先说结论:真香。
尤其是对咱们这种动不动就几千号人同时上网、动不动就几G甚至十几G流量的公司来说,出口网关要是敢罢工一分钟,那真的是“血流成河”。我以前跳槽来之前的那家公司,就因为单台防火墙半夜坏了块板子,全公司凌晨三点被叫起来抢修,领导当场把键盘都拍碎了……从那以后我就发誓,再也不碰单点出口了。
好了,废话不多说,咱们直接上干货。
双机热备其实没那么玄乎,就是两台一模一样的设备,一台干活的(Active),一台盯着干活那台的(Standby)。它们俩通过一根“心跳线”(或者干脆走内网)不停地打招呼:“哥们儿你还活着不?”“活着呢!”“行,继续干活。”
要是哪天主设备突然“啊,我不行了”,备机立刻接管虚拟IP,顶上去干活,整个过程快的话500毫秒,慢点也就1-2秒,用户基本感觉不到。
关键是:它不光把IP抢过来,连NAT会话表、VPN隧道、防火墙连接表这些玩意儿都实时同步过去,所以用户刷着网页、开着视频会议,突然切换了也完全不掉线。这才是真·热备,冷备和温备哭晕在厕所。

它到底能给我解决啥痛点?
我总结了五个最戳我的点,基本覆盖了99%的场景:
(1)再也不用半夜被叫醒了
以前单台网关一挂,告警短信直接轰炸,全组人爬起来抢修。现在?主设备真出问题了,备机顶上,我最多早上起来喝口茶,看看日志就行。去年双11那天,主设备风扇坏了,备机2秒接管,我在朋友圈刷到别
订阅专栏 解锁全文
2093

被折叠的 条评论
为什么被折叠?



