Immaginiamo il seguente scenario:
Il tuo Nebula Sicurezza Gateway (NSG) o USG FLEX ha una doppia interfaccia WAN attiva che rende il traffico potenzialmente instradato attraverso un'interfaccia senza connessione Internet a causa della condivisione del carico.
Ad esempio, NSG dispone di connessioni WAN 1 e WAN 2 per eseguire la condivisione del carico.
Tuttavia, quando si verifica un errore di routing remoto su WAN 1, NSG non è in grado di rilevarlo.
WAN Connectivity Check consentirà a NSG di rilevare l'errore di routing remoto su WAN1 e creerà registri eventi a riguardo.
Come funziona:
1. NSG invierà richieste ICMP a nomi di dominio o indirizzi IP di destinazione quando si abilita questa funzione.
Quello che segue è il meccanismo di questa funzione:
(1) Intervallo di controllo: 10 secondi
(2) Timeout controllo: 5 secondi
(3) Controllare la tolleranza di errore: 3 volte
(4) Tempo massimo per rilevare i guasti: 45 secondi
2. Disabilita il routing attraverso l'interfaccia WAN se il controllo della connettività non riesce su quell'interfaccia.
Dove configurare su NSG:
Puoi trovarlo su NSG tramite:
din_repppppp_@Non appena si seleziona il tipo di bilanciamento del carico "Failover", è possibile visualizzare il menu Controllo connettività:
Dove configurare su USG FLEX:
Puoi trovarlo su NSG tramite:
"Firewall > Configure > Routing"
E abilita il controllo della connettività sull'interfaccia principale.
DISCLAIMER:
Gentile cliente, tieni presente che utilizziamo la traduzione automatica per fornire articoli nella tua lingua locale. Non tutto il testo può essere tradotto accuratamente. In caso di domande o discrepanze sull'accuratezza delle informazioni nella versione tradotta, consultare l'articolo originale qui: Versione originale

Commenti
0 commentiAccedi per aggiungere un commento.