现场堡垒机需要做HA,心跳线和上联业务口都需要进行bond绑定。
1、ha里的相关配置现场不清楚;ha一般建议主备节点修改名称不一致,方便后期维护,web界面没有相关配置不知道如何配置。
2、bond聚合模式有很多种,怎样选择业务口和心跳口聚合模式。
3、现场不清楚心跳线的相关作用和ha切换的机制。
1、ha里的相关配置现场不清楚;ha一般建议主备节点修改名称方便后期维护,但是web界面没有修改的地方,需要在console接进去设备的后台进行修改名称:
2、关于bond聚合的模式有如下七种,bond4是动态聚合,其他的全是静态聚合。现场业务口对端设备起的是动态聚合,所以我们业务口也要做bond4去对接,心跳口如果有交换机可以选择bond0,没有其他的几种模式均可以。
另外bond口的配置也需要在console视图下:
3、关于心跳线的相关说明官网说的不是很清晰,导致现场有歧义。ha心跳ip的配置官网上写的是可选配置,那感觉ha线断了之后应该是不影响主备切换或者分裂的。
但是心跳ip地址的作用看官网好像写的是减少脑裂,避免ha分裂。
后续了解到HA口确实可以不配置这个心跳线,配置心跳线是为了更加高可靠性,没有心跳线的情况下检测机制如下:
HA部署的运维审计系统会执行以下周期检测(检测周期10秒):
· 主、备节点检测ping_ip(ping检测地址,一般配置为网关地址)是否可达。
· 备节点ping主节点,检查主节点是否可达。
· 主节点磁盘空间检测。
· 主节点服务检测:检查主节点的elasticsearch、rabbitmq-server等服务是否正常。
· 在配置心跳口的情况下,主、备节点进行心跳检测,ping对端的心跳地址是否可达。
· 在配置心跳口的情况下,主、备节点进行心跳检测,ping对端的心跳地址是否可达。
有心跳线的情况下检测机制如下:
当检测结果满足以下任一条件时,系统会认定主节点出现故障,并在备机状态正常的情况下进行主备切换。
· 在备节点到ping检测地址网络可达的前提下,主节点到ping检测地址网络不可达。默认检测失败次数达到10次。
· 主节点服务检测失败,默认检测失败次数达到10次。
· 主节点本地剩余磁盘空间小于1G。检测到空间不足则立即进行切换。
· 没有配置心跳口情况下:备节点ping主节点检测失败,ping检测地址可达。默认当检测失败次数达到10次。
· 配置心跳口情况下:备节点ping主节点检测失败,ping检测地址可达,并且距离上一次心跳包接收的时间超过备节点ping主节点检测失败时间上限(100秒)。
按照官网的资料和dmp资料进行解答
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/AQSJXT/H3C_SecPath_A2000-G/Configure/Operation_Manual/H3C_SecPath_A2000_CN_Web_CG_E6701-11304/?CHID=912234#ug_ms_0077
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作