Představme si následující scénář:
Váš Nebula Security Gateway (NSG) nebo USG FLEX má duální aktivní WAN rozhraní, díky kterému je provoz potenciálně směrován přes rozhraní bez připojení k internetu kvůli sdílení zátěže.
Například NSG má připojení WAN 1 a WAN 2 pro sdílení zátěže.
Pokud však dojde k selhání vzdáleného směrování na WAN 1, NSG to nemůže detekovat.
Kontrola připojení WAN umožní NSG detekovat selhání vzdáleného směrování na WAN1 a vytvoří o tom protokoly událostí.
Jak to funguje:
1. Při povolení této funkce bude NSG odesílat požadavky ICMP na názvy cílových domén nebo IP adresy.
Mechanismus této funkce je následující:
(1) Interval kontroly: 10 sekund
(2) Časový limit kontroly: 5 sekund
(3) Zkontrolujte odolnost proti selhání: 3krát
(4) Maximální doba detekce poruch: 45 sekund
2. Zakáže směrování přes rozhraní WAN, pokud kontrola konektivity na tomto rozhraní selže.
Kde konfigurovat na NSG:
Najdete ho na NSG přes:
"Security Gateway > Configure > Traffic Shaping"
Jakmile vyberete typ vyrovnávání zátěže „Failover“, zobrazí se nabídka Kontrola připojení:
Kde konfigurovat na USG FLEX:
Najdete ho na NSG přes:
"Firewall > Configure > Routing"
A povolit kontrolu připojení na primárním rozhraní.
ODMÍTNUTÍ ODPOVĚDNOSTI:
Vážený zákazníku, uvědomte si prosím, že k poskytování článků ve vašem místním jazyce používáme strojový překlad. Ne všechny texty mohou být přeloženy přesně. Pokud existují dotazy nebo nesrovnalosti ohledně přesnosti informací v přeložené verzi, přečtěte si prosím původní článek zde: Původní verze

Komentáře
0 komentářůProsím přihlaste se, abyste mohli napsat komentář.