隔离装置规则生成,以及配置验证

版权声明:本文为博主原创文章,转载请注明【转载自皓月如我的CSDN博客】,并贴出原始链接地址。 https://blog.csdn.net/fm0517/article/details/87160641
  1. 使用sysconfig正常配置各个大区节点,建议连同MAC地之一并填写好,当节点有多个网卡并且网卡间做了聚合时,填写聚合后的bond网卡地址。
    在这里插入图片描述
    在这里插入图片描述

  2. 在隔离配置界面中选择好隔离装置的厂家,填写好各区网段,IP偏移通常保持默认即可。
    在这里插入图片描述

  3. 点击“生成规则”按钮,软件会根据节点信息自动生成规则,并显示在下方表格中。然后点击发布到文件,可以生成各个厂家所使用的配置文件。
    在这里插入图片描述
    校验隔离装置是否配通:
    测试正向隔离装置:应在三区的主机上ping一区主机的虚拟地址,在一区的主机上ping三区主机的虚拟地址。目标地址是正向隔离(中间4个红框)的不带100偏移量的IP地址。如果双向都能通,则说明正向隔离装置已经通了。
    测试反向隔离装置:应在三区的主机上ping一区主机的虚拟地址,在一区的主机上ping三区主机的虚拟地址。目标地址是反向隔离(下面4个红框)的带100偏移量的IP地址。如果双向都能通,则说明正向隔离装置已经通了。

  4. 配置文件
    在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/fm0517/article/details/87160641