La oss forestille oss følgende scenario:
Din Nebula Security Gateway (NSG) eller USG FLEX har et dobbelt aktivt WAN-grensesnitt som gjør at trafikk potensielt rutes over et grensesnitt uten Internett-tilkobling på grunn av lastdeling.
For eksempel har NSG WAN 1- og WAN 2-tilkoblinger for å utføre lastdeling.
Men når det er en ekstern rutingfeil på WAN 1, kan ikke NSG oppdage det.
WAN Connectivity Check lar NSG oppdage fjernrutingsfeilen på WAN1 og vil opprette hendelseslogger om det.
Hvordan det fungerer:
1. NSG vil sende ICMP-forespørsler for å målrette domenenavn eller IP-adresser når denne funksjonen aktiveres.
Følgende er mekanismen for denne funksjonen:
(1) Kontrollintervall: 10 sekunder
(2) Tidsavbrudd for sjekk: 5 sekunder
(3) Sjekk feiltoleranse: 3 ganger
(4) Maksimal tid for å oppdage feil: 45 sekunder
2. Deaktiverer ruting over WAN-grensesnitt hvis tilkoblingskontrollen mislykkes på det grensesnittet.
Hvor skal du konfigurere på NSG:
Du finner den på NSG via:
"Security Gateway > Configure > Traffic Shaping"
Så snart du velger belastningsbalanseringstypen "Failover", kan du se Connectivity Check-menyen:
Hvor konfigureres på USG FLEX:
Du finner den på NSG via:
"Firewall > Configure > Routing"
Og aktiver tilkoblingskontroll på det primære grensesnittet.
ANSVARSFRASKRIVELSE:
Kjære kunde, vær oppmerksom på at vi bruker maskinoversettelse for å levere artikler på ditt lokale språk. Ikke all tekst kan oversettes nøyaktig. Hvis det er spørsmål eller uoverensstemmelser om nøyaktigheten av informasjonen i den oversatte versjonen, vennligst les den originale artikkelen her: Originalversjon

Kommentarer
0 kommentarerLogg på hvis du vil legge inn en kommentar.