WOC双机部署和阿里云上的SSL VPN做多线路对接
一、案例背景 XXXX公司客户在阿里云上部署了一些公司相关的业务,为了便于公司内部的业务和阿里云上的业务进行相互通信访问,所以想通过VPN对接来实现公司内部和阿里云上的业务互通。并且考虑了业务的安全稳定可靠,公司内部买了两台WOC,想通过WOC双机冗余以及多线路冗余与阿里云上的SSL VPN设备做SANGFOR VPN对接,来保证公司内部与阿里云上的业务稳定运行。
二、配置步骤 1、网络接口线路1配置,如下图所示: 3、多线路配置,如下图所示: 4、sangfor vpn基本配置: 5、创建对接账号: 6、阿里平台上SSL VPN连接管理配置: 7、查看VPN对接成功的运行状态:
8、单机对接配置没问题后,开启WOC双机配置: (1)主机开启双机配置: 启用双机需要重启设备,平台界面会弹出提示如下图所示: 点击确定进行重启,页面显示设备启动双机服务,正在重启设备,如下图所示: 双机服务启用,设备重启正常后,进行双机参数配置如下: 设置设备名称: 设置超时时间: 设置监测网口: 注意:双机中用到了哪些网口就勾选哪些网口,如果没有用到的,不能勾选。 启用串口故障检测:
(2)备机配置 备机配置仅仅需要参考主机的双机配置的思路配置好双机的配置就行,其他的网络配置都不需要配置。配置好备机的双机后,把备机关机,最后把双机线接好,然后把备机开机。
(3)心跳线连接: (4)查看双机状态:
三、注意事项 1、WOC双机模式不是通过网线同步配置,而是通过双机线同步的。 2、WOC双机只能用串口口做双机。 3、双机完成后,备机Alarm灯有规律的闪烁,证明备机正常,主机Alarm灯不会闪烁。 4、WOC所有部署模式都支持双机功能。 5、主机和备机用双机线连接后,先开主机电源,等主机Alarm灯熄灭后,再开备机电源,防止备机在通电情况下直接连接双机线,这样可能会造成已经配置好的主机切换成备机被同步配置。 6、WOC双机线类似全反线,两头线序完全相反即可。 |