- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SANGFOR_AC SG_v5.6R1_多机部署测试指导书
【说明】:AC/SG 的多机同步主要应用于内网设备启用VRRP 的环境,既可以起到设备冗余又
可以起到负载均衡的作用,一般网桥模式建议部署多机。
多机环境下所有的设备都是同时工作的,同时实现在VRRP环境下某条线路断掉,无缝
切换到另一条线路,且策略和用户状态保持一致,用户上网不需要重新认证。
一. 准备工作
1.以两台软件版本相同为AC5.6R1M5100作为测试设备,网桥模式部署。软件版本必
须相同,硬件型号不作要求。
2.以0用户作为测试用户,需要通过设备认证。
3.准备一根交叉线(一头按T568A线序连接,一头按T568B线序连接)
二. 测试拓扑
实现拓扑如下:
客户的网络两台三层交换机和防火墙启用vrrp的冗余协议,两侧防火墙,交换机可以
配置热备冗余或负载均衡,互为主备”,鉴于这种环境两台AC单网桥多机部署在防火墙和核
心交换机之间,分配给两台设备的地址分别为40/24,33/24
由于内网接的是核心交换机,所以用空闲网口dmz 口作为两台设备多机的通信网口,用交叉
线连接。
三. 测试需求及预期结果
测试需求:
1. 一台设备的配置修改可以同步至另一台设备。
2. 主链路上的交换机,防火墙和AC设备异常时(网口掉线,设备宕机等),业务流量可以
正常切换至备份链路,不会引起断网。
测试结果:
1.在主链路AC设备上建用户,组,上网策略等配置,手动点【网络配置】- 【高可用性】
- 【多机同步】中的“向其它设备同步配置”,可以将配置同步至备份链路的AC设备。
2.主链路防火墙下联口或交换机上联口down后,防火墙,交换机及客户业务流量同时切换
至备份链路,不会造成断网
四. 配置步骤
1.基本网络配置
(1)在线下分别配置两台设备的部署模式,IP,网关,DNS等信息:
本案例选择单网桥模式,并开启多网桥链路同步。
(2)分别配置两台设备的回包路由:
内网是三层环境时,需要设置到内网网段的回包路由
2.多机配置
两台设备各选择一个空闲的网口,用交叉线直连。这个网口就是多机的通信网口,图例
中选择使用eth1:
两台设备的通信网口IP设置任意设置,但不能和设备已有的IP冲突。组播地址就保留
默认的0,两台设备的组播地址要保持一致。
通信网口功能,区分路由模式和网桥模式。路由模式下只要选择通信网口,不需要设置
通信IP地址,就引用路由模式下本身的网口配置IP地址;网桥模式下因为只有桥IP,而
单独网卡上并没有配置IP,所以需要配置一个单独的IP进行发送组播心跳和同步文件。(注
意的就是这个IP不要和局域网内的IP冲突)
下图为:路由模式多机同步模块截图
注意事项:
多机通信网口可以不单独用空闲网口直连,也可以选择正在使用的网口,只要保证这两
个网口在同一二层环境同一广播域即可。
3.设备接线上架
根据客户的实际情况,将两台设备接线并上架,设备上架后, 主链路设备先加电开机后,
备份链路设备再加电开机。
五. 测试效果验证
1.查看在 【网络配置】-- 【高可用性】- 【多机同 】页面,“在线机器列表”一栏,是否
显示两台设备的通信IP地址,正常是可以看到的。只显示自己则多机部署不正常。
2.上面第1步确认正常后,在主链路设备上建用户,上网策略等。点击 【网络配置】- 【高
可用性】- 【多机同 】“向其它设备同步配置”后。查看备份链路AC 设备上的配置是否
已同步了主机的配置,正常是可以同步的。
3.拨掉主链路交换机上链路口的线 (和AC lan相接的交换机接口),观察ACwan 口是否down
(即网口灯不亮),防火墙,交换机及业务流量是否正常切换至备份链路。正常情况,ACwan
口同时也会down,且主链路防火墙,交换机及业务流量是否正常切换至备份链路。
六. 注意事项
1.多机部署的设备要求软件版本必须一样,硬件型号及平台无需求。关于软件版本的说明分
以下两种情况
(1)5.6R1之前版本,要求软件版本包括大版本,R版本和设备自动升级更新SP包全部要
求一致
(2)5.6R1 (含)之后版本,求软件版本包括大版本,R版本必须一致即可,对SP包不再
要求
2.路由、网桥部署支持多机部署,旁路模式不支持多机部署。一般多机部署建议用网桥模式
部署
3.多机部署的设备组播地址必须配置相同,且通信网口必须属于同一组播域。通信IP地址
可以任意配置
您可能关注的文档
- SANGFOR_aCloud_主流服务器BIOS及RAID卡设置v2.1.pdf
- SANGFOR_aCMP_V6.0.15_深信服企业级云aCMP用户手册.pdf
- SANGFOR_AC-SG 4.0准入程序通过AD域下发安装配置指导.pdf
- SANGFOR_ACSG WebService短信认证配置指导_20140106.pdf
- SANGFOR_AC-SG__集成windows方式验证(iwa)单点登录使用帮助文档.pdf
- SANGFOR_ACSG_4.x安全桌面配置指导.pdf
- SANGFOR_ACSG_ALL_跨3层mac绑定指导专题.pdf
- SANGFOR_ACSG_ALL_免插件单点登录2.0测试指导书.pdf
- SANGFOR_AC-SG_ALL_外置数据中心迁移与重装专题_20111117.pdf
- SANGFOR_AC-SG_V3.X_外置数据中心安装配置及配置端使用说明_20110711.pdf
- 广东省广州市增城区2023-2024学年九年级上学期期末道德与法治试题(答案).doc
- 广东省广州市2021-2022学年九年级上学期期末模拟历史试题(含答案).docx
- 广东省广州市天河区暨南大学附属实验学校2022-2023学年九年级上学期期末历史试题.doc
- 广州市南沙区2023—2024学年第一学期九年级历史期末教学质量监测模拟试卷.doc
- 广东省广州市天河区暨南大学附属实验学校2022-2023学年九年级上学期期末历史试题(答案).doc
- 在全市县区委书记第五次工作座谈会上的讲话.docx
- 3篇中央政法工作会议发言材料汇编.docx
- 5篇贵州省庆祝第二十个中国记者节座谈会经验交流发言材料汇编.docx
- 在全市人大工作座谈会上的讲话.docx
- 在全市人大系统改革创新工作交流会上的讲话.docx
文档评论(0)