Active/Standby HA 概述

HA 支持配置两个运行 SonicOS 的相同防火墙来提供可靠、连续的公共互联网连接。一个防火墙配置为主要设备,另一个相同的防火墙配置为次要设备。如果主要防火墙失效,次要防火墙将接管以确保受保护网络与互联网之间的连接安全可靠。以这种方式配置的两台设备也称为高可用对(HA 对)。

当一个防火墙用作另一个防火墙的高可用性系统时,这两个防火墙可以通过 HA 共享许可证。要使用该功能,必须在 mySonicWALL 上将设备注册为相关产品。这两个设备必须是相同型号的 SonicWALL。

主题:

Active/Standby HA 的优点

Active/Standby HA 拥有以下优点:

更高的网络可用性 – 在高可用性配置中,当主要设备失效时,次要设备会承担其所有网络责任,确保受保护网络与互联网之间的连接可靠。
高性价比 - 对于通过使用冗余防火墙来提供高可用性的开发方案,高可用性是一种高性价比方案。对于高可用性对中的次要设备,无须再购买一套许可证。
虚拟 MAC 缩短故障切换后的融合时间 – 利用虚拟 MAC 地址设置,HA 对可以共享同一 MAC 地址,从而大幅缩短故障切换后的融合时间。融合时间是指网络中的设备根据高可用性引起的变化调整路由表所需的时间。默认情况下,虚拟 MAC 地址由 SonicWALL 固件提供,不同于主要或次要设备的物理 MAC 地址。

Active/Standby HA 的工作方式

HA 要求一个 SonicWALL 设备配置为主要 SonicWALL,另一个相同的 SonicWALL 设备配置为次要 SonicWALL。正常工作期间,主要 SonicWALL 处于活动状态,次要 SonicWALL 处于备用状态。如果主要设备连接断开,次要设备将切换到活动模式,并担负起主要设备的配置和角色,包括已配置接口的 IP 地址。

基本 Active/Standby HA 提供状态高可用性。故障切换到次要设备之后,原有的所有网络连接必须重新建立,VPN 隧道也必须重新协商。可以单独授权和启用状态同步。如需更多信息,请参见状态监控同步概述

故障切换适用于主要 SonicWALL 的功能或网络层连接丧失的情形。关键服务受影响,受监控接口上检测到物理(或逻辑)链路故障,或主要 SonicWALL 断电时,就会切换到次要 SonicWALL。主要和次要 SonicWALL 设备目前仅能执行 “Active/Standby 高可用性”或 “Active/Active DPI”,尚不支持完整的“Active/Active 高可用性”。

所有配置设置都有两类同步设置:增量和完整。如果时间戳同步且活动设备有变更,备用设备将发生增量同步。如果时间戳不同步且备用设备可用,备用设备将发生完整同步。增量同步失败时,将自动尝试完整同步。