下一代安全防護平臺設備 HA 功能可實現(xiàn)配置的手動同步、自動同步,當配置完一臺設備后,用戶可以把本設備上的配置同步到另一臺設備上,既減少了用戶配置的工作量,又保證了兩臺設備配置相同。
?
配置步驟:
進入系統(tǒng)>高可用性>配置同步,進入配置同步界面
?
本地地址:配置接收的本地地址,設備會在該地址上監(jiān)聽,用于接收配置。
對端地址:配置發(fā)送的對端地址,設備會往該地址發(fā)送本地配置。
實時檢測同步狀態(tài):啟用后,設備定時探測對端配置和本地配置是否相同。
默認的探測間隔為 1 分鐘。
自動同步:啟用后,配置會自動同步到對端
點擊確定。
?
提示:
- 本地和對端地址可以和 HA 通信地址相同,不能指定為接口的浮動 IP。
- 指定本地和對端地址后,可以在 HA 監(jiān)控頁面進行手動同步配置。
- 啟用實時監(jiān)測同步狀態(tài)后,可以在 HA 監(jiān)控頁面查看檢測結果。
- 兩臺設備中,只要有一臺啟用實時監(jiān)測即可。
- 配置同步功能,不會同步 HA 本身的配置,動態(tài)路由,CA證書,VRRP,以及網(wǎng)絡配置?接口、網(wǎng)絡配置?設備 IP 相關的配置。
?
差異配置導出
HA 兩端設備先分別點擊系統(tǒng)>>高可用性>>監(jiān)控頁面下的“檢測配置”按鈕,當兩端 HA 配置不同時,會在系統(tǒng)>>高可用性>>監(jiān)控頁面的系統(tǒng)配置顯示欄后面會出現(xiàn)一個差異配置導出按鈕,點擊導出按鈕即可導出兩端設備的 HA差異文件。
?
?