Képzeljük el a következő forgatókönyvet:
A Nebula Security Gateway (NSG) vagy USG FLEX kettős aktív WAN interfésszel rendelkezik, amely a terhelésmegosztás miatt potenciálisan olyan interfészen keresztül irányítja a forgalmat, ahol nincs internetkapcsolat.
Például az NSG WAN 1 és WAN 2 kapcsolatokkal rendelkezik a terhelés megosztásához.
Ha azonban távoli útválasztási hiba lép fel a WAN 1-en, az NSG nem tudja észlelni.
A WAN Connectivity Check lehetővé teszi, hogy az NSG észlelje a távoli útválasztási hibát a WAN1-en, és eseménynaplókat hozzon létre róla.
Hogyan működik:
1. Az NSG ICMP kéréseket küld a céltartománynevekre vagy IP-címekre, amikor ezt a funkciót engedélyezi.
Ennek a funkciónak a mechanizmusa a következő:
(1) Ellenőrzési időköz: 10 másodperc
(2) Check timeout: 5 másodperc
(3) Ellenőrizze a hibatűrést: 3-szor
(4) A hibák észlelésének maximális ideje: 45 másodperc
2. Letiltja az útválasztást a WAN interfészen keresztül, ha a kapcsolódási ellenőrzés sikertelen ezen az interfészen.
Hol kell konfigurálni az NSG-n:
Megtalálhatja az NSG-n a következő címen:
"Security Gateway > Configure > Traffic Shaping"
Amint kiválasztja a "Failover" terheléselosztási típust, megjelenik a Kapcsolat-ellenőrzés menü:
Hol kell konfigurálni az USG FLEX-en:
Megtalálhatja az NSG-n a következő címen:
"Firewall > Configure > Routing"
És engedélyezze a kapcsolat ellenőrzését az elsődleges interfészen.
NYILATKOZAT:
Tisztelt Ügyfelünk! Kérjük, vegye figyelembe, hogy gépi fordítást használunk a cikkek az Ön nyelvén való biztosításához. Nem minden szöveg fordítható le pontosan. Ha kérdései vagy eltérései vannak a lefordított változatban szereplő információk pontosságával kapcsolatban, kérjük, tekintse át az eredeti cikket itt: Eredeti verzió

Hozzászólások
0 hozzászólásHozzászólások írásához jelentkezzen be.