【2022争霸赛*干货满满】AD双机部署实施及注意事项
  

SANGFOR_HZ 60464人觉得有帮助

{{ttag.title}}
AD双机部署实施及注意事项


一、AD双机功能介绍
1.1  案例场景
       客户这边之前买的有一台AD放在互联网出口,上面跑了许多端口映射,虚拟服务、内网域名解析以及智能DNS等,客户害怕出口AD坏了之后所有的业务都不能使用。所以为了保证业务可用性,客户又新购买一台AD来解决单设备故障无法使用的问题。

1.2  实现原理
       两台AD双机部署,一台主机工作,另一台备机处于监听状态,当主机出现故障或者监听的网络接口不通时,另外一台备机接替工作,从而实现冗余功能。

1.3  组建双机条件
  • 网口个数一样
  • 内存一样
  • 序列号一致(除升级序列号之外的序列号授权一致)
  • 软件版本一致(appversion完全一致)


二、网络拓扑图
   根据客户的需求,规划实施网络拓扑图如下:

三、实施前准备
3.1  工具准备
工具名称
作用
提供方式
螺丝刀
设备上架
联系客户提供
网线
设备连接
设备自带两根,多的协调客户提供
电源线,电源插座
设备供电
设备自带,客户提供
交换机
用来接外网线路,再把外网分接到两个AD设备上
客户提供
笔记本
设备调试
自带

3.2  工作准备
3.2.1 设备网口地址规划
设备名称
接口名称
IP地址
对端设备
主机AD
(联通)eth1
X.X.X.X/27
光猫交换机
(电信)eth2
X.X.X.X/24
光猫交换机
(移动)eth3
X.X.X.X/24
光猫交换机
(内网口)eth4
AF(eth2口)
(主心跳口)eth5
5.5.5.1/24
备机AD(eth5口)
(备心跳口)eth6
6.6.6.1/24
备机AD(eth6口)
备机AD
(联通)eth1
X.X.X.X/27
光猫交换机
(电信)eth2
X.X.X.X/24
光猫交换机
(移动)eth3
X.X.X.X/24
光猫交换机
(内网口)eth4
AF(eth2口)
(主心跳口)eth5
5.5.5.2/24
主机AD(eth5口)
(备心跳口)eth6
6.6.6.2/24
主机AD(eth6口)
3.2.2 设备序列号比对
    由于备机是后来购买的,所以需要核对备机序列号和主机序列号是否一致(升级序列号除外),经过对比发现主机的链路授权数比较多,因为主机后期又多开了。所以需要联系商务针对备机的授权链路数再重新开,保持主备链路授权数一致。
3.2.3 设备上架
按照客户的规划上架位置进行设备上架通电。

四、设备实施步骤
双机设备总体实施配置流程:
主机:网络接口、智能路由、端口映射,地址转换、以及双机界面上所有的功能都需要按照以下说明在主机上设置完成;
备机:主机名称/状态/动作/主备心跳口设置,只需要设置这几项即可;其他信息会全 部从主机同步过去。
4.1 主机配置
4.1.1 网络接口配置
根据网络接口和IP地址规划,对主AD设备网络网口进行配置如下:
4.1.2 静态路由配置
由于内网有多个网段,所以需要添加到内网网段的回包路由,如下:
4.1.3 智能路由配置
根据实际需求,访问联通走联通,访问移动走移动,访问电信走电信,具体配置如下:
4.1.4 DNS代理配置
4.1.5 地址转换配置
4.1.6 内网DNS记录配置
4.1.7  双机配置
双机启用配置根据客户实际需求进行配置如下:
4.2 备机配置
备机只需配置双机信息即可,其他配置信息会进行自动同步,备机双机配置,点击启用,运行角色选择备机,按照之前规划填写主备心跳地址,如下所示:

五、双机测试
设备双机配置完成后,查看设备双机状态,并进行切换测试。
5.1 双机状态
登录主机设备查看双机状态如下:
此时查看到双机业务状态和数据同步都正常,如下:
5.2 主备切换
5.2.1  手动切换
在主机界面双机主备信息界面,可以手动点击切换备机,如下图所示:
手动点击切换时,会弹出确认切换提示如下:
点击提交后,会看到很快切换完成如下:
5.2.1  自动切换
当主机设备达到故障切换条件后会进行自动切换,以上双机配置故障切换条件是当内网线路断开或者所有外网线路中断后,设备进行自动切换。下面中断内网口进行切换测试如下:
此时查主机的业务状态为故障,如下:
同对终端电脑上网测试观察没有任何影响


六、注意事项
1、根据客户网络拓扑在实施AD设备双机部署时,要考虑其他设备配置情况:
(1)AF、IPS虚拟网线部署,要配置进行配置接口联动
(2)AC透明网桥部署,要开启多链路同步:

打赏鼓励作者,期待更多好文!

打赏
30人已打赏

SANGFOR_交付中心_gs 发表于 2022-9-19 11:39
  
感谢楼主的分享!文章针对双机部署进行了详细细致的描述,有文字,有截图,思路清晰,对双机部署的项目很多帮助;其中有一些地方,补充下:
1)备份心跳口建议使用MANAGE口(除非客户明确需求要使用其他接口)
2)建议启用心跳故障检测,选择内网相对比较稳定的业务接口
再次感谢楼主的分享!期待楼主更多的分享哦~~
hnsangfor 发表于 2022-9-16 17:01
  
楼主分析的很详细,不错的实战经验,小白用户一看就懂,非常好的技术干货帖,顶一个!
新手595921 发表于 2022-9-17 22:05
  
楼主的文章图文并茂,清晰易懂,看完这波操作可以轻松上手了,如遇到问题再向楼主请教~
Mr程 发表于 2022-9-20 00:04
  

干货满满!!下次遇到这种环境就不怕啦
飞翔的苹果 发表于 2022-9-20 08:10
  
每天学习一点,每天进步一点。
俞建水 发表于 2022-9-20 09:16
  
干货满满!!下次遇到这种环境就不怕啦
山西6666 发表于 2022-9-20 10:52
  
都是经验之谈,收获满满,好评如潮
新手626351 发表于 2022-9-20 11:21
  

不错,不错,值得学习
嘀嘀柠柠 发表于 2022-9-20 11:53
  
干货满满!!下次遇到这种环境就不怕啦
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
功能体验
产品连连看
新版本体验
GIF动图学习
2023技术争霸赛专题
自助服务平台操作指引
标准化排查
运维工具
通用技术
秒懂零信任
信服课堂视频
技术晨报
用户认证
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
深信服技术支持平台
社区帮助指南
答题自测
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人