1、双机热备工作模式。
介绍FW支持的双机热备运行模式以及选择使用哪种工作模式。
FW支持主备备份和负载分担模式两种运行模式。
-
主备备份模式:两台设备一主一备。正常情况下业务流量由主用设备处理。当主用设备故障时,备用设备接替主用设备处理业务流量,保证业务不中断。
-
镜像模式是实现主备备份双机热备的一种特殊技术手段,主要用于DCN场景中。
-
负载分担模式:两台设备互为主备。正常情况下两台设备共同分担整网的业务流量。当其中一台设备故障时,另外一台设备会承担其业务,保证原本通过该设备转发的业务不中断。
2、在选择双机热备的运行模式时,请考虑以下因素。
项目 | 说明 |
---|---|
主备备份模式 |
流量由单台设备处理,相较于负载分担模式,路由规划和故障定位相对简单。 |
负载分担模式 |
相较于主备备份模式,组网方案和配置相对复杂。 负载分担组网中使用入侵防御、反病毒等内容安全检测功能时,可能会因为流量来回路径不一致导致内容安全功能失效。 负载分担组网中配置NAT时,需要额外的配置来防止两台设备NAT资源分配冲突。 负载分担模式组网中流量由两台设备共同处理,可以比主备备份模式或镜像模式组网承担更大的峰值流量。 负载分担模式组网中设备发生故障时,只有一半的业务需要切换,故障切换的速度更快。 |
3、VGMP组。
VGMP(VRRP Group Management Protocol)协议是华为公司的私有协议。VGMP协议中定义了VGMP组,FW基于VGMP组实现设备主备状态管理。
每台FW都有一个VGMP组,用户不能删除这个VGMP组,也不能再创建其他的VGMP组。VGMP组有优先级和状态两个属性。VGMP组优先级决定了VGMP组的状态。
VGMP组优先级是不可配置的。设备正常启动后,会根据设备的硬件配置自动生成一个VGMP组优先级,我们将这个优先级称之为