Låt oss föreställa oss följande scenario:
Din Nebula Säkerhet Gateway (NSG) eller USG FLEX har ett dubbelt aktivt WAN-gränssnitt som gör att trafik potentiellt går över ett gränssnitt utan internetanslutning på grund av belastningsdelning.
Till exempel har NSG WAN 1- och WAN 2-anslutningar för att utföra lastdelning.
Men när det finns ett fjärrdirigeringsfel på WAN 1 kan NSG inte upptäcka det.
WAN Connectivity Check låter NSG upptäcka fjärrdirigeringsfelet på WAN1 och kommer att skapa händelseloggar om det.
Hur det fungerar:
1. NSG kommer att skicka ICMP-förfrågningar till måldomännamn eller IP-adresser när den här funktionen aktiveras.
Följande är mekanismen för denna funktion:
(1) Kontrollintervall: 10 sekunder
(2) Tidsgräns för kontroll: 5 sekunder
(3) Kontrollera feltolerans: 3 gånger
(4) Maximal tid för att upptäcka fel: 45 sekunder
2. Inaktiverar routing över WAN-gränssnittet om anslutningskontrollen misslyckas på det gränssnittet.
Var konfigureras på NSG:
Du kan hitta den på NSG via:
"Security Gateway > Configure > Traffic Shaping"
Så snart du väljer "Failover" av typen lastbalansering, kan du se Connectivity Check-menyn:
Var konfigureras på USG FLEX:
Du kan hitta den på NSG via:
"Firewall > Configure > Routing"
Och aktivera anslutningskontroll på det primära gränssnittet.
VARNING:
Kära kund, tänk på att vi använder maskinöversättning för att tillhandahålla artiklar på ditt lokala språk. All text kanske inte översätts korrekt. Om det finns frågor eller avvikelser om riktigheten av informationen i den översatta versionen, läs originalartikeln här: Originalversion

Kommentarer
0 kommentarerlogga in för att lämna en kommentar.