Wyobraźmy sobie następujący scenariusz:
Twoje Nebula Bezpieczeństwo Gateway (NSG) lub USG FLEX ma podwójny aktywny interfejs WAN, który sprawia, że ruch może być kierowany przez interfejs bez połączenia z Internetem z powodu współdzielenia obciążenia.
Na przykład grupa NSG ma połączenia WAN 1 i WAN 2, które umożliwiają współdzielenie obciążenia.
Jednak gdy wystąpi awaria zdalnego routingu w sieci WAN 1, NSG nie może jej wykryć.
WAN Connectivity Check pozwoli NSG wykryć awarię zdalnego routingu w sieci WAN1 i utworzy dzienniki zdarzeń na jej temat.
Jak to działa:
1. NSG wyśle żądania ICMP do docelowych nazw domen lub adresów IP po włączeniu tej funkcji.
Oto mechanizm tej funkcji:
(1) Interwał sprawdzania: 10 sekund
(2) Sprawdź limit czasu: 5 sekund
(3) Sprawdź tolerancję na niepowodzenie: 3 razy
(4) Maksymalny czas na wykrycie awarii: 45 sekund
2. Wyłącza routing przez interfejs WAN, jeśli sprawdzenie łączności nie powiedzie się na tym interfejsie.
Gdzie skonfigurować w NSG:
Możesz go znaleźć na NSG za pośrednictwem:
"Security Gateway > Configure > Traffic Shaping"
Zaraz po wybraniu typu równoważenia obciążenia „Przełączenie awaryjne” pojawi się menu Sprawdzanie łączności:
Gdzie skonfigurować na USG FLEX:
Możesz go znaleźć na NSG za pośrednictwem:
"Firewall > Configure > Routing"
I włącz sprawdzanie łączności na głównym interfejsie.
ZASTRZEŻENIE:
Drogi Kliencie, pamiętaj, że używamy tłumaczenia maszynowego, aby dostarczać artykuły w Twoim lokalnym języku. Nie każdy tekst może zostać przetłumaczony dokładnie. W przypadku pytań lub rozbieżności co do dokładności informacji w przetłumaczonej wersji zapoznaj się z oryginalnym artykułem tutaj: Wersja oryginalna

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.