网站大量收购闲置独家精品文档,联系QQ:2885784924

SANGFOR_ACSG_v5.6R1_多机部署测试指导书.pdfVIP

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SANGFOR_AC SG_v5.6R1_多机部署测试指导书 【说明】:AC/SG 的多机同步主要应用于内网设备启用VRRP 的环境,既可以起到设备冗余又 可以起到负载均衡的作用,一般网桥模式建议部署多机。 多机环境下所有的设备都是同时工作的,同时实现在VRRP环境下某条线路断掉,无缝 切换到另一条线路,且策略和用户状态保持一致,用户上网不需要重新认证。 一. 准备工作 1.以两台软件版本相同为AC5.6R1M5100作为测试设备,网桥模式部署。软件版本必 须相同,硬件型号不作要求。 2.以0用户作为测试用户,需要通过设备认证。 3.准备一根交叉线(一头按T568A线序连接,一头按T568B线序连接) 二. 测试拓扑 实现拓扑如下: 客户的网络两台三层交换机和防火墙启用vrrp的冗余协议,两侧防火墙,交换机可以 配置热备冗余或负载均衡,互为主备”,鉴于这种环境两台AC单网桥多机部署在防火墙和核 心交换机之间,分配给两台设备的地址分别为40/24,33/24 由于内网接的是核心交换机,所以用空闲网口dmz 口作为两台设备多机的通信网口,用交叉 线连接。 三. 测试需求及预期结果 测试需求: 1. 一台设备的配置修改可以同步至另一台设备。 2. 主链路上的交换机,防火墙和AC设备异常时(网口掉线,设备宕机等),业务流量可以 正常切换至备份链路,不会引起断网。 测试结果: 1.在主链路AC设备上建用户,组,上网策略等配置,手动点【网络配置】- 【高可用性】 - 【多机同步】中的“向其它设备同步配置”,可以将配置同步至备份链路的AC设备。 2.主链路防火墙下联口或交换机上联口down后,防火墙,交换机及客户业务流量同时切换 至备份链路,不会造成断网 四. 配置步骤 1.基本网络配置 (1)在线下分别配置两台设备的部署模式,IP,网关,DNS等信息: 本案例选择单网桥模式,并开启多网桥链路同步。 (2)分别配置两台设备的回包路由: 内网是三层环境时,需要设置到内网网段的回包路由 2.多机配置 两台设备各选择一个空闲的网口,用交叉线直连。这个网口就是多机的通信网口,图例 中选择使用eth1: 两台设备的通信网口IP设置任意设置,但不能和设备已有的IP冲突。组播地址就保留 默认的0,两台设备的组播地址要保持一致。 通信网口功能,区分路由模式和网桥模式。路由模式下只要选择通信网口,不需要设置 通信IP地址,就引用路由模式下本身的网口配置IP地址;网桥模式下因为只有桥IP,而 单独网卡上并没有配置IP,所以需要配置一个单独的IP进行发送组播心跳和同步文件。(注 意的就是这个IP不要和局域网内的IP冲突) 下图为:路由模式多机同步模块截图 注意事项: 多机通信网口可以不单独用空闲网口直连,也可以选择正在使用的网口,只要保证这两 个网口在同一二层环境同一广播域即可。 3.设备接线上架 根据客户的实际情况,将两台设备接线并上架,设备上架后, 主链路设备先加电开机后, 备份链路设备再加电开机。 五. 测试效果验证 1.查看在 【网络配置】-- 【高可用性】- 【多机同 】页面,“在线机器列表”一栏,是否 显示两台设备的通信IP地址,正常是可以看到的。只显示自己则多机部署不正常。 2.上面第1步确认正常后,在主链路设备上建用户,上网策略等。点击 【网络配置】- 【高 可用性】- 【多机同 】“向其它设备同步配置”后。查看备份链路AC 设备上的配置是否 已同步了主机的配置,正常是可以同步的。 3.拨掉主链路交换机上链路口的线 (和AC lan相接的交换机接口),观察ACwan 口是否down (即网口灯不亮),防火墙,交换机及业务流量是否正常切换至备份链路。正常情况,ACwan 口同时也会down,且主链路防火墙,交换机及业务流量是否正常切换至备份链路。 六. 注意事项 1.多机部署的设备要求软件版本必须一样,硬件型号及平台无需求。关于软件版本的说明分 以下两种情况 (1)5.6R1之前版本,要求软件版本包括大版本,R版本和设备自动升级更新SP包全部要 求一致 (2)5.6R1 (含)之后版本,求软件版本包括大版本,R版本必须一致即可,对SP包不再 要求 2.路由、网桥部署支持多机部署,旁路模式不支持多机部署。一般多机部署建议用网桥模式 部署 3.多机部署的设备组播地址必须配置相同,且通信网口必须属于同一组播域。通信IP地址 可以任意配置

您可能关注的文档

文档评论(0)

添香小铺 + 关注
实名认证
服务提供商

专注于产业研究、商业计划、房地产营销策划、企业运营及咨询管理方案撰写,欢迎咨询。

1亿VIP精品文档

相关文档