更新时间:2023-12-06
功能说明
NFV的开机,关机,关闭电源,迁移,删除操作,支持多台设备同时操作。
注意事项
- vAF虚拟机的名字包含“服务器”字样,单点登录会被vAF拦截,被识别成sql注入。vAF虚拟机名称不要有“服务器”字样,修改成其他的名称。
- 同时打开vSSL VPN和vAF单点登录控制台,相互影响,导致无法单点登录,如需同时打开,请使用不同浏览器打开vAF和SSL VPN进行单点登录。
- 不要在一个广播域部署多台使用透明模式的vAF,会导致MAC地址冲突。
- 东西向流量尽量不要经过vAF。原因是东西向流量会比较大,vAF的性能比物理AF要低很多,一旦遇到性能瓶颈会导致网络变慢。东西向流量也没必要做7层清洗,使用aNET的分布式防火墙就可以满足需求。vAF推荐部署在南北向流量的出口。
- 集群部署完成后,如果有用NFV(比如vAD,vAF之类的)不建议修改主机中的“网络转发消耗的cpu核数”和“网络转发消耗的内存”,如果修改有可能会导致网络中断,此时必须手动将所有虚拟网络设备的网线删掉重连才能恢复。
- 不支持对NFV进行克隆部署,需要从“网络拓扑”新加部署。
前提条件
无
操作步骤
- 在[网络拓扑]页面中点击<设备列表>,进入虚拟网络设备管理页面。
- 勾选一个或多个需要管理的NFV设备,再点击需要的操作。