ファイアウォール ドッキング スイッチにより、エンタープライズ レベルのデュアル マシン ホット バックアップの実践が実現します。

1. デュアルマシンホットスタンバイ技術の概要

従来のネットワーク方式は図のとおりで、内部ユーザーと外部ユーザー間のすべての対話メッセージはファイアウォール A を通過します。

ファイアウォール A に障害が発生すると、ファイアウォール A をデフォルトゲートウェイとして使用する内部ネットワーク内のすべてのホストと外部ネットワーク間の通信が遮断され、通信の信頼性が保証できなくなります。

デュアルマシンホットスタンバイは、サーバーに適用されるソリューションであり、その構造上の考え方は、ホストマシンとスレーブマシンがTCP/IPネットワークを介して接続されており、通常の状況では、マスターマシンは稼働状態、スレーブマシンは監視状態になります。スレーブ機はマスター機の異常を検知すると、短期間でマスター機に代わってマスター機の機能をフルに発揮します。

2. ルーター VRRP デュアルマシンホットスタンバイ構成

デバイスの冗長性は、ルーター ネットワークの VRRP プロトコルを通じて実現されます。

 

VRRP 文字はプリエンプトできます。

  1. vrrp デュアルマシン ホット スタンバイ ネットワークで片側のリンク障害が発生すると、両側のマスターの役割が不一致となり、ネットワークが接続できなくなります。解決策: 両側の主な役割が一貫していることを確認します。
  2. vrrp デュアルマシンホットスタンバイネットワークで両側のマスターの役割に不一致がある場合、リンクは失敗せず、データ通信に影響はありませんが、往復パスが不一致になります。ルーターの場合は、ルーティングテーブルを確認してください。データを転送するとき。

ネットワークトポロジー:

おすすめ

転載: blog.csdn.net/qq_35029061/article/details/132633804