SANGFOR AC多机部署技术专题文档(2)
发布时间:2021-06-11
发布时间:2021-06-11
IP地址,就引用路由模式下本身的网口配置IP地址;网桥模式下因
为只有桥IP,而单独网卡上并没有配置IP,所以需要配置一个单独的IP进行发送组播心跳和同步文件。(注意的就是这个IP不要和局域网内的IP冲突)
3.【通信IP地址】,该功能只有在网桥模式下才有,仅作为向其他设备同步数据的一
个源IP。
4.【组播IP地址】,只要是224.X.X.X之后的IP均可以。不同的设备需要能互相同
步配置的话,需要设置为同一个组播IP地址。
5.【在线列表】,只要不同设备配置上相同的组播IP地址,并且每台设备上指定的通
信网口在同一个局域网内,设备的心跳包可以互相到达对方,则2台设备的在线列表均可以看到对方,即可以进行多机同步了。
1.3同步消息处理流程
当多机同步触发之后,分为3种方式:用户认证数据同步,手动同步、库文件同步。用户认证同步的数据因为是直接从认证驱动中抓包,所以没有了对比MD5值的流程,直接封装然后加入到发送数据的队列中;手动配置和库同步的配置,都需要先对比MD5值然后再进行封装,加入到发送队列中。
1.4几种同步方式实现原理
1.4.1手动同步配置
手动同步配置主要是同步设备控制台的一些配置,保持多机切换后部署在VRRP环境下的AC/SG设备配置一致,从而不影响到客户那边的上网业务。
部分配置文件需要同步,但以下文件不会同步,列入网关模式、网口配置、WEBUI、控制台用户等,因为这些配置每台设备是独立的,同步过来会导致设备IP冲突或者影响到客户对不同设备的维护。
手动同步需要点同步配置按钮来触发,只要设备启用多机情况下并且配置有变化(即设备的哪个配置的MD5发生了变化),在网关运行状态页面就会有:配置有变化请同步配置到备机的提示信息。
通过对比MD5值来判断是否需要同步,每个MD5值对应的序号是和前面的配置文件
上一篇:诗词文学常识
下一篇:计算机系统维护技术作业 装系统