14
2022
07

防火墙、上网行为管理如何实现双机热备?

为了保障网络的100%畅通,有些情况下需要用两台WSG设备来实现双机热备,一旦主服务器故障,几秒钟网络就会切换到备份机上,从而实现保证流量业务不中断,主备机无缝切换。在本文中,我将介绍如何用两台WSG上网行为管理来实现双机热备。

1. 首先是网络拓扑图

如图:

202207141657784672392190.png

分别用两台WSG,一台是主设备,一台是备份机,两台设备都单独连接一条外网线路。

2. 配置主设备

先配置主设备。在本文中,我们的内网网段是192.168.28.0/24,内网终端的网关地址都指向192.168.28.1。由于我们要把192.168.28.1设置为双机热备的虚拟IP,所以主设备和备份机的物理IP并不能设置成192.168.28.1。如下图,我把主设备的内网口物理IP设置为192.168.28.2。

202207141657784915131232.png

在模块-其他-双机热备中,把主设备的工作模式设置为“主服务器”,并且设置虚拟IP地址为“192.168.28.1”。

202207141657784972654245.png


3. 配置备份机

再来配置备份机。如下图,我把备份机的内网口物理IP设置为192.168.28.3,工作模式设置为“备份服务器”,也采用192.168.28.1的虚拟IP地址。

202207141657785085245039.png

202207141657785231137483.png

4. 实际测试效果

在实际测试中,当把主设备断电关机后,只需要等待10秒钟备份机即可上线,实现高效的双机热备切换。

202207141657785311134519.png



« 上一篇 下一篇 »