选择区域语言: EN CN HK

H3C SecPath U系列统一威胁管理产品 UTM深度检测功能Web配置手册-5PW103

03-高可靠性

本章节下载  (89.77 KB)

docurl=/cn/Service/Document_Software/Document_Center/IP_Security/TYWX/SecPath_U200/Configure/User_Manual/H3C_SecPath_U_UTM_SDJC_Web-5PW103/201207/749510_30005_0.htm

03-高可靠性


1 二层回退

1.1  概述

设备内置的监测模块以很高的频率定时地监测自身的健康状况,一旦探测到检测引擎、软件系统故障或者流量过大时,该模块会将设备设置成一个简单的二层交换设备。此时,设备对所有网络流量都不进行检测,网络流量将在两个接口之间直接贯通,从而保持网络业务的连续性。这个功能称为“二层回退”。

设备还支持用户手动设置设备进入/退出二层回退状态。

1.2  配置二层回退

在导航栏中选择“系统管理 > 高可靠性 > 二层回退”,进入二层回退的配置页面,如图1-1所示。

图1-1 二层回退

 

二层回退功能的详细配置如表1-1所示。

表1-1 二层回退功能的详细配置

配置项

说明

状态

l      当设备处于自动检测状态时,状态灯显示为绿色,其后的按钮为<开启>。如果设备监测到故障或流量过大,则会自动进入二层回退状态;用户也可以手动单击<开启>按钮,使设备进入二层回退状态

l      当设备处于二层回退状态时,状态灯显示为红色,其后的按钮为<关闭>。等待一段时间后,设备会自动退出二层回退状态,重新进入自动检测状态;用户也可以手动单击<关闭>按钮;使设备退出二层回退状态

进入二层回退时对数据包进行

设置进行二层回退时设备对数据包的处理方式

l      允许:设备不对数据包进行检测,直接转发

l      阻断:设备直接丢弃收到的数据包,从而截断流量

配置完成后,单击<确定>按钮使配置生效

缺省情况下,处理方式为允许

当前组网模式

显示设备当前的组网模式为直连或旁路

 

1.3  注意事项

配置二层回退功能时需要注意如下事项:

二层回退功能只在设备的组网模式为直连时有效。当设备的组网模式设置为旁路时,二层回退功能无效,且不可配置,若设备被设置为旁路模式前已处于二层回退状态,则只能进行<关闭>二层回退的操作。

 

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!