本帖最后由 赵庆煜 于 2024-1-24 09:41 编辑
一、背景客户采购了四台aTrust设备,分别是两台控制台、两台代理网关,要求控制中心、代理网关分别集群部署,且控制中心与代理网关的联动配置,保证aTrust设备的高可靠性。 二、配置过程 1、总部控制中心组建集群 分别访问两个控制中心的控制台,在[系统管理/网络部署/网络接口]界面进行网口配置,需要配置1个心跳网口和1个业务网口,其中心跳口必须为LAN口,完成对应的路由的设置。
、 访问控制中心1控制台,在[系统管理/集群管理/本地集群]界面中点击启用集群。 进入集群配置界面,添加集群节点,选择从节点。填写节点相关信息,点击<确定>完成配置。 点击左下角的<配置集群线路>,完成线路的配置后,点击<检测线路>,确认设备间的线路通信正常。
确认完成后,点击<完成>,进行集群组建,等待设备的数据配置同步。
控制中心数据信息同步完成后,组建成功。 2、总部代理网关组建集群 分别访问两个代理网关的控制台,在[系统管理/网络部署/网络接口]界面进行网口配置,需要配置1个心跳网口和1个业务网口,其中心跳口必须为LAN口,完成对应的路由的设置。 访问代理网关01控制台,进入[系统管理/集群管理/(集群/主备管理)],选择集群主从模式,并点击<启用集群主从模式>进入集群配置页面。 进入集群配置页面,添加节点,填写节点的配置信息,点击<确定>。 参数信息填写完成后,点击<配置集群线路>。 入线路配置页面,进行[心跳线]及[分发线路]的配置。完成线路的配置后,点击<检测线路>,确认设备间的线路通信正常。 确认完成后,点击<完成>,进行集群组建,等待设备的数据配置同步。 3、总部控制中心与代理网关联动 访问控制中心集群控制台,在[系统管理/代理网关管理/代理网关列表]界面,点击<密钥设置>,获取到代理网关接入控制中心的密钥。 访问代理网关集群控制台,在[系统管理/本机管理]界面中,点击<加入控制中心>。配置接入信息。 代理网关集群完成接入信息填写后,再次访问控制中心集群控制台,在[系统管理/代理网关管理/代理网关列表]界面中进行代理网关激活。 代理网关主节点激活完成之后,集群阶段即可自动加入。 三、验证 可以通过集群IP访问控制台,代理网关已加入控制中心。 四、注意事项 1、 代理网关集群由于是采用的DR模式, 要求代理网关集群节点只能是在同一局域网,不能跨局域网之间的节点进行组建。 2、 设备CPU核数、内存大小、网口数需均一致。 3、软件版本、授权类型(分基础版和增强版)必须一致。 4、硬件和虚拟化软件设备、不同虚拟化环境上的虚拟机不能组集群。 5、主线版本一致,但一台打了定制包或补丁包的,另一台没有,不建议组集群。 6、当前集群状态下,不能直接升级,需要拆集群后,设备单独升级,再恢复集群。 7、当前集群状态下,不支持配置导入,需要拆集群后再导入配置。 8、控制中心集群会同步数据库信息,代理网关集群不同步数据库信息 |