环境:墙主备镜像模式,但是出于要求,不做接口监测切换条件版本:8.0.95 更新过补丁包
主备配置:5个外网口,1个内网口,其中原本在主备配置中的“接口监视对象”中配置了该六个业务口的配置,同时在“监控对象”配置中引用,但是出于某种原因不想让设备自动切换,所以“监控对象”中去掉引用配置,同时“监控对象管理”中删除内网口监视,5个外网口没做删除操作(当时想保留,只删除了内网口)
问题:同一个环境,同样配置,一周进行过初试替换操作,替换原有山石防火墙,进行业务测试,测试过程中业务访问正常,后断开所有网线接回原山石防火墙,后进行报备于下次在做正式切换操作。今天进行正式切换,切换后就出现业务异常,现象为随机性的出现业务无法打开链接的情况,测试端口连通性(tcping)未出现连接失败情况,但是业务反馈随机性出现业务无法正常打开。
400排查:认为双机配置问题,“监视对象管理”及“监视对象”未引用导致的问题。
个人疑问:按照400给出的答复,无法理解问题和双机配置的“监视对象管理”及“监视对象”有啥因果关系。
白皮书疑问(双机白皮书-v2-20240119): 1:双机镜像环境下,白皮书写了必须配置“业务口监控”,该配置指的是“监视对象管理”还是“监视对象管理”及“监视对象”? 2:白皮书中描写到“北极完全不可通信”,是否意味着不会对接口上的数据包做任何回应(哪怕是二层泛洪过来的数据),如果此时不配置“监视对象管理”及“监视对象”,是否会对主设备转发造成影响。 3:白皮书中的配置规范②是否与注意事项①矛盾,且配置规范②中的括号里的内容,“可能造成备机转发”这一项描述,具体现象是什么 |