Web应用防火墙高可用部署方案 部署方案 切换实现逻辑 WAF设备间的高可用以平台能力虚拟IP来实现,平台虚拟IP绑定多网卡时会自动轮询,将流量自动转发至对应网卡,若虚拟IP所绑定的其中一张网卡down掉,则会自动转发至存活网卡。 网络要求 WAF拉起时使用的子网需避免与客户业务网络处于同一子网,建议新起一段管理子网专用于WAF管理,作为单点跳转使用;新建网卡所在子网需与客户业务子网互通。 装好WAF镜像后,单台需要新增1张网卡,作为业务反代网卡,结合初始拉起镜像时自带的主网卡作为M口管理,单台设备共计需要2张网卡。