Lad os forestille os følgende scenarie:
Din Nebula Security Gateway (NSG) eller USG FLEX har en dobbelt aktiv WAN-grænseflade, der gør, at trafikken potentielt kan rutes over en grænseflade uden internetforbindelse på grund af belastningsdeling.
For eksempel har NSG WAN 1- og WAN 2-forbindelser til at udføre belastningsdeling.
Men når der er en ekstern routingfejl på WAN 1, kan NSG ikke registrere det.
WAN Connectivity Check vil lade NSG registrere fjernroutingsfejlen på WAN1 og vil oprette hændelseslogfiler om det.
Hvordan det virker:
1. NSG sender ICMP-anmodninger til måldomænenavne eller IP-adresser, når denne funktion aktiveres.
Følgende er mekanismen for denne funktion:
(1) Kontrolinterval: 10 sekunder
(2) Tjek timeout: 5 sekunder
(3) Tjek fejltolerance: 3 gange
(4) Maksimal tid til at opdage fejl: 45 sekunder
2. Deaktiverer routing på tværs af WAN-grænsefladen, hvis tilslutningskontrol mislykkes på denne grænseflade.
Hvor skal man konfigurere på NSG:
Du kan finde den på NSG via:
"Security Gateway > Configure > Traffic Shaping"
Så snart du vælger belastningsbalanceringstypen "Failover", kan du se Connectivity Check-menuen:
Hvor konfigureres på USG FLEX:
Du kan finde den på NSG via:
"Firewall > Configure > Routing"
Og aktiver forbindelseskontrol på den primære grænseflade.
ANSVARSFRASKRIVELSE:
Kære kunde, vær opmærksom på, at vi bruger maskinoversættelse til at levere artikler på dit lokale sprog. Ikke al tekst er muligvis oversat nøjagtigt. Hvis der er spørgsmål eller uoverensstemmelser om nøjagtigheden af oplysningerne i den oversatte version, bedes du læse den originale artikel her: Originalversion

Kommentarer
0 kommentarerLog ind for at kommentere.