建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

数据库防火墙系统DBF

关注
深信服数据库防火墙系统,是一款基于数据库协议分析并对数据访问行为进行控制的数据安全产品,对数据库的违规访问和攻击行为进行发现和过滤,提升整体安全防护能力。通过数据库协议分析与访问控制技术,以及内置的数据库安全漏洞库,能够实时发现、识别、阻断针对数据库的安全威胁,实现数据库访问行为控制、高危操作阻断、可疑行为审计,为客户业务稳定和数据安全保驾护航
点击可切换产品版本
知道了
v3.0

高可用配置
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2024-03-20

数据库运维安全管理系统支持通过主主和主备等方式实现高可用性。高可用模式同时支持软件Bypass和硬件Bypass功能,当系统出现故障、设备掉电等意外情况发生时,自动启动Bypass机制。Bypass功能默认开启,保障桥接代理模式的稳定运行。

配置主主高可用模式

设置主主高可用模式,任意一台设备出故障后另一台设备会接收故障设备的业务,不影响业务运行。同时引入统一平台,在统一平台上进行系统与业务配置并同步给两个系统,以保证配置的一致性。

主主高可用模式部署组网如下所示。

typical_case06_10

关于主主高可用的详细配置举例,请参见典型配置案例。

 操作步骤

  1.  使用secadmin用户登录设备A。
  2. 在左侧导航栏,选择设备管理 > 高可用配置。
  3. 在双机热备部署区域,配置高可用信息,单击启动。

图 121. 配置设备A

 

参数

说明

模式

选择主主模式。

监听接口/心跳口

通过该接口周期性的监测设备存活状态。

虚拟角色

虚拟角色选择

虚拟角色运行状态

的运行状态。

接口

选择管理设备的接口。

虚拟IP

的虚拟IP

虚拟IP子网掩码

的虚拟IP子网掩码。

  1.  使用secadmin用户登录设备B。
  2. 在左侧导航栏,选择设备管理 > 高可用配置。
  3. 在双机热备部署区域,与设备A进行相同的虚拟IP配置,单击启动。

图 122. 配置设备B

 

  1. 设置多机部署:打开是否开启流量分发按钮,启用负载均衡。

 相关操作

 主主高可用模式配置完成后,登录统一平台,将两个系统添加到统一平台的管理节点中,在统一平台上进行系统与业务配置并同步给节点,随后可通过虚拟IP登录系统并进行运维操作。关于统一平台设置,请参见统一平台管理

配置主备高可用模式

高可用配置页面可进行主备双机部署配置,当主设备故障,另一台设备会接收故障设备的业务,不影响业务访问使用。同时将

主备高可用模式部署组网如下所示。

typical_case09_01

 

关于主备高可用的详细配置举例,请参见典型配置案例。

 操作步骤

  1.  使用secadmin用户登录主设备A。
  2. 在左侧导航栏,选择设备管理 > 高可用配置。
  3. 在双机热备部署区域,配置主设备信息,单击启动。

图 124. 配置主设备

 

参数

说明

模式

选择主备模式。

监听接口/心跳口

通过该接口周期性的监测设备的存活状态。

角色

当前设备的身份状态,选择主。

角色运行状态

当前设备的运行状态

接口

选择管理设备的接口。

虚拟IP

数据库运维安全管理系统提供服务的虚拟IP

虚拟IP子网掩码

虚拟IP子网掩码。

  1.  使用secadmin用户登录备设备。
  2. 在左侧导航栏,选择设备管理 > 高可用配置。
  3. 在双机热备部署区域,配置备设备信息,单击启动。

图 125. 配置备设备

 

参数

说明

模式

选择主备模式。

监听接口/心跳口

通过该接口周期性的监测设备存活状态。

角色

当前设备的身份状态,选择备。

角色运行状态

当前设备的运行状态

接口

选择管理设备的接口。

虚拟IP

数据库运维安全管理系统提供服务的虚拟IP

虚拟IP子网掩码

虚拟IP子网掩码。

  1.  设置多机部署:打开是否开启流量分发按钮,启用负载均衡。 
    1. Bypass配置

支持进行网卡Bypass配置与系统一键Bypass设置,以便在设备发生故障时,跳过系统以维持业务的正常运行。

请确保系统所设置的物理网卡接口支持该功能。

 操作步骤

  1.  在左侧导航栏,选择设备管理 > 高可用配置。
  2. 单击Bypass页签。
  3. 网卡BYPASS配置:开启检测按钮。

注意:

启动后,系统将自动进行周期性监测,一旦超出最大等待时长系统仍未获得预期响应,则将自动启动网卡Bypass功能。

  1.  系统一键Bypass:开启启动按钮,系统进入Bypass状态。

注意:

启动后,防火墙进入Bypass状态,所有策略将自动失效,直至手动关闭。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服