技术白皮书推荐打印收藏本文附件下载双机热备技术白皮书双机热备技术白皮书关键词:双机热备、主备模式、负载分担模式、数据同步、流量切换摘要:防火墙设备是所有信息流都必须通过的单一点,一旦故障所有信息流都会中断
保障信息流不中断至关重要,这就需要解决防火墙设备单点故障问题
双机热备技术可以保障即使在防火墙设备故障的情况下,信息流仍然不中断
本文将介绍双机热备的概念、工作模式、实现机制及典型应用等
缩略语:缩略语英文全名中文解释ALGApplicationLevelGateway应用层网关ASPFApplicationSpecificPacketFilter基于应用层的包过滤NATNetworkAddressTranslator网络地址转换VRRPVirtualRouterRedundancyProtocol虚拟路由冗余协议OSPFOpenShortestPathFirst开放最短路径优先目录1概述产生背景技术优点2双机热备工作模式主备模式负载分担模式3双机热备实现机制数据同步流量切换通过VRRP实现流量切换通过动态路由实现流量切换应用限制4H3C实现的技术特色5双机热备典型组网应用双机热备典型组网应用(路由模式+主备模式)双机热备典型组网应用(路由模式+负载分担模式)双机热备典型组网应用(透明模式+负载分担模式)6参考文献1概述产生背景在当前的组网应用中,用户对网络可靠性的要求越来越高,对于一些重要的业务入口或接入点(比如企业的Internet接入点、银行的数据库服务器等)如何保证网络的不间断传输,成为急需解决的一个问题
如图1所示,防火墙作为内外网的接入点,当设备出现故障便会导致内外网之间的网络业务的全部中断
在这种关键业务点上如果只使用一台设备的话,无论其可靠性多高,系统都必然要承受因单点故障而导致网络中断的风险
图1单点设备组网图于是,业界推出了传统备份组网方案来避免此风险