Нека си представим следния сценарий:
Вашият Nebula Сигурност Gateway (NSG) или USG FLEX има двоен активен WAN интерфейс, който прави трафика потенциално насочен през интерфейс без интернет връзка поради споделяне на натоварването.
Например, NSG има WAN 1 и WAN 2 връзки за извършване на споделяне на натоварването.
Въпреки това, когато има грешка при отдалечено маршрутизиране на WAN 1, NSG не може да го открие.
Проверката на WAN свързаността ще позволи на NSG да открие грешката при отдалечено маршрутизиране на WAN1 и ще създаде дневници на събития за това.
Как работи:
1. NSG ще изпраща ICMP заявки към целеви имена на домейни или IP адреси, когато активира тази функция.
Механизмът на тази функция е следният:
(1) Интервал за проверка: 10 секунди
(2) Време за изчакване на проверка: 5 секунди
(3) Проверете толерантността на отказ: 3 пъти
(4) Максимално време за откриване на повреди: 45 секунди
2. Деактивира маршрутизирането през WAN интерфейса, ако проверката на свързаността не успее на този интерфейс.
Къде да конфигурирате на NSG:
Можете да го намерите в NSG чрез:
"Security Gateway > Configure > Traffic Shaping"
Веднага след като изберете "Failover" тип балансиране на натоварването, можете да видите менюто за проверка на свързаността:

Къде да конфигурирате на USG FLEX:
Можете да го намерите в NSG чрез:
"Firewall > Configure > Routing"
И активирайте проверката на свързаността на основния интерфейс.

ОПРОВЕРЖЕНИЕ:
Уважаеми клиенти, имайте предвид, че използваме машинен превод, за да предоставяме статии на вашия местен език. Не целият текст може да бъде преведен точно. Ако има въпроси или несъответствия относно точността на информацията в преведената версия, моля, прегледайте оригиналната статия тук: Оригинална версия

Коментари
0 коментараВлезте в услугата, за да оставите коментар.