本段防火墙rbm主主 对端防火墙rbm主备,
(0)
最佳答案
仅IPsec安全策略使用IKEv1创建的IPsec隧道支持RBM,即RBM的运行主、备切换时可以保证IPsec业务不中断。其他方式创建的IPsec隧道(比如IPsec安全框架、IKEv2和手工方式创建的IPsec隧道等)不支持RBM。
(0)
那也就是说必须是rbm主备才可以了?
主主不支持ipsec,对吧
在双主模式的HA组网中,主、备设备同时处理业务,如果使用了相同的IKE本地地址池为对端分配地址,则会出现远程IPsec客户端地址冲突问题。 为了避免以上情况的发生,需要在主、从管理设备上分别配置可以使用的IKE地址池范围。例如,在HA主管理设备上配置ike dual-active address-alloc primary命令,使得HA主管理设备仅可以使用全部IKE地址池中的前半段地址;在HA从管理设备上配置ike dual-active address-alloc secondary命令,使得HA从管理设备仅可以使用全部IKE地址池中的后半段地址。有关HA的详细介绍,请参见“高可靠性配置指导”中的“双机热备(RBM)”。
IPSEC应该是支持不了主主场景,联系400热线评估下吧
RBM场景主备没问题的
(0)
确认不支持主主吗
确认不支持主主吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
也可以