Să ne imaginăm următorul scenariu:
Nebula Securitate Gateway (NSG) sau USG FLEX are o interfață WAN dublă activă care face ca traficul să fie direcționat printr-o interfață fără conexiune la internet din cauza partajării încărcării.
De exemplu, NSG are conexiuni WAN 1 și WAN 2 pentru a efectua partajarea sarcinii.
Cu toate acestea, atunci când există o eroare de rutare la distanță pe WAN 1, NSG nu o poate detecta.
WAN Connectivity Check va permite NSG să detecteze eșecul de rutare de la distanță pe WAN1 și va crea jurnalele de evenimente despre aceasta.
Cum functioneaza:
1. NSG va trimite solicitări ICMP către nume de domenii țintă sau adrese IP atunci când activează această funcție.
Următorul este mecanismul acestei caracteristici:
(1) Interval de verificare: 10 secunde
(2) Verificare timeout: 5 secunde
(3) Verificați toleranța la eșec: de 3 ori
(4) Timp maxim pentru detectarea defecțiunilor: 45 de secunde
2. Dezactivează rutarea prin interfața WAN dacă verificarea conectivității eșuează pe acea interfață.
Unde se configurează pe NSG:
Îl puteți găsi pe NSG prin:
"Security Gateway > Configure > Traffic Shaping"
De îndată ce selectați „Failover” de tipul de echilibrare a sarcinii, puteți vedea meniul de verificare a conectivității:
Unde se configurează pe USG FLEX:
Îl puteți găsi pe NSG prin:
"Firewall > Configure > Routing"
Și activați verificarea conectivității pe interfața principală.
DECLINAREA RESPONSABILITĂȚII:
Stimate client, vă rugăm să rețineți că folosim traducerea automată pentru a furniza articole în limba dvs. locală. Nu tot textul poate fi tradus cu acuratețe. Dacă există întrebări sau discrepanțe cu privire la acuratețea informațiilor din versiunea tradusă, consultați articolul original aici: Versiunea originală

Comentarii
0 comentariiVă rugăm să vă autentificați pentru a lăsa un comentariu.