下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","链路检测")}}

链路检测

更新时间:2023-07-12

链路检测:用于检测外网线路的有效性,如果有多条外网线路的场景,某条线路故障,流量可自动切换到其他正常的线路。 可通过ARP探测、DNS解析、PINGBFD的方式来检测。如下图所示。

检测模式:可以选择同时满足和任一满足。同时满足是所有的检测方法都正常时该链路即为正常;任一满足是其中一个检测方法正常时该链路即为正常。

ARP探测:通过向指定网络设备发送ARP来判断链路的状态,每组目标IP可填写两个IP,已逗号分隔开,向组内的所有IP发送ARP数据包。

DNS解析:通过到指定的DNS服务器解析域名来判断链路状态;最多可配置两组DNS服务器,其中任何一组解析域名失败即判定为链路故障。

PING:通过PING指定的服务器来判断链路状态;最多可配置两组目标IP,每组目标IP可填写2IP,以逗号分割,其中任何一组内的所有IPPING不通的时候即判定为链路故障。

BFD:遵循rfc5880的标准,BFD需要两端都配置对应的会话才可组成一个探测系统,通过udp port 3784来标识BFD的控制报文,通过udp port 3785来标识BFDecho报文从而来识别链路是否正常。