【新华三】冗余口、冗余组、备份组

1.冗余口和冗余组结合使用,如果只配置冗余组没配置冗余口,其实冗余组的配置没什么意义。
2.备份组,如果配置了备份组,建议将冗余口和冗余组都配置上,这是标准组网推荐。
3.会话同步,开启会话同步必须要配置备份组,否则会话无法同步,如果没有备份组,防火墙不知道会话应该往哪里进行同步
4.配置了冗余组和冗余口,但是没有配置备份组的情况,此场景不推荐,因为流量是全部被引流到了主框,但是主框接收到流量之后会根据五元组进行hash,是有可能hash到备框的业务板上去的,所以看上去外部流量全部被hash到了主框,但是内部处理流量的时候,主备两台设备都会处理。

冗余口(reth):

以太网冗余接口(Redundant Ethernet,Reth)是一种三层虚拟接口,只能处理三层报文。一个以太网冗余接口中包含两个成员接口,使用以太网冗余接口可以实现这两个接口之间的冗余备份,仅IRF(堆叠)模式支持。

工作原理

类似于VRRP的实现,将主备两台设备的两个接口(可以是物理接口、聚合口)接入到reth口里,但是只有一个接口是处于激活状态,另一个接口处于非激活状态(不能收发报文)。冗余口也支持创建子接口。

在上、下行设备看来,与其连接的是以太网冗余接口,学习到的是以太网冗余接口的MAC地址。成员接口的激活状态发生变化,不会影响上、下行设备。

当两个成员接口的物理状态均为up时,优先级较高的成员接口处于激活状态,优先级较低的成员接口处于非激活状态。优先级可通过命令行配置。当激活接口的链路变为down时,处于非激活状态的接口会自动激活,接替原激活接口收发报文,实现接口间的备份。如果reth口加入到了冗余组里,则由冗余组决定哪个成员接口处于激活状态。

冗余组(redundancy group):

冗余组功能仅在IRF模式下支持。在IRF组网环境中,冗余组用来实现业务报文的接收、处理、发送都在同一台成员设备上进行。需要注意如果没有配置备份组的情况下,主框接收到的流量是有可能被hash到备机的业务板进行处理的,这样就导致流量看起来全部送到了主框,但是处理NAT等流量的时候也是有可能hash到备框的业务板,造成假主备。

一个冗余组包含两个部分:

  • 冗余组节点:一个冗余组必须且最多包含两个冗余组节点。一个为主节点,一个为备节点。每个冗余组节点和一台IRF成员设备绑定。
  • 冗余组成员:包括物理以太网接口、以太网冗余接口和备份组。冗余组成员部署在和冗余组节点绑定的IRF成员设备上。

工作原理

一个冗余组包含:

  • 冗余组节点:一个冗余组必须且最多包含两个冗余组节点。一个为主节点,一个为备节点。每个冗余组节点和一台IRF成员设备绑定。
  • 冗余组成员:包括物理以太网接口、以太网冗余接口和备份组。冗余组成员部署在和冗余组节点绑定的IRF成员设备上。

冗余组节点的主、备状态决定冗余组成员的工作状态。正常情况下,位于主节点上的冗余组成员处于工作状态,位于备节点上的冗余组成员处于冗余备份状态。当主节点故障,主节点变为备节点,冗余组会同时禁用原主节点上的成员,让位于新主节点上的成员工作。从而确保业务报文的接收、处理、发送都在同一台物理设备上进行,两台设备形成设备级备份。

当冗余组节点绑定的IRF成员设备均能正常工作时:

  • 优先级高的为主节点。优先级可通过命令行配置。
  • 当两个节点的优先级相等时,节点编号小的为主节点。节点编号可通过命令行配置。
    在这里插入图片描述

堆叠场景,默认情况下两个框的所有业务板(blades)都处于primary状态,也就意味着两个框的所有业务板都会处理流量,导致redundancy主的设备接收的流量是有可能hash到备框业务板进行处理。

冗余组下可以配置备份组作为成员,备份组绑定了主、备两个CPU成员,其中一个处于激活状态(处理业务报文),另一个处于非激活状态(不工作)。当用户开启业务模块的业务备份功能后(手动开启会话同步),设备会将激活状态的CPU成员上的业务数据备份到非激活状态的CPU成员上,从而协助实现这两个CPU上业务(比如NAT)的备份。

备份组和冗余组节点的联动原理为:冗余组中的主节点正常工作时,备份组里的主CPU成员处于激活状态。冗余组发生倒换,备节点切换成主节点接替原主节点工作时,备份组也发生倒换,让备份组的备CPU成员处于激活状态。冗余组还能通过流量引导来保证倒换前主CPU成员处理的流量,倒换后会交给同一备份组中的备CPU成员处理,从而保证倒换前后,业务处理的连续性。

备份组(failover group)

备份组用于协助特定业务模块(例如NAT、负载均衡)实现业务数据在指定CPU(又称为“节点”)间的备份,为特定业务的可靠运行提供保障,CPU位于不同的业务板上。正常情况下自动备份组没有备节点,不进行业务备份。当设备存在多个业务板时,通过指定备份组,用户可以让业务在指定的业务板上运行。当当前业务板故障时,系统通过冗余组进行切换流量分配到位于同一备份组内的备业务板上处理。

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值