Fortinet 500 Network Card User Manual


 
高可用性 HA 选项
FortiGate-500 安装和配置指南
73
新配置或者更换新的 FortiGate 设备,需要它的 HA 配置以原来
FortiGate 的配置配。后把新连接到网络中。 FortiGate 将自动
地加 HA 中。
HA 选项
可以从 FortiGate CLI 使用以 HA 选项:
FortiGate 设备中选一个设备
在一个型的 FortiGate 配置中,设备的选 过程自动的。HA 启动
选定的设备可能不作为主设备行的 FortiGate 设备可能会
(例如,如果当前设备新启动,一个设备可能会代替成为主设备)
情况,您可能希望控制一个设备成为主设备。您可以将一个
FortiGate 设备配置为主设备,只需要修改个设备的先级使它能控制其他设备。
当簇中的 FortiGate 设备设备的时拥有最低权的 设备 成为主
备。如果个设备有同样权,使用标商过程选择主设备:
下操作将一个 FortiGate 设备配置 HA 中的永久性的设备:
1 连接到永久 FortiGate 设备的 CLI
2 设置永久设备的先级入:
set system ha priority < 先级 _ 整数 >
< 先级 _ 整数 > 永久设备设置的先级先级最低的设备将成为主设备。默
认的先级 128。将永久设备的先级设置一个 128
例如,将永久设备的先级设置 10,使用如命令:
set system ha priority 10
3 中的其他所有设备的先级高于永久设备的先级
get system ha mode 命令显示当前连接到的 FortiGate 设备的先级
4 永久设备覆盖一个现有的设备的设置,使用如命令:
set system ha override enable
启用覆盖可以使永久设备覆盖其他设备的设置。例如,如果永久
设备关机,中的其他一个设备将代替成为主设备。永久设备新启动
如果它启用覆盖,它将次成为主设备。
配置轮询的权
默认情况 - HA 模式的轮询中的 FortiGate
的权。一旦这簇被配置为加轮询,您可以使用 set system ha
weight 命令为簇中的个设备配置权。权设置在连接发送到一个设备
,发送到个设备的最大连接。您可以过设置权重值控制设备能处
理的连接项技术的一个用处减少主簇设备处理的连接只需增加分
其他设备的权
重值根据中的设备先级序设置。例如,如果您有一个包含 3
FortiGate 设备的 HA ,您可以入以命令配置个设备的权
set system ha weight 1 3 3