Sophos NGFW Thực hiện kiểm thử tính năng dự phòng NGFW

dungltf

Intern
Thực hiện kiểm thử tính năng dự phòng NGFW


Kịch bản: Giả lập sự cố mất nguồn hoàn toàn trên thiết bị Firewall Active (SophosXG-1).

- Hành động thực hiện: Tiến hành "Stop" (Shut down) đột ngột Node SophosXG-1 trên sơ đồ giả lập trong lúc máy trạm VPC đang ping Internet liên tục.

  • Treo dòng ping: Trên con VPC nội bộ (192.168.10.10), bạn chạy lệnh ping liên tục:
VPC> ping 8.8.8.8 -t

1785765757405.png


  • Tắt nguồn Node Active: Trên giao diện PNetLab/EVE-NG, bạn click chuột phải vào con SophosXG-1 (Active) > Chọn Stop (hoặc tắt nguồn)
1785765757421.png


  • Quan sát dòng ping trên VPC:
1785765757433.png


  • Bạn sẽ thấy dòng ping chỉ bị ngắt đúng 1 đoạn gói tin (hiện timeout hoặc rớt nhịp).
  • Đến gói thứ 2, dòng ping sẽ tự động reply thông suốt trở lại từ 8.8.8.8.
  • Kiểm tra đã chuyển sang node phụ chưa
    • Vào giao diện CLI chọn 4 -> Console: system ha show detail
1785765757441.png


- Kết quả thực tế:

+ Tiến trình chuyển mạch mạch xảy ra gần như ngay lập tức.

+ Gói tin ICMP (Ping) trên VPC chỉ bị gián đoạn đúng 1 request (mất ~1 giây).

+ Node SophosXG-2 tự động chuyển trạng thái từ Auxiliary sang Primary (Active), tiếp quản toàn bộ IP ảo, MAC ảo và các session định tuyến (Stateful Failover).

+ Cụm Port-channel 1 trên Switch (nối với Node 2) chuyển trạng thái xử lý lưu lượng mượt mà, không xảy ra hiện tượng mất cấu hình Layer 2.
 
Back
Top