问题1:总部双出口,分支单出口,组IPSEC主备VPN,当主VPN断时,是自动切换还是需要手工切换
问题2: 比如,一个AC出问题了,短时间内无法处理,有什么方法?AC不支持IRF堆叠,用什么方式做冗余备份?
(0)
1.可通过分支与总部建立2个隧道来实现。在通过静态路由主备优先级加nqa检测即可。
2.看具体组网和设备型号。如果ac1 V5平台 AC2是V7平台。没法平滑过度。
如果不方便透露细节建议还是拨打400热线或联系采购渠道H3C认证代理商方面沟通下细节看看具体实现方式或规避办法吧。
(0)
1.一般来讲要等sa的超时时间到了才会切换,可以通过配置将该时间调短来加速切换。有部分设备支持ipsec智能选路功能可以更好得处理该问题。
IPsec智能选路功能(IPsec Smart Link)在有多条可使用的链路能够到达目的网络的情况下,实时地自动探测链路的时延、丢包率,动态切换到满足通信质量要求的链路上建立IPsec隧道。用户也可以根据自己的实际需求手工指定使用的链路。
IPsec智能选路可以很好地解决以下问题:
· 网络出口多链路进行流量负载分担时,可能会出现一部分链路拥塞、另一部分链路闲置的情况;
· 用户无法基于链路传输质量或者服务费用自己选择链路;
· 当网络出口设备与目的设备之间的链路出现故障时,如果流量被转发到该故障链路上,会造成访问失败。
2.可以根据具体AC型号去官网查询配置手册中的license和可靠性这两个章节,看看是否支持license共享、AP热备等功能。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论