华为防火墙双线线路故障自动切换

背景:因XX项目要求,要求具备一主一备双线路,来保证在一条线路出现故障的情况下,能够在短时间内做到自动切换到备用线路,不会影响到项目正常业务。

要求:防火墙主备线路自动切换


防火墙具体操作步骤

1、配置健康检查

这里我设置的是ping公网的地址,可根据自己选择。

image.png

image.png

配置完成防火墙会跟踪目标地址延迟、抖动、丢包率。可以通过看此反映出线路状态。



2、外网接口调用健康检查

image.png


3、设置全局路由选路策略

     这里我选择的是根据质量负载分担选路,这样选择的好处是可以根据线路的质量(延迟、抖动、丢包率),业务去选择线路

image.png

image.png


测试结果:

情况1:外网接口down掉(接口松动,线路物理断开等情况)

image.png

image.png


情况2:运营商端故障,如光猫闪红灯,掉包等等

防火墙健康状态检测到丢包,自动切换到2线路

image.png

image.png


© 版权声明
THE END