본문 바로가기
Technical/Security

안랩방화벽 HA 상태와 VIP

by Necurity 2021. 11. 8.

0. 다음을 전제로 기술 함

  1) 아래 설정은 Mater는 구간 별로 RIP 1개 / Slave 1개를 각 가지고 있음

  2) VIP는 1개만 사용 중

  3) 일반적인 박스 구성(WAN, LAN) 구성

  4) 감시포트는 WAN, LAN 포트 설정(감시포트 : Link 상태이상을 감지하는 포트)

 

1. HA상태 : Master - Slave

  1) 정상동작 중

  2) #1가 vip 를 가지고 있음

  3) #2는 vip 가지고 있지 않음

 

2. HA상태 : Single - down

  1) #2 포트에 이상 발생

  2) #1가 vip 가지고 있음

  3) #2는 vip를 가지고 있지 않음

 

3. HA상태 : Down - Single

  1) #1 포트에 이상 발생

  2) #1는 vip 가지고 있지 않음

  3) #2가 vip 가지고 있음

 

4. HA상태 : -Master - -Slave

  1) #1,#2 둘다 포트에 이상 발생

  2) #1가 vip 가지고 있음

  3) #2는 vip를 가지고 있지 않음

 

5. HA상태 : Single - Single

  1) 피어 Probe IP기능을 사용하지 않고 HA포트에 이상이 발생

  2) #1, #2 모두 VIP를 가지고 있음

  3) 서비스 장애 발생

 

6. HA 상태 : -Master - -Slave (2)

  1) LAN 구간 Bridge 구성했고 Bridge로 구성한 포트 중 하나의 포트가 Down 됐을 경우(#1,#2 모두)

  2) 2.7.5.x 펌웨어 사용

  3) #1, #2 둘다 VIP를 가지고 있지 않음

  4) 서비스 장애 발생

 

7. HA상태 : Master - Slave (2)

  1) 2.7.5.x 펌웨어 사용

  2) WAN 구간 VRRP 광고패킷을 상단 장비(일반적으로 스위치)를 통하여 주고 받을 수 없을 경우

      (2.7.4.x 펌웨어에서 2.7.5.x로 업그레이드 할 경우 종종 발생)

  3) HA 상태는 Master - Slave 정상으로 표기 됨

  4) #1, #2 둘다 VIP를 가지고 있음

  5) 서비스 장애 발생

 

 

 

댓글