SSL VPN 在集群应用中的十问十答
1、在实现SSL VPN的HA应用时,两台设备要如何配置License?
答:主设备要配置全部功能性和用户数的License,备份设备只需要配置SA-CL-XXU的授权用户数就可以了,但是,要保证备份设备所配置的CL用户数与主设备获得的正式用户数授权的数量一致。
2、备份设备如何实现HA的机制,并保证切换后的应用?
答:备份设备会获得主设备的License授权,从而获得自己的功能模块,实现本机的功能应用。
3、当主设备出现故障时,备份设备的License是否会消失?
答:不消失;当其中的主设备出现硬件问题而需要翻修时,备份设备的License并不会消失。
4、设备实现主备切换时的时间是多少?
答:SA2000设备的切换时间为3~5秒
5、设备实现HA应用时,OS的版本如何要求?
答:要求OS的版本必须相同,如果不同,则备份设备会同步主设备的OS版本到本地,从而实现OS版本的相同。
6、SA设备在实现HA的应用时,是否需要将两台设备部署到相同网络中?
答:不需要,但是,要保证网络的联通性,即:两台SA的设备要能够互相访问到
7、SA设备是否具有AA模式?
答:具有,但不完善;需要额外的负载均衡类设备进行支持,才能够实现双主的应用,因此,Juniper在进行主主模式的部署时,推荐的方案是配合使用DX的设备实现负载应用。
8、SA设备的SA-CL-XXU用户数是否可以配合其它的功能性License独立使用?
答:不可以;必须与主设备并拥有SA-ADD-XU(真正意义的用户数授权)一并使用
9、HA应用是否需要独立的License授权?
答:不需要;基本设备即带有这个功能授权。
10、HA应用时,是否可以实现主机设备的高低搭配?
答:不支持;不能保证在设备切换时的会话备份