SANGFOR AC多机部署技术专题文档(3)
发布时间:2021-06-11
发布时间:2021-06-11
1.4.2自动同步配置
库的同步
因为库的文件配置较大,并且内置库有个自动升级的机制,所以库的同步需要通过自动同步来实现,同步的原理也是通过对比自身MD5值有变化,就会发同步信息并且同步文件到组播域内的其他AC/SG,其他设备接收到压缩文件后,就会解压并且会拿同步过来的库版本日期文件和自身的对比,如果比自身的新则替换原来的库文件和日期文件并且更新MD5值,如果比自身的版本旧则丢弃不替换。
需要同步的库:URL内置库、准入规则库、应用识别规则库、上网安全库。病毒库和智能识别URL库由于文件太大,会影响到同步的效率和AC/SG设备的性能所以不考虑同步。
库同步实际只是一个加强功能,因为AC/SG设备只要自身可以上网,并且开启了相应的序列号,就可以保证内置库是最新的,多机同步只是一个附加保障。
用户认证同步
如上图所示
1)authd的用户认证信息,如添加在线用户,删除在线用户等通过多机同步后台程序Multisync组播到同组的其他机器上的Multisync,然后再由Multisync通知Authd更新用户认证信息。
上一篇:诗词文学常识
下一篇:计算机系统维护技术作业 装系统