网安融合 专业防护更简单,RG-WALL1600-CF系列防火墙线上发布会
预约直播
产品
< 返回主菜单
产品中心
产品

交换机

交换机所有产品
< 返回产品
交换机主页
交换机

无线

无线所有产品
< 返回产品
无线主页
无线

云桌面

云桌面产品方案中心
< 返回产品
云桌面主页
云桌面

安全

安全所有产品
< 返回产品
安全主页
安全

【ACE适用2.8.27软件平台】ACE如何安装外置光口Bypass交换机

发布时间:2013-09-13
点击量:6579

功能原理

       下面图示说明Bypass工作方式。左边是设备正常工作状态下,两个网络的封包都经过应用软件处理后再传播。右边是设备Bypass导通状态,设备的应用程序不再对网络封包进行处理。


                             设备正常工作状态                                     设备故障状态,Bypass导通
       注:网卡指示灯状态可以显示Bypass状态与正常网卡工作状态,Bypass状态下网卡的指示灯不亮,网卡正常工作时,指示灯亮。

上面简单说明了一下Bypass的控制方式,下面针对Bypass工作原理作一下简要的说明,主要从硬件和软件两个层面来分析。

1、 硬件层面
   在硬件层面上,要实现Bypass,主要使用的就是继电器。这些继电器主要连接两个Bypass网口的各个网口信号线,下图以其中一根信号线来说明继电器在其中的工作方式。以电源触发为例,当断电的情况下,继电器内的开关将会跳拨到1的状态,即将LAN 1 的RJ45接口上的Rx直接和LAN2 的RJ45 Tx 导通;而当设备上电以后,开关就会导通到2上,这样如果要使LAN1和LAN2 上的网络间通讯,就需要通过这台设备上的应用程序来实现了。
  

2、 软件层面

       之前在Bypass的分类中谈到了GPIO和Watchdog两种方式来控制、触发Bypass,实际上这两种方式都是对GPIO作操作,然后由GPIO来控制硬件上的继电器作相应的跳转。具体一点,就是相应的GPIO如果被置成高电平,那么继电器就相应的跳转到位置1,相反如果GPIO被置成低电平,继电器就跳转到位置2。

       另外对于Watchdog Bypass,实际上是在上面的GPIO控制的基础上,增加Watchdog控制Bypass。传统上,当Watchdog生效后,系统会Reset ,但如果使用了Watchdog Bypass功能,则在Watchdog生效后,系统不会Reset,而是将相对应的网口Bypass打开,使设备呈现为Bypass状态。实际这种Bypass,也是通过GPIO来控制Bypass的,只不过这种情况下,向GPIO写入低电平的工作由Watchdog来执行,不需要另外编程来写GPIO。值得注意的是,如果使用了Watchdog Bypass,则Watchdog将不能再实现系统Reset。

 

一、安装光旁路设备:

ACE 2000和ACE 3000型号的光纤接口需要配置外置光纤Bypass交换机。;

 

 

二、部署Bypass

 

  • Bypass :当ACE 设备出现故障、断电或重启时,硬件经过协商直接让数据通过ACE ,以使网络的畅通,保证用户网络的高可靠性。当然,此时ACE设备相当于不存在,上面部署的流控策略不再生效。 
  • 目前Bypass 方式有两种:如果用ACE的电口,则部署电口Bypass;如果使用光口,则使用光口Bypass

 

二、电口Bypass部署

1).电口硬件bypass介绍

作为串接产品为了避免产品的单点故障,在设备出现断电,死机时,不能因为串接产品的不可用而导致用户的网络不可用,硬件Bypass功能已经是流控产品必备功能。在设备断电,死机时能够直接将内,外两个端口物理连通,变成一根网线,这样用户的数据流量可以直接通过设备,而不受设备自身当前状态的影响。

2)电口硬件bypass需要注意的问题

想要电口bypass正常最好是使用直通网线,因为要把两根网线当成一根网线使用,直通网线两边的线序都一样,是不会出错的.一根交叉线,一根直通线肯定是不行,因为线序根本就对不上.

3)电口bypass功能的开启

一般情况下,电口bypass功能已经在BIOS中默认开启,不需要我们进入BIOS设置。如果出现网线没有问题还是无法bypass的情况,请按以下方法设置。

1)Console 波特率115200进入,在设备开机自检时,按键盘F4进入BIOS,选择Advanced菜单下的LAN Bypass Configuration选项。

2)将LAN By Connect和Hardware Force LAN Bypass选项从Disabled状态改为Enabled状态。

3)在Exit菜单下选择Save Changes and Exit 选项,然后选择OK来保存配置,设备会重新启动,启动成功后,电口bypass功能可以正常使用。

三、光口Bypass部署

注:光口不能直接bypass,需要另接OBS(optical bypass switch) 交换机(注意分单模和多模),并通过bypass心跳线缆和ACE互联。

当ACE正常的情况下,内网核心交换机和出口路由器的数据需要经过ACE;

当ACE故障、断电或重启时,OBS直接将核心和出口设备互联,保障网络互通。

1.光Bypass接法

 

 

 

 1)Network 口用于连接用户核心交换机、路由器、防火墙等网络设备

A 口和用户外网设备相连

 B 口和用户内网设备相连

2) Monitor口用于连接锐捷IP 带宽管理设备

A 口连接 ACE 的EXT口

B 口连接ACE的INT口

3)测试方法

连接OBS时,不接心跳线,先连OBS和上下行的设备,此时链路通,流量只经过OBS,OBS灯不亮;

再连OBS和ACE,此时ACE光纤灯亮不闪,流量还是只经过OBS;

再接心跳线,ACE光纤灯闪,流量进入ACE连接正常后,OBS灯亮;

     

连接逻辑图:

连接实物图:

使用Bypass交换机时,应注意以下事项:

lBypass交换机单独加电时,应当处于Bypass状态;

lBypass交换机先加电,连接好Bypass交换机与设备间的心跳线后再开启ACE的电源,当设备完全启动后,Bypass交换机会自动从Bypass状态切换到正常状态;

l正常情况,Bypass交换机的POWER灯亮,其他灯不亮;

lACE掉电后,Bypass交换机会切换到Bypass状态;

lACE故障时,Bypass交换机会切换到Bypass状态;

lACE REBOOT和SHUTDOWN时,Bypass交换机会切换到Bypass状态;异常情况,ACE的软件异常,无法正常发出Bypass指令,不会切换到Bypass状态;

      

 

 

 

 

 

      

 

相关产品

返回顶部

收起
请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式
是否找到您想要的内容?
您遇到了什么问题?
找不到想要的信息
筛选功能不好用
加载速度太慢
页面体验差
提交
您是否找到了与产品相关的文档
筛选功能是否帮助您更快找到所需的文档?
有帮助
一般
没有帮助
没用过
请问您遇到了什么问题?
需要填写的内容太多
有些信息不懂怎么填
页面有问题/错误
其他
确定
这些客户案例是否对您有帮助?
非常有帮助
比较有帮助
没有帮助
请您对这个客户案例进行评价
兴趣度
相关性
可信度
确定
感谢您的反馈!
感谢您的反馈!