rbm主備關係,有兩個問題1、vlan、路由這些隻需要在主機上創建即可,這些信息會同步到備機嗎?如果是,那可以通過dis cu命令在備機看到該信息嗎?2、會話同步到備機,也就是備機也具備能匹配會話進行數據轉發嗎?那也就是兩台rbm防火牆能同時處理數據,那和雙機熱備又有什麼區別呢?
(0)
最佳答案
HA可以將主管理設備上的關鍵配置信息備份到從管理設備,避免了主備設備切換時因對端設備缺失對應的配置信息而造成的業務中斷問題。
HA中主從管理設備之間的關鍵配置信息備份原理分如下兩種:
· 兩台設備均正常運行情況下,配置信息隻能從“主管理設備”同步到“從管理設備”,並覆蓋從管理設備上對應的配置信息,因此建議僅在主管理設備上配置相關功能,不建議在從管理設備上進行配置。
· 兩台設備的任意一台重啟情況下,重啟後的設備向未重啟的設備獲取關鍵配置信息,並覆蓋本設備上對應的配置信息。
HA支持自動和手動兩種方式進行配置信息備份。
目前HA支持配置信息同步的業務模塊如下:
· 資源類:VPN實例、ACL(acl copy命令不支持同步)、對象組、時間段、安全域、會話管理、APR、AAA(local-user和local-guest等有關本地用戶和本地來賓用戶的命令不支持同步)。
· NQA:支持同步如下配置命令:
¡ 係統視圖下的nqa agent enable命令。
¡ NQA模板視圖下,除了destination ipv6、destination ip、next-hop ip、next-hop ipv6、proxy-url、source ip、source ipv6、source port、url命令外的其它命令。
· DPI相關模塊:應用層檢測引擎、IPS、URL過濾、數據過濾、文件過濾、防病毒、數據分析中心、WAF。
· 策略類:安全策略、ASPF、攻擊檢測與防範(blacklist ip命令不支持同步)、連接數限製、NAT、AFT、負載均衡、帶寬管理、應用審計與管理、共享上網管理、代理策略。
· 日誌類:快速日誌輸出(customlog host source命令不支持同步)、Flow日誌(userlog flow export source-ip命令不支持同步)。
· VPN類:SSL VPN。
· 其他類:VLAN。
(0)
1、RBM配置自動同步的內容可以查看RBM介紹
2、會話會同步到備機,但是不轉發數據,因為你是主備的組網,同步是為了主故障,備有會話能接管業務
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論