ID статьи: 599
Последнее обновление: 16 окт, 2024
Product: UserGate NGFW Version: 5.x, 6.x, 7.x Technology: Clustering and HA
ЗадачаНастроен кластер отказоустойчивости Актив-Пассив, состоящий из 2-х узлов; используются 2 провайдера, каждый из которых выделил по одному белому адресу. Белые IP-адреса указаны в качестве виртуальных адресов (VIP). Проблема заключается в том, что при включенной проверке сети, если оба оператора ее не прошли, виртуальные IP-адреса пропадают и после восстановления соединения не могут появиться, т.к. проверка сети не может быть выполнена без VIP адресов. ПримечаниеVIP и адреса, назначенные на интерфейсы, могут быть в разных сетях. Данное решение применимо только для кластера Актив-Пассив.
РешениеПримечаниеОдним из условий того, чтобы узел стал Мастером и назначил на свои интерфейсы VIP адреса - это наличие в таблице маршрутизации маршрута по умолчанию.
В качестве решения предлагается использовать правила типа Policy-based routing со сценарием типа Проверка состояния вместо проверки сети.
Настройка правил производится в разделе Политики сети ➜ NAT и маршрутизация. Правила PBR, предназначенные для основного провайдера, сценариев не используют. Правила, предназначенные для резервного провайдера, используют сценарии, созданные на шаге 2. Переход на резервный провайдер происходит за счёт срабатывания негативного сценария в правиле Policy-based routing для резервного провайдера. Срабатывание сценария произойдет при отрицательном результате проверки состояния; в результате выполнения сценария, трафик будет перенаправлен через шлюз резервного провайдера. После восстановления основного провайдера и по прошествии указанного количества времени (указывается в настройках сценария на вкладке Общие, параметр Продолжительность) сценарий отключается, и трафик маршрутизируется через шлюз основного провайдера.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 599
Последнее обновление: 16 окт, 2024
Ревизия: 5
Просмотры: 6319
Комментарии: 0
Теги
|