SonicOS 7 システム --- TZ シリーズ用

高可用性を備えたレイヤ 2 ブリッジ モード

この方式は、高可用性 (HA) とレイヤ 2 ブリッジ モードの両方が望まれるネットワークに適しています。この例は、装置の場合であり、VLAN を設定したスイッチの使用を想定しています。次を参照してください。内部セキュリティの例: 高可用性とレイヤ 2 ブリッジ モードの両方が適切な場合.

内部セキュリティの例: 高可用性とレイヤ 2 ブリッジ モードの両方が適切な場合

装置 HA ペアは、ポート X5 (指定の HA ポート) で互いに接続された 2 つの装置から成っています。各装置のポート X1 は、通常の WAN 接続用に設定されており、その機器の管理インターフェースへのアクセスに使用されます。レイヤ 2 ブリッジ モードは、ポート X0 からポート X2 へのブリッジによって実装されています。

このシナリオを設定する際には、装置とスイッチの両方について注意すべき事柄がいくつかあります。

装置に関するもの

  • 高可用性を設定するときに仮想 MAC オプションを有効にしないでください。レイヤ 2 ブリッジ モード設定では、この機能は有用ではありません。
  • このようなインライン環境で先制モードを有効にするのはお勧めできません。先制モードが必要な場合は、スイッチのドキュメントに書かれている推奨事項に従ってください。ここではトリガとフェイルオーバーの時間値が重要な役割を果たすからです。
  • 管理ネットワーク用のインターフェース (この例では X1 を使用) を確保することを検討してください。プローブやその他の理由でブリッジ インターフェースに IP アドレスを割り当てる必要がある場合、SonicWall ではセキュリティと管理のためにスイッチに割り当てた管理 VLAN ネットワークの使用を推奨しています。

HA 用に割り当てた IP アドレスが実際のトラフィック フローと直接に相互作用することはありません。

スイッチに関するもの:

  • 複数のタグ ポートの使用。「 内部セキュリティの例: 高可用性とレイヤ 2 ブリッジ モードの両方が適切な場合」に示してあるように、エッジ スイッチ (ポート 23 および 24) とコア スイッチ (C24 - D24) の両方で VLAN 100 用に 2 つのタグ (802.1q) ポートが作成されています。この 2 つのスイッチの間で 装置がインラインで接続されています。高パフォーマンス環境では、リンク集約/ポート トランク、Dynamic LACP、またはこのような配備 (OSPF を使用) のために指定された完全に独立したリンクの使用が通常は推奨され、スイッチごとのフォールト トレランスを考慮する必要があります。詳細については、スイッチのドキュメントを参照してください。
  • HP ProCurve スイッチでは、2 つのポートが同じ VLAN でタグ付けされた場合、そのポート グループは自動的にフェイルオーバー設定になります。その場合、一方のポートに障害が起きると、もう一方のポートがすぐに有効になります。

Was This Article Helpful?

Help us to improve our support portal

Techdocs Article Helpful form

  • Hidden
  • Hidden

Techdocs Article NOT Helpful form

  • Still can't find what you're looking for? Try our knowledge base or ask our community for more help.
  • Hidden
  • Hidden