Fortigate HA

유형석·2022년 7월 12일
0

Fortigate

목록 보기
1/2
post-thumbnail

ha 관련 명령어

get sys ha status

show sys ha

execute ha synchronize start | stop

ha 동기화 시작 | 정지 명령어

execute ha manage 0 | 1

반대편(slave 장비로 접속)

session pickup enable

해당 설정이 disable 되어 있을 시 장애 조치 후 session을 다시 시작 해야하며,
네트워크 중단 후 TCP/IP 통신이 다시 일어난다.
만약 사용자가 HTTP 웹 사용중 session이 다시 시작되는 수준정도는 알아차리기 힘들지만,
대용량 파일 다운로드 및 FTP로 파일 다운로드 하는 경우는 client를 재시작 하거나 다운로드
를 재시작 해야한다.
설정 enable 시 장비 CPU 사용량이 늘어나며, HA 하트비트 대역폭이 늘어난다.

session pickup delay

config system ha
	set session-pickup-delay enable
end

session pickup 되는 session 수를 줄이고 싶을 때 해당 설정을 enable 하게 되면 30초 이상의
session만 가져오게 된다

Override

Default Setting -> disable
오버라이드 설정을 disable 하게되면 Active 장비에서 Standby로 failover 될 때 장비 uptime을 기준으로 Master 권한을 가지게 된다.
즉 Active 장비가 죽어서 uptime이 초기화 된 후 다시 올라와도 기존 Active로 넘어가지 않게 해주는 설정이다.
설정 enable 시 장비 uptime 대신 priority 값을 우선시 한다.

우선 순위

FailOverMaster 권한 우선 순위

  • Override disable
  1. 모니터링중인 Interface 수
  2. 장비 Uptime(5분 이상 차이)
  3. Priority 값
  4. S/N
  • Override enable
  1. 모니터링중인 Interface 수
  2. Priority 값
  3. 장비 Uptime(5분 이상 차이)
  4. S/N
profile
Carrot_hyeong

0개의 댓글