行为管理AC

深信服全网行为管理支持全网终端、应用、数据和流量的可视可控,智能感知终端违规接入、上网违规行为、敏感数据泄密等内部风险, 实现终端准入管控、上网管控和数据泄密管控的一体化行为安全管控。
点击可切换产品版本
知道了
不再提醒
全网AC13.0.18
{{sendMatomoQuery("行为管理AC","主主模式")}}

主主模式

更新时间:2022-01-18

主主模式一般应用于内网VRRP环境,内网设备做热备的同时也做负载。架上设备后不会影响用户原有网络的工作及切换。多台设备都处理业务流量,主控将配置同步到所有节点,主控与各节点之间相互同步配置和在线用户。当主控故障,将无法更改设备配置,推荐在网桥模式下使用。

  1. 在[系统管理/网络配置/高可用],选择主主模式。

  1. 点击<开始配置>跳转到高可用性模式配置页面,选择置主控模式。

设备标识:用于设置当前设备标识,方便区分的各台设备。

设备角色:用于选择主控或节点,如果是主控,只需要配置共享密钥。如果是节点,则需要输入主控IP和主控的密钥。

共享密钥:配置主控和节点连接的密钥,需要和节点保持一致。

告警选项:有设备离线时发送告警邮件,需配置告警邮件。

3.另一台设备的设备角色选择节点模式。

主机地址:填写主控设备的地址。

共享密钥:主控和节点连接的密钥,需要和主控保持一致。

4.配置完成,主主模式建立成功后,主控和节点界面分别显示如下图。

5.主控可以同步配置,点击<开始同步>,此时设备会发送同步信号。进行设备的配置同步和信息同步。会显示所有节点状态,名称为“在线节点”,显示所有在线的节点。

注意事项:
1.主备模式下,可以使用DMZ口或其他未配置的网口做心跳口,HA(心跳口)口的网络配置将不会同步。如果使用DMZ口作为心跳口,则DMZ口也不会同步网络配置;
2.主主模式在线用户状态时实时同步的,当一台设备上有新的用户通过认证,则会立即同步到其他的设备。注意不需要认证的用户在线状态是不会同步的;
3.主主模式下可不配置心跳线,只要节点能够和主控的IP地址通信即可,也可直接使用主控的网桥IP进行通信;
4.网桥模式下只支持主主模式,不支持主备模式;路由模式下主主和主备都支持;
5.网桥主主部署时,业务是否切换由下联交换机决定。如果网桥是一对bypass口组成,那么设备宕机则会进入bypass状态,此时网络仍然是通的,导致交换机检测不到上行链路down不会进行切换。若要实现主控设备宕机切换业务,建议网桥不接一对bypass口。

各种模式下高可用支持情况:

模块 子模块 路由模式 网桥模式 旁路模式
高可用性 主主模式 Y Y Y
主备模式 Y N Y

设备掉线、在线,HA灯具体状态显示如下:

  主备 主主
模块 主机 备机 主控 节点
掉线
连接状态 亮(绿色) 1HZ闪 亮(绿色) 1HZ闪

如果主机/主控掉线,则会常亮(异常状态)。