Mechanismus der HA-Link-Gruppe auf der Firewall
1. Fügen Sie in einer Hot-Standby-Umgebung die Upstream- und Downstream-Serviceschnittstellen derselben Link-Gruppe hinzu. Wenn eine Schnittstelle fehlerhaft ist und ausfällt, werden alle Schnittstellen in der Gruppe inaktiv. Dies gewährleistet eine schnelle Routenkonvergenz auf den Upstream- und Downstream-Routern.
2. Die Link-Group-Funktion verknüpft den Status mehrerer Schnittstellen zu einer logischen Gruppe. Fällt eine der Schnittstellen in der Link-Group aus, ändert das System den Status aller anderen Schnittstellen in „Ausgefallen“. Sobald alle Schnittstellen der Gruppe wiederhergestellt sind, ändert das System den Status der Schnittstellen in „Aktiv“. Die Link-Group-Funktion garantiert, dass die Upstream- und Downstream-Schnittstellen denselben Status aufweisen. Dies verhindert inkonsistente Upstream- und Downstream-Verbindungspfade nach dem Aktiv/Standby-Switchover.
Es wird empfohlen, Schnittstellen auf den Schnittstellenkarten 18FE+2SFP, 16GE+4SFP, 5FSW und 8FE+2GE nicht zur Link-Gruppe hinzuzufügen. Es wird empfohlen, diese zuerst zu verwenden.
3. Konfigurieren oder Löschen der primären Linkgruppe
Schnittstelle oder Schnittstellen auf anderen Schnittstellenkarten über die Web-Benutzeroberfläche.
a. Wählen Sie System > Hohe Verfügbarkeit > Linkgruppe.
b. Wählen Sie unter Linkgruppe die zu konfigurierende Linkgruppe aus und ändern Sie sie.
c. Gehen Sie wie folgt vor, um die Schnittstelle zur Linkgruppe hinzuzufügen oder daraus zu entfernen.
Fügen Sie die Schnittstelle zur Linkgruppe hinzu. Wählen Sie im Gruppenfeld „Verfügbar“ eine oder mehrere Schnittstellen aus oder doppelklicken Sie auf eine Schnittstelle.
Um alle Schnittstellen zur Linkgruppe hinzuzufügen, klicken Sie auf Alle.
Nach erfolgreicher Konfiguration werden hinzugefügte Schnittstellen im Gruppenfeld „Ausgewählt“ angezeigt.
Entfernen Sie die Schnittstelle aus der Linkgruppe. Wählen Sie im Gruppenfeld „Ausgewählt“ eine oder mehrere Schnittstellen aus oder doppelklicken Sie auf eine Schnittstelle.
Um alle Schnittstellen aus der Linkgruppe zu entfernen, klicken Sie auf „Löschen“.
Nach erfolgreicher Konfiguration werden entfernte Schnittstellen im Gruppenfeld „Verfügbar“ angezeigt.
d. Klicken Sie auf „Übernehmen“.
4. CLI-Konfigurationsmethode:
Führen Sie den Befehl „Systemansicht“ aus, um auf die Systemansicht zuzugreifen.
Führen Sie den Befehl „interface interface-type interface-number“ aus, um die Schnittstellenansicht aufzurufen.
Führen Sie den Befehl „Link-Group Link-Group-ID“ aus, um die Schnittstelle zur Link-Gruppe hinzuzufügen.
Führen Sie den Befehl „Undo Link-Group“ aus, um die Schnittstelle aus der Linkgruppe zu entfernen
Hoffe, es hilft.
Übrigens können Sie den Preis von Cisco-Firewalls, Huawei-Firewalls, Fortinet-Firewalls und Juniper Firewalls.
Erfahren Sie mehr:
Unterschiede zwischen Paket-Firewall, Stateful Firewall und Anwendungs-Firewall













































































































































