SANGFOR AC多机部署技术专题文档(4)
发布时间:2021-06-11
发布时间:2021-06-11
)为在线用户增加了一个状态,标识是本地添加用户,还是其他机器添加的用户。对其他机器添加用户不做超时处理。但是一旦其他机器添加的用户在本地有流量,就转换为本地添加用户。
3)多台机器同时组播,添加删除用户,那么只有第一会成功,随后的会失败,这是authd之前就已经实现的机制。
链路同步
链路同步只有在多网桥模式才能执行的。
链路同步的主要作用是保证AC/SG设备架在客户那边内网和前段VRRP路由器之间,为了使当AC/SG得外网和内网线路一段发生故障时,会强制down另外一段的链路,使LAN和WAN的链路状态保持一致,从而当网络发生故障时前段VRRP路由器可以检测是链路故障,并且随着进行VRRP路由器主和备的切换。
链路检测脚本执行的前提条件是网桥设备上的网口状态需要有变化的时候才会执行。
1.5多机使用注意事项
1.5.1固件不同步问题
固件同步,因为同步完成后需要做重启等操作,有违VRRP热备的初衷。所以决定不做固件同步。但是同时,固件不同的设备之间进行配置或库同步有时是很危险的。所以,固件不同的设备,不做同步。
1.5.2配置同步日志
配置同步完成后会写日志。日志最大条数限制100。循环使用。即满100条后,从0开始覆盖以前的日志。WEBUI页面只显示最近的一条日志。同步完成后会在此显示日志。
上一篇:诗词文学常识
下一篇:计算机系统维护技术作业 装系统