Options de configuration de l'adresse IP flottante dans les clusters ha a/a
Options de configuration de l'adresse IP flottante dans les clusters ha a/a
36064
Created On 09/26/18 13:48 PM - Last Modified 06/08/23 08:25 AM
Resolution
Détails
En haute disponibilité, les déploiements de cluster actif/actif, les adresses IP flottantes peuvent être utilisés pour l'adressage virtuel hautement disponible qui se déplace entre les périphériques en cas de défaillance d'un lien ou d'un périphérique. En général, les administrateurs configureront une adresse IP virtuelle dans le même sous-réseau que l'adresse de l'interface physique. Toutefois, des adresses virtuelles à l'extérieur du réseau d'adresses d'interface physique peuvent également être utilisées.
Lorsqu'une adresse IP flottante est configurée dans le même sous-réseau que l'interface physique, le routage sera automatiquement en place en raison de l'itinéraire physiquement connecté créé par la configuration de l'adresse physique. Afin d'utiliser une adresse IP flottante sur un sous-réseau différent de l'interface physique, le routage devra être explicitement ajouté pour que le transfert fonctionne. Cela peut être accompli en ajoutant un itinéraire statique au réseau pointant vers l'interface comme le saut suivant, ou en utilisant le routage dynamique.
Par exemple, ethernet1/1 est configuré avec une adresse d'interface physique de 10.0.0.1/23 et une adresse IP flottante 192.168.0.1/24. Le pare-feu aura automatiquement un itinéraire connecté pour le réseau 10.0.0.0/23, mais pas le réseau 192.168.0.1/24, donc bien qu'il réponde aux demandes ARP pour 192.168.0.1, il ne sera pas en mesure d'acheminer le trafic sur ce réseau parce que la recherche de transfert échouerait. Une fois qu'un itinéraire statique pour 192.168.0.0/24 est ajouté pointant vers ethernet1/1, le trafic passera le pare-feu en utilisant l'adresse IP flottante virtuelle sur le réseau 192.168.0.0/24.