《No5_Array_SPX工程安装配置手册_集群方式配置部分.doc》由会员分享,可在线阅读,更多相关《No5_Array_SPX工程安装配置手册_集群方式配置部分.doc(3页珍藏版)》请在得力文库 - 分享文档赚钱的网站上搜索。
1、 Array SPX工程安装配置手册集群方式配置部分对于SSL VPN网关来讲,Cluster是指对Virtual Site的HA保障。Array 的SPX设备是采用VRRP协议进行Cluster配置,通过漂移IP来实现的。对于SSL VPN,只需要将Virtual Site的IP作为漂移IP即可。配置时,首先将漂移IP配置好,再将这个IP作为Virtual Site的IP建立SSL VPN门户。配置Cluster时,要指明那个Interface作Cluster接口,其次配置漂移IP,设置优先级等。1通过在某个Interface上定义一个Cluster ID来创建一个Virtual Clust
2、ercluster virtual ifname interface_name: 表示端口名称,包括(inside, outside, dmz, eng, VLAN name 或者MNET name)cluster_id: Virtual cluster 的标识(range = 1 to 255)2将一个Virtual IP绑定在一个Virtual Cluster上cluster virtual vip interface_name: 端口名称,包括(inside, outside, dmz, eng,Vlan名称或MNET的名称)cluster_id: Virtual cluster 的标识
3、(range = 1 to 255)virtual_IP: 对外提供服务的IP地址,通常为virtual site 的Virtual IP例如,需要对SP-Demo的Virtual IP(192.168.1.2)实现Cluster功能配置 3设置每一个VIP在整个Cluster中的优先级别cluster virtual priority interface_name: 端口名称,包括(inside, outside, dmz, eng,Vlan名称或MNET的名称)cluster_id: Virtual cluster 的标识(range = 1 to 255)priority: 定义这个VI
4、P在此TMX设备上的优先级别,数字越大,级别越高Range = 1 (lowest) to 255 (highest). Default = 100.Priority of zero (0) disables the virtual cluster4启动Cluster功能cluster virtual on | off AN(config)# cluster virtual on 1 outside5查看cluster信息AN(config)# show cluster virtual status如:SPX 设备A上配置:AN(config)#cluster virtual ifname o
5、utside 1AN(config)#cluster virtual vip outside 1 10.1.1.100 AN(config)#cluster virtual auth outside 1 0 :Cluster 不进行认证AN(config)#cluster virtual interval outside 1 5 :默认5秒进行VRRP状态通信, AN(config)#cluster virtual preempt outside 1 1 :允许对优先权低的SPX进行接管AN(config)#cluster virtual priority outside 1 240 Prim
6、ary :优先权为240AN(config)#cluster virtual on 1 outside :在outside上激活cluster 1SPX 设备B上配置:AN(config)#cluster virtual ifname outside 1AN(config)#cluster virtual vip outside 1 10.1.1.100 AN(config)#cluster virtual auth outside 1 0 :Cluster 不进行认证AN(config)#cluster virtual interval outside 1 5 :默认5秒进行VRRP状态通信 AN(config)#cluster virtual preempt outside 1 0 :不对优先权低的SPX进行接管AN(config)#cluster virtual priority outside 1 200 Primary :优先权为200AN(config)#cluster virtual on 1 outside :在outside上激活cluster 13