防火墙双击备份

通过双机备份实现设备间的用户业务控制数据的备份,提高用户业务运行的连续性和可靠性。

定义

双机备份是指在部署了主备协议(比如VRRP、E-Trunk)的场景下,将主用设备上的用户业务控制数据实时备份到备用设备,当主用设备或者链路出现故障时,能够快速将用户业务切换至备用设备;当主用设备或者链路的故障恢复时,用户业务能够顺利由备用设备回切至主用设备,保证了用户业务的不中断。

目的

在传统的业务场景下,所有的用户都通过一台设备接入网络。一旦该设备或者与该设备直连的链路出现故障,所有用户的业务都会中断,且业务恢复的时间也不确定。通过部署双机备份功能,在主备设备之间备份用户业务控制数据,可以实现当网络发生故障时,备用设备无需等待重新学习业务控制数据的时间即可快速接管用户业务,使得用户感知不到网络的故障,从而在提升业务可靠性的层面提升了网络可靠性。

受益
  • 用户受益

    双机备份提升了用户业务的可靠性,提升了用户的用网体验。

  • 运营商受益

    • 双机备份机制保证了当网络发生故障时,备用设备无需等待重新学习业务控制数据的时间即可快速接管用户业务,从业务可靠性的层面提升了网络可靠性。
    • 接入用户双机备份提升了网络的可靠性,在网络发生故障的情况下备用设备能够快速接管用户业务,使得用户感知不到网络的故障,可以不中断网络资源的使用。

双机备份配置注意事项

特性限制
表1 本特性的使用限制

特性限制

系列

涉及产品

ARP业务的e-trunk双机热备不支持Eth-Trunk子接口故障场景的主备倒换。Eth-Trunk子接口故障时,e-trunk双机热备功能不生效,用户流量中断。

NetEngine 8000E M

NetEngine 8000E M14/NetEngine 8000E M8

e-trunk双机热备不支持Eth-Trunk子接口故障场景的主备倒换。Eth-Trunk子接口故障时,e-trunk双机热备功能不生效,用户流量中断。

NetEngine 8000E M

NetEngine 8000E M14/NetEngine 8000E M8

IGMP snooping业务的e-trunk双机热备不支持Eth-Trunk子接口故障场景的主备倒换。Eth-Trunk子接口故障时,e-trunk双机热备功能不生效,用户流量中断。

NetEngine 8000E M

NetEngine 8000E M14/NetEngine 8000E M8

IGMP业务的e-trunk双机热备不支持Eth-Trunk子接口故障场景的主备倒换。Eth-Trunk子接口故障时,e-trunk双机热备功能不生效,用户流量中断。

NetEngine 8000E M

NetEngine 8000E M14/NetEngine 8000E M8

IPSec业务的e-trunk双机热备不支持Eth-Trunk子接口故障场景的主备倒换。Eth-Trunk子接口故障时,e-trunk双机热备功能不生效,用户流量中断。

NetEngine 8000E M

NetEngine 8000E M14

当前RBS支持不同的备份模式,但是三种备份模式支持的业务不同:

热备份:所有业务支持

温备份:所有业务均不支持

虚备份:只有bras业务支持

当前有些业务同备份模式通过命令行互斥,有些并未互斥,例如虚备份当前配置没有显示,但是除了bras业务外,其他业务不生效,对功能也无影响。

VRRP主备场景手工触发ARP双机热备

VRRP主备场景手工触发ARP双机热备,对VRRP双机的ARP表项进行备份,实现在VRRP备份组主备切换时保持链路的畅通。

前置任务

VRRP主备场景手工触发ARP双机热备之前,需完成:配置接口的链路层协议参数,使接口的链路协议状态为Up。

建立双机备份平台

建立双机备份平台,可以实现设备间用户信息的备份。当网络中的节点或者链路出现异常时,触发用户业务快速切换,提高业务运行的可靠性。

前提条件

在为TCP连接绑定SSL策略之前,需要先配置SSL策略并加载数字证书。

背景信息

双机备份平台是在VRRP备份组的基础上,借助于RBS(Remote Backup Service)实现设备间用户信息的备份,便于系统对用户业务进行更加灵活的控制和管理,从而提高业务运行的可靠性。建立双机备份平台,即完成VRRP备份组基本功能、远端备份服务和远端备份模板的配置。

请在互为备份的设备上进行如下配置,建立双机备份平台。

开启ARP业务的远端备份功能

通过开启ARP业务的远端备份功能,可以实现主用设备和备用设备上ARP表项以及由ARP表项触发生成的主机路由信息一致。

背景信息

ARP双机热备可以有效避免VRRP主备切换时,备用设备没有及时学到用户侧设备的ARP表项而造成下行流量中断的现象,从而提升网络可靠性。为了完成ARP双机热备功能的配置,在双机备份平台建立成功之后,需要开启ARP业务的远端备份功能。

请在互为备份的设备上进行如下配置,开启ARP业务的远端备份功能。

E-Trunk主备场景自动使能ARP双机热备

E-Trunk主备场景自动使能ARP双机热备。

应用环境

部署L2GVE+L3GVE终结L2VPN入L3VPN。业务配置模型为:L2GVE加入E-Trunk,通过E-Trunk的主备状态决定L3GVE学习到用户的ARP表项的热备。从而达到主备状态切换后,业务快速收敛的目的。

该特性仅在Admin-VS支持。

  • 13
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值