深入了解NetScreen冗余协议:配置、状态与链路优化
1. 基础配置操作
在进行NetScreen设备的相关配置时,有一些基础操作需要完成。首先是关于网络故障转移的配置,具体步骤如下:
1. 进入“Network | Untrust Failover”。
2. 将“Failover Type”设置为“Tunnel Interface”。
3. 启用“Automatic Failover”。
4. 点击“Apply”。
5. 返回“Network | Untrust Failover”并点击“Edit Weights”。
6. 若尚未设置,将名为“to - hq - primary”的VPN的权重设置为100。
7. 点击“OK”。
2. NetScreen冗余协议(NSRP)概述
中高端NetScreen设备支持NetScreen冗余协议(NSRP),它是高可用性(HA)选项的核心。NSRP最初被称为HA,随着Screen OS 3.1版本中NSRP 2.0的引入,HA设置现在通常被称为NSRP设置。NSRP是冗余NetScreen设备在各种HA配置中相互通信的协议,用于交换状态信息和做出决策。
3. 防火墙虚拟化
为了减少集群中主系统故障时的停机时间,NetScreen防火墙采用了虚拟化技术。当启用NSRP时,会创建虚拟安全设备(VSD),物理接口的配置将应用于虚拟安全接口(VSI)。NSRP负责将VSI与正确的物理接口关联起来。
在一个VSD组中,有一个主VSD负责处理和转发流量,另一个备份VSD位于另一个NetScreen上,不处理流量,这就是Act
超级会员免费看
订阅专栏 解锁全文
1

被折叠的 条评论
为什么被折叠?



