Thực hiện kiểm thử tính năng dự phòng NGFW
Kịch bản: Giả lập sự cố mất nguồn hoàn toàn trên thiết bị Firewall Active (SophosXG-1).
- Hành động thực hiện: Tiến hành "Stop" (Shut down) đột ngột Node SophosXG-1 trên sơ đồ giả lập trong lúc máy trạm VPC đang ping Internet liên tục.
- Kết quả thực tế:
+ Tiến trình chuyển mạch mạch xảy ra gần như ngay lập tức.
+ Gói tin ICMP (Ping) trên VPC chỉ bị gián đoạn đúng 1 request (mất ~1 giây).
+ Node SophosXG-2 tự động chuyển trạng thái từ Auxiliary sang Primary (Active), tiếp quản toàn bộ IP ảo, MAC ảo và các session định tuyến (Stateful Failover).
+ Cụm Port-channel 1 trên Switch (nối với Node 2) chuyển trạng thái xử lý lưu lượng mượt mà, không xảy ra hiện tượng mất cấu hình Layer 2.
Kịch bản: Giả lập sự cố mất nguồn hoàn toàn trên thiết bị Firewall Active (SophosXG-1).
- Hành động thực hiện: Tiến hành "Stop" (Shut down) đột ngột Node SophosXG-1 trên sơ đồ giả lập trong lúc máy trạm VPC đang ping Internet liên tục.
- Treo dòng ping: Trên con VPC nội bộ (192.168.10.10), bạn chạy lệnh ping liên tục:
- Tắt nguồn Node Active: Trên giao diện PNetLab/EVE-NG, bạn click chuột phải vào con SophosXG-1 (Active) > Chọn Stop (hoặc tắt nguồn)
- Quan sát dòng ping trên VPC:
- Bạn sẽ thấy dòng ping chỉ bị ngắt đúng 1 đoạn gói tin (hiện timeout hoặc rớt nhịp).
- Đến gói thứ 2, dòng ping sẽ tự động reply thông suốt trở lại từ 8.8.8.8.
- Kiểm tra đã chuyển sang node phụ chưa
- Vào giao diện CLI chọn 4 -> Console: system ha show detail
- Kết quả thực tế:
+ Tiến trình chuyển mạch mạch xảy ra gần như ngay lập tức.
+ Gói tin ICMP (Ping) trên VPC chỉ bị gián đoạn đúng 1 request (mất ~1 giây).
+ Node SophosXG-2 tự động chuyển trạng thái từ Auxiliary sang Primary (Active), tiếp quản toàn bộ IP ảo, MAC ảo và các session định tuyến (Stateful Failover).
+ Cụm Port-channel 1 trên Switch (nối với Node 2) chuyển trạng thái xử lý lưu lượng mượt mà, không xảy ra hiện tượng mất cấu hình Layer 2.
Bài viết liên quan
Được quan tâm
Bài viết mới