Phiên bản đầu tiên ngày 16 tháng 1 năm 2004 |
ngày 13 tháng 8 năm 2004 được sửa đổi nội dung kết hợp với các chức năng dự phòng nâng cao |
ngày 30 tháng 9 năm 2004 VRRP Thông báo sửa đổi |
ngày 29 tháng 3 năm 2010: Đã thêm các thiết bị tương thích |
ngày 23 tháng 6 năm 2010 đã thêm các ghi chú liên quan đến F2000 |
ngày 5 tháng 7 năm 2012 Các thiết bị tương thích được thêm vào |
ngày 1 tháng 12 năm 2014: được thêm vào các thiết bị tương thích |
Mô hình áp dụng | Firmware |
---|---|
Fitelnet F60 | V01.00 (00) (Phiên bản đầu tiên) - |
Fitelnet-F80 | V01.00 (00) (Phiên bản đầu tiên) - |
Fitelnet-F100 *2 | V01.05 - |
Fitelnet-F140 | v01.00 (00) (phiên bản đầu tiên) - |
Fitelnet F200 | V01.00 (00) (Phiên bản đầu tiên) - |
Fitelnet-F1000 | v01.00 (phiên bản đầu tiên) - |
Fitelnet F2000 *3 | v01.00 (00) (phiên bản đầu tiên) - |
Fitelnet F2200 *3 | v01.00 (00) (phiên bản đầu tiên) - |
Thiết bị được phát hành sau F100, F1000 và F100/F1000 Hỗ trợ chức năng giữ nguyên của giao thức IKE và hàm giữ cho ICMP Echo.
Thiết bị được phát hành sau F100, F1000 và F100/F1000 sẽ chạy IKE's Keep Alive theo mặc định (*4).
Tuy nhiên, nếu bạn đang sử dụng IKE's Keep Alive, VPN ngang hàng mà bạn muốn thiết lập SA cũng phải hỗ trợ chức năng giữ cho IKE của IKE.
*4: F100 đã thay đổi từ chương trình cơ sở V01.11 và F1000 đã thay đổi từ phần sụn V01.04 sang chức năng phát hiện ngang hàng (DPD) của IPSEC IKE (DPD) (phần mềm trước đó đã được thực hiện với IKE PROPRIETARY PETENTE
Lưu ý rằng chức năng dự phòng ipsec sử dụng hàm giữ cho ICMP Echo.
Nếu bạn muốn sử dụng ICMP làm giữ sống, hãy chỉ định ICMP với lệnh Keepalive và sử dụng lệnh icmp giữ.
(Lệnh ví dụ)
bộ định kèo nhà cái tỷ lệ bóng đá (config)#Chính sách Crypto Isakmp 1
bộ định kèo nhà cái tỷ lệ bóng đá (config-isakmp)#ICMP giữ
DO KIẾM ĐƯỢC ICMP
Bộ định kèo nhà cái tỷ lệ bóng đá (config-isakmp)#Keepalive-ICMP Nguồn giao diện LAN 1
Sử dụng địa chỉ IP của giao diện LAN làm địa chỉ nguồn của ICMP giữ các gói còn sống
Bộ định kèo nhà cái tỷ lệ bóng đá (config-isakmp)#Giao diện dự phòng Keepalive-ICMP PPPOE 1
Tạo giao diện gửi ICMP giữ cho PPPOE 1
Ngoài ra, khi sử dụng ICMP, bạn có thể đặt số đếm thời gian/số truyền, v.v.
Tham số: Số lượng gói ICMP được gửi
Cài đặt: Số gói ICMP sẽ được gửi với một (1 bộ)
Phạm vi cài đặt: 1 - 15
Giá trị mặc định: 4 gói/set
Tham số: Số lượng gói ICMP không thành công
Cài đặt: Số gói ICMP được gửi bởi Keep Alive Afly (1 set)
Nếu không nhận được phản hồi, nó được xác định rằng SA là lỗi
Đếm gói
Phạm vi cài đặt: 1-15
Giá trị mặc định: 3 gói/set
Tham số: Số lượng bộ nhận
Cài đặt: Số lượng bộ không thể nhận được, được coi là bị lỗi SA
Phạm vi cài đặt: 1 - 10
Giá trị mặc định: 1 Đặt
Tham số: Khoảng thời gian truyền
Cài đặt: ICMP giữ cho Transmission (SET) Khoảng thời gian (giây)
Phạm vi cài đặt: 5-1000
Giá trị mặc định: 60 giây
tham số: thời gian chờ thời gian
Cài đặt: khoảng thời gian chờ phản hồi (giây) cho một icmp giữ sống
Phạm vi cài đặt: 3-60
Giá trị mặc định: 3 giây
Tham số: Số lượng bộ nhận được khi SA bất thường
Cài đặt: Số lượng bộ đã nhận được xác định sẽ được phục hồi sau SA Fail
Phạm vi cài đặt: - (đã sửa)
Giá trị mặc định: 1 Đặt
(Lệnh ví dụ)
Bộ định kèo nhà cái tỷ lệ bóng đá (config)#liên kết bảo mật tiền điện tửBộ định kèo nhà cái tỷ lệ bóng đá (Config-Crypto-SA)#Số lượng còn sống 4 3
1 Giữ Alive Gửi 4 gói ICMP và không nhận được 3 gói phản hồi và xem xét SA Fails
Bộ định kèo nhà cái tỷ lệ bóng đá (Config-Crypto-SA)#Thời gian chờ còn sống 3
ICMP giữ thời gian chờ thời gian còn sống được đặt thành 3 giây
Bộ định kèo nhà cái tỷ lệ bóng đá (Config-Crypto-SA)#Alive Freq 60
Gửi ICMP giữ sống một lần cứ sau 60 giây (một bộ) khoảng thời gian
Sơ đồ bên dưới hiển thị sơ đồ biểu đồ của biểu đồ thời gian chuyển đổi/trả về khi giữ tồn tại bằng ICMP khi đặt mặc định.
(Sơ đồ dưới đây cho thấy một ví dụ và thời gian chuyển đổi/trả lại trong giao tiếp thực tế có thể khác nhau tùy thuộc vào cài đặt của các tham số khác và thời gian xảy ra và phục hồi bất thường)
Nó có khả năng để lại thông tin liên quan đến việc thiết lập/mở SAS trong nhật ký hoặc thông báo cho bạn qua email. Các chức năng này cho phép bạn hiểu trạng thái của SA chính/sao lưu.
SA Thành lập/Thông tin mở có thể được để lại trong VPNLog.
(Lệnh ví dụ)
Bộ định kèo nhà cái tỷ lệ bóng đá (config)#VPNLOG Bật
Trong thông báo email,
・ Khi lỗi kèo nhà cái tỷ lệ bóng đá đường xảy ra và chuyển sang kèo nhà cái tỷ lệ bóng đá sao lưu
・ Khi kèo nhà cái tỷ lệ bóng đá chính đã thất bại đã được khôi phục và được quay lại
.
Bạn có thể chỉ định tối đa năm địa chỉ đích.
(Lệnh ví dụ)
bộ định kèo nhà cái tỷ lệ bóng đá (config)#Thư đến admina@xxx.co.jp dự phòng
bộ định kèo nhà cái tỷ lệ bóng đá (config)#mail đến adminb@xxx.co.jp dự phòng
bộ định kèo nhà cái tỷ lệ bóng đá (config)#mail đến adminc@xxx.co.jp dự phòng
Gửi thông tin dự phòng ipsec đến ba địa chỉ email
Khi sử dụng SA Uproute, hãy đặt NEXTTOP bằng lệnh SA-UP Route.
(Lệnh ví dụ)
bộ định kèo nhà cái tỷ lệ bóng đá (config)#Bản đồ tiền điện tử Tokyo 1
bộ định kèo nhà cái tỷ lệ bóng đá (config-crypto-map)#Địa chỉ kèo nhà cái tỷ lệ bóng đá SA-UP 192.168.3.8
Chỉ định 192.168.3.8 cho NEXTTOP của SA UPROUTE
SA giữ sống để đặt kèo nhà cái tỷ lệ bóng đá đường (ở phía cơ sở) cho phía dự phòng SA. Bằng cách đặt xóa thông báo gửi, khi quay lại từ dòng sao lưu vào dòng chính, thông báo xóa cho SA của Phase1 và Phase2 được gửi đến VPN sao lưu VPN. Điều này sẽ cho phép bạn tăng tốc thời gian để phục hồi thành dòng chính.
(Lệnh ví dụ)
Bộ định kèo nhà cái tỷ lệ bóng đá (config)#Bản đồ tiền điện tử 1
bộ định kèo nhà cái tỷ lệ bóng đá (config-crypto-map)#Đặt phần dự phòng xóa-message-send
Bạn có thể đặt các giá trị hẹn giờ như khoảng thời gian truyền ping, phản hồi ping nên được coi là lỗi, khoảng thời gian truyền tại thời điểm thất bại và nên nhận được bao nhiêu lần nhận sau khi phản hồi ping đã được khôi phục, v.v.
tham số: số lượng gói được gửi
Cài đặt: Giám sát lớp 3 để gửi bằng một giám sát kèo nhà cái tỷ lệ bóng đá đường
Số lượng gói (nếu có phản hồi của một trong số này, tập hợp
Giám sát được coi là thành công)
Phạm vi cài đặt: 1-16
Giá trị mặc định: 2 gói/set
Tham số: Số lượng bộ nhận
Cài đặt: Số lượng bộ không thể nhận được, được xác định là bị lỗi kèo nhà cái tỷ lệ bóng đá đường
Phạm vi cài đặt: 2 - 120
Giá trị mặc định: 4 bộ
Tham số: Khoảng thời gian truyền gói giám sát
Cài đặt: Các gói giám sát Layer3 trong khi không xảy ra lỗi kèo nhà cái tỷ lệ bóng đá đường
Gửi khoảng (giây)
Phạm vi cài đặt: 30 - 1800
Giá trị mặc định: 30 giây
tham số: Khoảng thời gian truyền tải gói khi bất thường kèo nhà cái tỷ lệ bóng đá đường
Cài đặt: Các gói giám sát Layer3 trong khi xảy ra lỗi kèo nhà cái tỷ lệ bóng đá đường
Gửi khoảng (giây)
Phạm vi cài đặt: 30-1800
Giá trị mặc định: 30 giây
Tham số: Số lượng bộ nhận được khi kèo nhà cái tỷ lệ bóng đá là bất thường
Cài đặt: Số lượng bộ nhận được xác định được phục hồi
Phạm vi cài đặt: 3- 180
Giá trị mặc định: 10 bộ
(Lệnh ví dụ)
bộ định kèo nhà cái tỷ lệ bóng đá (config)#Pathcheck-list 1
Bộ định kèo nhà cái tỷ lệ bóng đá (Red-Pathcheck-List 1)#Địa chỉ IP 192.168.100.100
Đặt địa chỉ IP của bên mà Layer3 được theo dõi là 192.168.100.100
Bộ định kèo nhà cái tỷ lệ bóng đá (Red-Pathcheck-List 1)#Trial 2
Gửi hai gói giám sát Layer3 với một (1 bộ) giám sát kèo nhà cái tỷ lệ bóng đá đường
Bộ định kèo nhà cái tỷ lệ bóng đá (Red-Pathcheck-List 1)#PathCheck-Fail 4
Nếu không thể nhận được bốn bộ phản hồi từ các gói giám sát Layer3, thì nó được coi là lỗi kèo nhà cái tỷ lệ bóng đá đường
Bộ định kèo nhà cái tỷ lệ bóng đá (Red-Pathcheck-List 1)#PathCheck-Interval 60
Gửi các gói giám sát Layer3 trong khoảng thời gian 60 giây
Bộ định kèo nhà cái tỷ lệ bóng đá (Red-Pathcheck-List 1)#restcheck-interval 120
Gửi các gói giám sát lớp 3 cứ sau 120 giây trong khi xảy ra lỗi kèo nhà cái tỷ lệ bóng đá đường
Bộ định kèo nhà cái tỷ lệ bóng đá (Red-Pathcheck-List 1)#Restcheck-Success 20
Nếu có thể nhận được 20 bộ phản hồi từ các gói giám sát Lớp 3, thì đó được coi là sự phục hồi từ lỗi kèo nhà cái tỷ lệ bóng đá đường
Bộ định kèo nhà cái tỷ lệ bóng đá (Red-Pathcheck-List 1)#kèo nhà cái tỷ lệ bóng đá đường PPPOE 1
Đặt Nextthop thành mục tiêu theo dõi kèo nhà cái tỷ lệ bóng đá đường là PPPOE 1
Bộ định kèo nhà cái tỷ lệ bóng đá (Red-Pathcheck-List 1)#Nguồn giao diện LAN 1
Giao diện được sử dụng làm địa chỉ IP nguồn của gói giám sát kèo nhà cái tỷ lệ bóng đá là LAN 1
bộ định kèo nhà cái tỷ lệ bóng đá (config)#Pathfilter dự phòng 1
Bộ định kèo nhà cái tỷ lệ bóng đá (config-red-pathfilter-list 1)#Destination 10.0.0.0 255.0.0.0
Chỉ định mạng được sao lưu
Bộ định kèo nhà cái tỷ lệ bóng đá (config-red-pathfilter-list 1)#pathCheck-list 1
Kết nối PathCheck-List 1 làm cài đặt điểm đến giám sát kèo nhà cái tỷ lệ bóng đá đường
Bộ định kèo nhà cái tỷ lệ bóng đá (config-red-pathfilter-list 1)#PPPOE 1
Chỉ định giao diện kèo nhà cái tỷ lệ bóng đá chính cho PPPOE 1
Bộ định kèo nhà cái tỷ lệ bóng đá (config-red-pathfilter-list 1)#PPPOE thứ 2 5
Chỉ định giao diện kèo nhà cái tỷ lệ bóng đá sao lưu cho PPPOE 5
Sơ đồ bên dưới hiển thị sơ đồ biểu đồ của biểu đồ chuyển đổi/trả về khi giám sát lớp 3 được thực hiện khi cài đặt mặc định được thực hiện.
(Sơ đồ dưới đây cho thấy một ví dụ và thời gian chuyển đổi/trả lại trong giao tiếp thực tế có thể khác nhau tùy thuộc vào cài đặt của các tham số khác và thời gian xảy ra và phục hồi bất thường)
(Lệnh ví dụ)
(Chỉ các ví dụ về các lệnh chức năng RIP unicast được hiển thị ở đây)
bộ định kèo nhà cái tỷ lệ bóng đá (config)#ROUTER RIP
bộ định kèo nhà cái tỷ lệ bóng đá (config-rip)#Hàng xóm 192.168.100.1
Đặt địa chỉ đích của Unicast RIP thành 192.168.100.1
bộ định kèo nhà cái tỷ lệ bóng đá (config-rip)#Mạng PPPOE 1
Chỉ định giao diện cung cấp dịch vụ RIP cho PPPOE 1
bộ định kèo nhà cái tỷ lệ bóng đá (config-rip)#Unicastrip
Cho phép Unicast RIP được gửi và nhận
Bộ định kèo nhà cái tỷ lệ bóng đá (config-rip)#Phiên bản 2
Chỉ định phiên bản RIP
Nó có thể được liên kết với một F100 (*5) hoặc E30 khác để tạo cấu hình dự phòng bao gồm cả thiết bị. Để đạt được điều này, một nhóm bộ định kèo nhà cái tỷ lệ bóng đá được hình thành ở phía LAN và trạng thái giám sát lớp 3 của bộ định kèo nhà cái tỷ lệ bóng đá, để nếu kèo nhà cái tỷ lệ bóng đá đường trở nên bất thường, nó sẽ chuyển sang sao lưu và trả lại khi kèo nhà cái tỷ lệ bóng đá được khôi phục. Từ các thiết bị đầu cuối trên mạng LAN, có vẻ như một nhóm bộ định kèo nhà cái tỷ lệ bóng đá hầu như hoạt động như một bộ định kèo nhà cái tỷ lệ bóng đá duy nhất.
*5: Được hỗ trợ từ chương trình cơ sở F100 V01.14.
Xin lưu ý rằng chức năng nhóm không được hỗ trợ trên F1000 (nó là một hàm khác với VRRP được F1000 hỗ trợ. Hàm này là một hàm bộ định kèo nhà cái tỷ lệ bóng đá ảo duy nhất của Furukawa).
Sau đây là một ví dụ về cấu hình bằng cách sử dụng chức năng nhóm.
Nếu F100 và E30 được nhóm lại với nhau
*E30 không thể là chính và F100 là bản sao lưu.
Nếu F100 được nhóm lại với nhau
★ Cấu hình này được hỗ trợ từ V01.14.
*BRI không thể được sử dụng làm giao diện cho dòng chính hoặc dòng sao lưu.
Các tham số sau khi thiết lập nhóm là:
Tham số: Ưu tiên
Cấu hình: Ưu tiên trong nhóm bộ định kèo nhà cái tỷ lệ bóng đá (giá trị thấp hơn, ưu tiên cao hơn)
Phạm vi cài đặt: 1 - 99
Giá trị mặc định: 1
Tham số: Số cổng UDP
Cấu hình: Để gửi dữ liệu giữa các bộ định kèo nhà cái tỷ lệ bóng đá nhóm
Số cổng UDP
Phạm vi cài đặt: 1024 - 65535
Giá trị mặc định: 5555
Tham số: Địa chỉ IP đại diện
Cấu hình: Địa chỉ IP đại diện của nhóm bộ định kèo nhà cái tỷ lệ bóng đá
Phạm vi cài đặt: Định dạng IPv4
Giá trị mặc định:-
tham số: khoảng thời gian truyền
Cấu hình: Khoảng thời gian truyền (giây) cho các gói được trao đổi giữa các nhóm bộ định kèo nhà cái tỷ lệ bóng đá
Phạm vi cài đặt: 5 - 45
Giá trị mặc định: 5 giây
tham số: thời gian chờ thời gian
Cấu hình: Nếu các gói giữa các nhóm bộ định kèo nhà cái tỷ lệ bóng đá không được nhận, thì
Thời gian (tính bằng giây) trước khi cho rằng bộ định kèo nhà cái tỷ lệ bóng đá là một lỗi
Phạm vi cài đặt: 15 - 100
Giá trị mặc định: 15 giây
Tham số: Phản hồi độ trễ
Cấu hình: Thời gian chờ phản hồi (giây) từ mỗi bộ định kèo nhà cái tỷ lệ bóng đá trong nhóm bộ định kèo nhà cái tỷ lệ bóng đá
Phạm vi cài đặt: 15 - 100
Giá trị mặc định: 15 giây
* Địa chỉ IP đại diện:
Khi bạn tạo thành một nhóm bộ định kèo nhà cái tỷ lệ bóng đá, nhóm bộ định kèo nhà cái tỷ lệ bóng đá được coi là một bộ định kèo nhà cái tỷ lệ bóng đá ảo. Địa chỉ IP đại diện là địa chỉ IP của bộ định kèo nhà cái tỷ lệ bóng đá ảo này, vì vậy địa chỉ IP của mạng con trên mạng LAN phải được gán. Hơn nữa, cài đặt này phải là cùng một địa chỉ IP cho mỗi bộ định kèo nhà cái tỷ lệ bóng đá tạo thành một nhóm bộ định kèo nhà cái tỷ lệ bóng đá. Nếu bạn muốn đặt kèo nhà cái tỷ lệ bóng đá mặc định trên thiết bị đầu cuối trên mạng LAN, vui lòng đặt địa chỉ IP đại diện này.
(Lệnh ví dụ)
Bộ định kèo nhà cái tỷ lệ bóng đá (config)#Bộ định kèo nhà cái tỷ lệ bóng đá dự phòng
Bộ định kèo nhà cái tỷ lệ bóng đá (nhóm config-router-nhóm)#Bộ định kèo nhà cái tỷ lệ bóng đá-nhóm cho phép
Bộ định kèo nhà cái tỷ lệ bóng đá (nhóm config-router-nhóm)#ưu tiên 2
Ưu tiên trong nhóm bộ định kèo nhà cái tỷ lệ bóng đá là 2 (phía dự phòng)
Bộ định kèo nhà cái tỷ lệ bóng đá (nhóm config-router-nhóm)#Cổng 5555
Chỉ định số cổng đích của các gói UDP được gửi giữa các bộ định kèo nhà cái tỷ lệ bóng đá nhóm là 5555
Bộ định kèo nhà cái tỷ lệ bóng đá (nhóm config-router-nhóm)#Địa chỉ IP 192.168.138.1
Tạo địa chỉ IP đại diện của nhóm bộ định kèo nhà cái tỷ lệ bóng đá 192.168.138.1
Bộ định kèo nhà cái tỷ lệ bóng đá (nhóm config-router-nhóm)#Gửi hàng hóa 5
Đặt khoảng thời gian cho các gói được gửi giữa các bộ định kèo nhà cái tỷ lệ bóng đá nhóm là 5 giây
Bộ định kèo nhà cái tỷ lệ bóng đá (nhóm config-router-nhóm)#Thời gian lão hóa 15
Nếu không nhận được gói nào từ bộ định kèo nhà cái tỷ lệ bóng đá nhóm, thời gian cho đến khi bộ định kèo nhà cái tỷ lệ bóng đá được đánh giá là bất thường được đặt thành 15 giây
Bộ định kèo nhà cái tỷ lệ bóng đá (config-red-router-group)#Thời gian chờ 15
Thời gian giám sát phản hồi cho các gói được gửi giữa các bộ định kèo nhà cái tỷ lệ bóng đá nhóm được đặt thành 15 giây
Mô hình áp dụng | Firmware |
---|---|
Fitelnet-F60 | V01.00 (00) (Phiên bản đầu tiên) - |
Fitelnet-F80 | V01.00 (00) (phiên bản đầu tiên) - |
Fitelnet-F100 | V02.01 (00) - |
Fitelnet-F140 | v01.00 (00) (phiên bản đầu tiên) - |
Fitelnet F200 | v01.00 (00) (phiên bản đầu tiên) - |
Fitelnet-F1000 | V01.06 - |
Fitelnet F2000 | v01.00 (00) (phiên bản đầu tiên) - |
Hàm VRRP cho phép bạn xây dựng một mạng như trong sơ đồ trên.
Bằng cách nhóm các mặt của WAN và LAN của hai F1000 ở phía trung tâm và đặt địa chỉ đại diện, bạn có thể làm cho thiết bị dự phòng trong khi làm cho chúng xuất hiện như thể chúng là một thiết bị duy nhất.
Ngay cả khi xảy ra lỗi trong F1000#1 chính và không thể thực hiện liên lạc, bản sao lưu F1000#2 sẽ chiếm địa chỉ đại diện và bắt đầu liên lạc.
Tại thời điểm này, không có cài đặt dự phòng đặc biệt nào được yêu cầu trên F100 ở phía cơ sở.
<Các tính năng của chức năng F1000 VRRP
・ VRRP có thể được vận hành trên tất cả các giao diện
・ VRRP được sử dụng trong tất cả các giao diện có thể được liên kết
Truyền thông IPSEC có thể sử dụng địa chỉ ảo của VRRP
1. Khi sử dụng VRRP ở phía LAN/WAN