WAN-connectiviteitscontrole op Nebula Beveiliging Gateways (NSG) / USG FLEX in Nebula (WAN-failover)

Laten we ons het volgende scenario voorstellen:
Uw Nebula Beveiliging Gateway (NSG) of USG FLEX heeft een dubbele actieve WAN-interface die ervoor zorgt dat verkeer mogelijk over een interface zonder internetverbinding wordt geleid vanwege load sharing.
NSG heeft bijvoorbeeld WAN 1- en WAN 2-verbindingen om load sharing uit te voeren.
Wanneer er echter een externe routeringsfout is op WAN 1, kan NSG deze niet detecteren.
Met WAN Connectivity Check kan NSG de externe routeringsfout op WAN1 detecteren en er gebeurtenislogboeken over maken.

Hoe het werkt:
1. NSG stuurt ICMP-verzoeken naar doeldomeinnamen of IP-adressen wanneer deze functie wordt ingeschakeld.
Het volgende is het mechanisme van deze functie:
(1) Controle-interval: 10 seconden
(2) Controleer time-out: 5 seconden
(3) Controleer de fouttolerantie: 3 keer
(4) Maximale tijd om storingen te detecteren: 45 seconden
2. Schakelt routering over de WAN-interface uit als de connectiviteitscontrole op die interface mislukt.

Waar te configureren op NSG:

U kunt het op NSG vinden via:

"Security Gateway > Configure > Traffic Shaping"

Zodra u het Load-balancing-type "Failover" selecteert, ziet u het Connectivity Check-menu:

mceclip0.png

 

Waar te configureren op USG FLEX:

U kunt het op NSG vinden via:

"Firewall > Configure > Routing"

En schakel connectiviteitscontrole in op de primaire interface.

blobid0.png

 

VRIJWARING:

Geachte klant, houd er rekening mee dat we machinevertaling gebruiken om artikelen in uw lokale taal aan te bieden. Niet alle tekst is mogelijk nauwkeurig vertaald. Als er vragen of discrepanties zijn over de juistheid van de informatie in de vertaalde versie, lees dan het originele artikel hier: Originele versie

Artikelen in deze sectie

Was dit artikel nuttig?
Aantal gebruikers dat dit nuttig vond: 2 van 5
Delen

Opmerkingen

0 opmerkingen

U moet u aanmelden om een opmerking te plaatsen.