D-Link DFL-1100 [31/151] Ip адреса в кластере

передачи «состояния» другому устройству, которое по иному интерпретирует это
«состояние».
IP-адреса в кластере
Для каждого интерфейса кластера существует три IP-адреса:
Два "реальных" IP-адреса; один для каждого межсетевого экрана. Эти
адреса используются для взаимодействия с самими устройствами, то есть
для удаленного управления и мониторинга. Они не должны быть каким-либо
образом связаны с потоком трафика через кластер; если межсетевой экран
не функционирует, соответствующий IP-адрес будет не доступен.
Один "виртуальный" IP-адрес; совместно используется обоими
межсетевыми экранами. Этот IP-адрес используется при указании основного
шлюза и другой маршрутной информации. Это адрес, который будет
использоваться при динамической трансляции адресов, до тех пор, пока не
будет указан другой адрес.
О реальных IP-адресах больше нечего сказать - они будут работать как обычные
интерфейсы межсетевых экранов при нормальных условиях. Можно выполнить ping-
тест этих интерфейсов или использовать функцию удаленного управления через эти
интерфейсы, если параметры настройки позволяют. Межсетевой экран будет
отвечать на запросы ARP для соответствующих адресов, используя нормальный
аппаратный адрес, как это обычно выполняют устройства IP.
Примечание: При использовании функции High Availability нельзя использовать
протокол PPPoE/DHCP/L2TP на внешнем интерфейсе.
Совместный IP-адрес и механизм восстановления после сбоя
Оба межсетевых экрана в кластере знают о совместном IP-адресе. Запросы ARP для
совместного адреса или для любого другого IP-адреса, опубликованного при
настройке ARP или через Proxy ARP, будут обрабатываться активным межсетевым
экраном.
Аппаратные адреса для совместного IP-адреса и других опубликованных адресов не
соответствуют аппаратным адресам интерфейсов межсетевого экрана. Вместо этого
они строятся из идентификатора кластера (cluster ID) по следующему правилу: 10-00-
00-C1-4A-nn, где nn - это идентификатор Cluster ID, указанный в разделе Settings.
Поскольку совместный IP-адрес всегда имеет один и тот же аппаратный адрес, то не
будет задержки при обновлении кэша ARP устройств, подключенных к той же сети,
что и кластер, когда происходит сбой.
Когда межсетевой экран обнаружит, что другой межсетевой экран в кластере больше
не функционирует, он широковещательно разошлет ряд запросов ARP для себя,
используя совместный аппаратный адрес в качестве адреса отправителя, на все
интерфейсы. Это приведет к тому, что коммутаторы и мосты заново изучат, куда

Содержание

Скачать