下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.85
{{sendMatomoQuery("下一代防火墙AF","双机模式")}}

双机模式

更新时间:2023-06-14

主备模式

主备模式下,只有主机承担业务流量,备机不承担。主机会下发承担业务流量的虚IP,备机不下发。当主机发生故障时,触发主备切换,新主机会下发虚IP,新备机取消下发虚IP,实现双机切换无感知。

在主备模式中,主机作为配置同步角色的主控,在主机中的配置会同步到备机。在备机中无法编辑配置。

主备镜像模式

在主备模式中,只有配置了虚IP的接口会同步到备机,未配置虚IP的接口不会有IPMAC等的同步。而在主备镜像模式中,AF使用实IP替代虚IP。除带外管理口、控制链路、数据链路外,所有的接口都会同步到备机,两台设备像镜像一样,甚至MAC地址都是一致的。

双主透明模式

双主透明模式是两台设备做透明部署或虚拟网线二层部署模式下,同时处于工作状态,没有组0,组1的概念。

在此模式下,上下游设备如果是聚合口,且存在来回路径不一致数据(非对称流量),则需要开启双机聚合功能,来保障流量的转发,开启此功能后,当流量经过其中一台AF时,AF会通过计算哈希,决定该流量交给哪台AF来处理。同一条流的请求数据和响应数据的哈希值一致,会被同一台AF处理。如果需要交给对端AF处理,则会将流量通过数据链路传递到对端。