、根据客户网络拓扑在实施AD设备双机部署时,要考虑其他设备配置情况:
(1)AF、IPS虚拟网线部署,要配置进行配置接口联动
(2)AC透明网桥部署,要开启多链路同步:

打赏鼓励作者,期待更多好文!

打赏
31人已打赏

SANGFOR_交付中心_gs 发表于 2022-9-19 11:39
  
感谢楼主的分享!文章针对双机部署进行了详细细致的描述,有文字,有截图,思路清晰,对双机部署的项目很多帮助;其中有一些地方,补充下:
1)备份心跳口建议使用MANAGE口(除非客户明确需求要使用其他接口)
2)建议启用心跳故障检测,选择内网相对比较稳定的业务接口
再次感谢楼主的分享!期待楼主更多的分享哦~~
hnsangfor 发表于 2022-9-16 17:01
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
新手595921 发表于 2022-9-17 22:05
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
Mr程 发表于 2022-9-20 00:04
  

干货满满!!下次遇到这种环境就不怕啦
飞翔的苹果 发表于 2022-9-20 08:10
  
每天学习一点,每天进步一点。
俞建水 发表于 2022-9-20 09:16
  
干货满满!!下次遇到这种环境就不怕啦
山西6666 发表于 2022-9-20 10:52
  
都是经验之谈,收获满满,好评如潮
新手626351 发表于 2022-9-20 11:21
  

不错,不错,值得学习
嘀嘀柠柠 发表于 2022-9-20 11:53
  
干货满满!!下次遇到这种环境就不怕啦
发表新帖
热门标签
全部标签>
西北区每日一问
安全效果
高手请过招
【 社区to talk】
社区新周刊
产品连连看
每日一问
干货满满
技术咨询
标准化排查
GIF动图学习
纪元平台
新版本体验
社区帮助指南
信服课堂视频
功能体验
技术盲盒
安装部署配置
解决方案
SDP百科
自助服务平台操作指引
S豆商城资讯
秒懂零信任
每周精选
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人