行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
行为管理AC13.0.80&12.0.80
{{sendMatomoQuery("行为管理AC","主主模式")}}

主主模式

更新时间:2023-07-03

主主模式一般应用于内网VRRP环境,内网设备做热备的同时也做负载。架上设备后不会影响用户原有网络的工作及切换。多台设备都处理业务流量,主控将配置同步到所有节点,主控与各节点之间相互同步配置和在线用户。当主控故障,将无法更改设备配置,推荐在网桥模式下使用。

步骤1.[系统管理/网络配置/高可用],选择主主模式。

步骤2.点击<开始配置>跳转到高可用性模式配置页面,选择置主控模式。

设备标识:用于设置当前设备标识,方便区分的各台设备。

设备角色:用于选择主控或节点,如果是主控,只需要配置共享密钥。如果是节点,则需要输入主控IP和主控的密钥。

共享密钥:配置主控和节点连接的密钥,需要和节点保持一致。

告警选项:有设备离线时发送告警邮件,需配置告警邮件。

步骤3.另一台设备的设备角色选择节点模式。

主机地址:填写主控设备的地址。

共享密钥:主控和节点连接的密钥,需要和主控保持一致。

步骤4.配置完成,主主模式建立成功后,主控和节点界面分别显示如下图。

步骤5.主控可以同步配置,点击<开始同步>,此时设备会发送同步信号。进行设备的配置同步和信息同步。会显示所有节点状态,名称为“在线节点”,显示所有在线的节点。

注意事项:

  1. 主备模式下,可以使用DMZ口或其他未配置的网口做心跳口,HA(心跳口)口的网络配置将不会同步。如果使用DMZ口作为心跳口,则DMZ口也不会同步网络配置;
  2. 主主模式在线用户状态时实时同步的,当一台设备上有新的用户通过认证,则会立即同步到其他的设备。注意不需要认证的用户在线状态是不会同步的;
  3. 主主模式下可不配置心跳线,只要节点能够和主控的IP地址通信即可,也可直接使用主控的网桥IP进行通信;
  4. 网桥模式下只支持主主模式,不支持主备模式;路由模式下主主和主备都支持;
  5. 网桥主主部署时,业务是否切换由下联交换机决定。如果网桥是一对bypass口组成,那么设备宕机则会进入bypass状态,此时网络仍然是通的,导致交换机检测不到上行链路down不会进行切换。若要实现主控设备宕机切换业务,建议网桥不接一对bypass口。

各种模式下高可用支持情况:

模块

子模块

路由模式

网桥模式

旁路模式

单臂模式

高可用性

主主模式

Y

Y

Y

N

主备模式

Y

N

Y

Y

设备掉线、在线,HA灯具体状态显示如下:

主备

主主

模块

主机

备机

主控

节点

掉线

连接状态

亮(绿色)

1HZ

亮(绿色)

1HZ

如果主机/主控掉线,则会常亮(异常状态)。