SANGFOR_SSL_CONF_主备集群配置指导.pdfVIP

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
SANGFOR_SSL_CONF 主备集群配置指导 2019年9月 修订历史 编号 修订内容简述 修订日期 修订前版本号 修订后版本号 修订人 1 编写 201 0 04 V1.0 qjj ■ 版权声明 本文中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别 注明,版权均属深信服所有,受到有关产权及版权法保护。任何个人、机构未经深信服的书 面授权许可,不得以任何方式复制或引用本文的任何片断。 1 目录 第1章 概述2 第2章 配置步骤2 2.1 单臂主备集群2 2.1.1 设备单臂部署 2 2.1.2 组建单臂主备集群 3 2.2 网关主备集群3 2.2.1 设备网关部署 3 2.2.2 组建网关主备集群 4 第3章 效果演示5 第4章 注意事项5 1 第1章 概述 集群可以使一组相互独立的服务器在网络中表现为单一的系统,并以单一系统的模式 加以管理。 主备集群的节点(SSL设备)由主机和备机组成,主备集群原理和负载均衡集群类似,但 仅主机工作,提供SSL接入服务,备机不提供。主备集群主要为了解决单台设备故障但问 题,为客户提供更高可靠性的服务。 第2章 配置步骤 2.1 单臂主备集群 2.1.1 设备单臂部署 在控制台 【系统设置】- 【网络配置】中选择设备的部署模式为 单臂模式 ,然后根据 网络情况配置好LAN 口的IP、掩码、网关、DNS等信息。 DMZ 口按需配置,DMZ 口可以做带外管理,也可以做集群心跳等备份。 2 2.1.2 组建单臂主备集群 在控制台 【系统设置】- 【SSLVPN选项】- 【集群部署】中点击 启用 按钮以开启集 群功能,集群模式选择 主备模式 。 集群部署密钥:根据实际情况设置密钥,必须要为6位的数字或字母组成 LAN 口集群IP:设置集群IP,需与LAN 口在同一网段,掩码与LAN 口保持一致。 DMZ 口集群IP:若需DMZ 口维持集群稳定性,可使用DMZ 口集群,DMZ 口仅提供备 份集群心跳作用,不做分发功能,DMZ 口集群IP可设置与DMZ 口不同网段的IP。 注:两台设备组建主备集群需要保证两台设备的集群模式、集群密钥、集群IP设置成 一致。 2.2 网关主备集群 2.2.1 设备网关部署 在控制台 【系统设置】- 【网络配置】中选择设备的部署模式为 网关模式 ,然后根据 网络情况配置好WAN 口、LAN 口的IP、掩码、网关、DNS等信息。 3 DMZ 口按需配置,DMZ 口可以做带外管理,也可以做集群心跳等备份。 2.2.2 组建网关主备集群 在控制台 【系统设置】- 【SSLVPN选项】- 【集群部署】中点击 启用 按钮以开启集 群功能,集群模式选择 主备模式 。 集群部署密钥:根据实际情况设置密钥,必须要为6位的数字或字母组成 4 LAN 口集群

您可能关注的文档

文档评论(0)

添香小铺 + 关注
实名认证
服务提供商

专注于产业研究、商业计划、房地产营销策划、企业运营及咨询管理方案撰写,欢迎咨询。

1亿VIP精品文档

相关文档