Stellen wir uns folgendes Szenario vor:
Ihr Nebula Security Gateway (NSG) oder USG FLEX verfügt über eine duale aktive WAN-Schnittstelle, die den Datenverkehr aufgrund der Lastverteilung möglicherweise über eine Schnittstelle ohne Internetverbindung leitet.
Beispielsweise verfügt NSG über WAN 1- und WAN 2-Verbindungen, um eine Lastverteilung durchzuführen.
Wenn jedoch ein Remote-Routing-Fehler auf WAN 1 auftritt, kann NSG ihn nicht erkennen.
Die WAN-Konnektivitätsprüfung lässt NSG den Remote-Routing-Fehler auf WAN1 erkennen und Ereignisprotokolle darüber erstellen.
Wie es funktioniert:
1. NSG sendet ICMP-Anforderungen an Zieldomänennamen oder IP-Adressen, wenn diese Funktion aktiviert wird.
Das Folgende ist der Mechanismus dieser Funktion:
(1) Prüfintervall: 10 Sekunden
(2) Prüfzeitüberschreitung: 5 Sekunden
(3) Fehlertoleranz prüfen: 3 mal
(4) Maximale Zeit zur Fehlererkennung: 45 Sekunden
2. Deaktiviert das Routing über die WAN-Schnittstelle, wenn die Verbindungsprüfung an dieser Schnittstelle fehlschlägt.
Wo auf NSG zu konfigurieren:
Sie können es auf NSG finden über:
"Security Gateway > Configure > Traffic Shaping"
Sobald Sie den Load-Balancing-Typ „Failover“ auswählen, sehen Sie das Connectivity Check-Menü:
Wo auf USG FLEX konfigurieren:
Sie können es auf NSG finden über:
"Firewall > Configure > Routing"
Und aktivieren Sie die Konnektivitätsprüfung auf der primären Schnittstelle.
HAFTUNGSAUSSCHLUSS:
Sehr geehrter Kunde, bitte beachten Sie, dass wir maschinelle Übersetzungen verwenden, um Artikel in Ihrer Landessprache bereitzustellen. Möglicherweise werden nicht alle Texte korrekt übersetzt. Bei Fragen oder Unstimmigkeiten zur Genauigkeit der Informationen in der übersetzten Version lesen Sie bitte den Originalartikel hier: Originalversion

Kommentare
0 KommentareBitte melden Sie sich an, um einen Kommentar zu hinterlassen.