• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙虚拟化主备,冗余组检测到链路故障,主备切换,后链路故障恢复,主备会自动倒置吗

2020-12-16提问
  • 0关注
  • 1收藏,1558浏览
粉丝:0人 关注:0人

问题描述:

防火墙虚拟化主备,冗余组检测到链路故障,主备切换,后链路故障恢复,主备会自动倒置吗,如果会的话倒置什么时候开始,还有防火墙一直运行在备上面有没有影响

组网及组网描述:

最佳答案

粉丝:31人 关注:3人

4)       配置冗余组节点的倒回延时。

preempt-delay { min | seconds sec }

缺省情况下,冗余组节点的倒回延时为1分钟(60秒)。

本命令中minseconds参数的支持情况与设备的型号有关,具体请参见命令参考。

如果将倒回时间配置为0,则表示不允许自动倒回和手工倒回。

如果将倒回时间配置为0,且冗余组已经完成了主备倒换,此时,将倒回时间修改为非0值,则必须手工触发一次倒回后,自动倒换功能才能正常运行。

暂无评论

2 个回答
已采纳
粉丝:29人 关注:0人

默认会自动倒换,倒换时间默认是60+1 S 。


配置冗余组定时器

(1)     进入系统视图。

system-view

(2)     进入冗余组视图。

redundancy group group-name

(3)     配置冗余组节点状态的保持时间,这段时间内不能发生主备倒换。

hold-down-interval second

缺省情况下,冗余组节点状态的保持时间为1秒。

(4)     配置冗余组节点的倒回延时。

preempt-delay { min | seconds sec }

缺省情况下,冗余组节点的倒回延时为1分钟(60秒)。

本命令中min和seconds参数的支持情况与设备的型号有关,具体请参见命令参考。

如果将倒回时间配置为0,则表示不允许自动倒回,但可以手工倒回。


冗余组的倒换/倒回机制

1. 功能简介

冗余组的倒换是指系统检测到冗余组的主节点故障,备节点会立即切换成主节点,接替原主节点工作。通过和物理以太网接口、以太网冗余接口联动,系统会将流量和业务迁移到新的主节点上处理。

冗余组的倒回是指原主节点故障恢复,系统将流量和业务迁移到原主节点上处理。

根据触发条件不同,冗余组的倒换/倒回机制不同,分为两种:

·     自动倒换/倒回:和Track联动来触发倒换和倒回。

·     手工倒换/倒回:由命令行触发倒换和倒回。

2. 自动倒换/倒回定时器

·     保持定时器

当网络不稳定,监测接口/链路状态频繁改变,会导致Track项状态在短时间内频繁改变,从而导致冗余组不断地响应主备倒换事件。使用保持定时器可以避免这种情况的发生。当节点完成主备倒换后,系统启动保持定时器。在保持时间内,不允许再次发生主备倒换。

·     倒回定时器

当冗余组内优先级高的节点倒回条件就绪时(譬如故障恢复),会触发倒回事件,并启动倒回定时器。由于需要整体倒回,在冗余组倒回的过程中会同时触发很多事件(比如接口状态变化等),这些事件的处理需要时间。倒回定时器能够为冗余组提供一段时间,让节点准备完毕后,再将业务从优先级低的节点倒换到优先级高的节点。

3. 自动倒换/倒回机制

冗余组通过和Track联动来实现自动倒换和倒回。

每个冗余组节点都有权重,缺省值为255,每个冗余组节点必须关联至少一个Track项,每个Track项对应一个权重增量。当Track项变为NotReady或Negative状态时,冗余组节点用当前权重减去对应的权重增量获得新的当前权重。当Track项变为Positive时,冗余组节点用当前权重加上对应的权重增量获得新的当前权重。当前权重小于或等于0时,则认为该节点故障,无法正常工作,触发冗余组的倒换/倒回。

·     如果是将业务从优先级高的节点倒换到优先级低的节点,则系统收到倒换请求后,等到保持定时器超时后,进行主备倒换。

·     如果是优先级高的节点故障恢复,需要将业务从优先级低的节点倒回,则系统收到整体倒回请求后,等到保持定时器超时后,认为倒回条件就绪,并等到倒回定时器超时后,再进行倒回。

若Track模块尚未启动,则节点绑定的Track项状态始终为Positive。关于Track的详细介绍请参见“可靠性配置指导”中的“Track”。

4. 手工倒换/倒回机制

如果两个节点均能正常工作,但用户需要更换主节点上的硬件,此时,可手工触发倒换,让业务迁移到优先级低的节点。

当两个节点均能正常工作,但用户未配置Track项关联接口时,则系统不能自动倒回,可手工触发倒回,让业务迁移到优先级高的节点。

如果两个节点均能正常工作,但用户将倒回定时器配置为0,则不允许自动倒回,但可以手工倒回。


暂无评论

粉丝:2人 关注:1人

可以自动倒置,但是要设置好优先级,防火墙一直在备机上面运行没有什么影响的,但是要确保另外一台设备没什么问题,在备机故障时能再度切换到正常的设备上运行

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明