Mẹo nhỏ: Để tìm kiếm chính xác các chia sẻ của f4vnn.com, hãy search trên Google với cú pháp: "Từ khóa" + "f4vnn". (Ví dụ: tắt update windows f4vnn). Tìm kiếm ngay

Khởi động lại firewall trong Cụm HA trên Fortigate

Giả sử bạn có lỗi với primary master trên Firewall của Fortigate, một dịch vụ thất bại và bạn không thể tạo các nhóm đối tượng chẳng hạn. Sau đó bạn làm gì ? Điều đầu tiên bạn có trong đầu là khởi động lại firewall, đúng không?

Nhưng làm thế nào để bạn làm điều đó với sự gián đoạn no / minimal trong môi trường sản xuất?

Ví dụ. Hệ điều hành Forti 6.0.7 có một lỗi – ID – 567487 (Mức sử dụng CPU đạt 100% khi sửa đổi thành viên của một đối tượng addrgrp.)

Khởi động lại firewall trong Cụm HA trên Fortigate

Khởi động lại firewall trong Cụm HA trên Fortigate

Bước 1: Giả định ban đầu

  • Giả sử bạn có cụm A-P được tạo từ 2 Tường lửa Fortigate (chạy FortiOS trước 6.0.7)
  • Giả sử bạn có địa chỉ IP quản lý chuyên dụng cho mỗi tường lửa
  • Giả sử bạn đã “set override” cho phép được định cấu hình trên cụm HA;
  • Giả sử bạn có lỗi trên tường lửa Master ngăn bạn thực hiện một số thay đổi (ví dụ: tạo nhóm địa chỉ tường lửa mới).

Bước 2: Hoàn thành công việc

=== Điều này nên được thực hiện trong môi trường thử nghiệm trước tiên, tôi không chịu trách nhiệm nếu có sự cố xảy ra =====

Trước tiên hãy đăng nhập bằng SSH / console trên mỗi tường lửa tường lửa (không phải trên địa chỉ iP VIP, mà trên địa chỉ quản lý FW) – từ một máy quản lý cùng mạng con Management L2.

Đăng nhập vào giao diện quản lý web trên Dashboard để xem cụm HA có được đồng bộ hóa trước các bước 1,2,3,4 không

FW1 – Master hiện tại ( the current Master )
FW2 – nô lệ hiện tại (the current Slave )

Bạn có thể kiểm tra lại FW nào là chủ / nô lệ bằng cách chạy lấy trạng thái HA – Sau đó lưu ý SN của mỗi tường lửa.

  1. Chạy ‘Execute reboot‘ trên FW2 để tải lại FW. Nhấn Y. Chờ để trở về dòng.
  2. Trên FW1 chạy ‘diagnose sys ha reset-uptime’ (Điều này sẽ chuyển lưu lượng truy cập sang nô lệ FW2 và nô lệ trở thành chủ).
  3. Chạy ‘Execute reboot‘ trên FW1 để tải lại FW.
  4. Trên FW2 chạy ‘diagnose sys ha reset-uptime’ (Điều này sẽ chuyển lưu lượng truy cập sang nô lệ FW1. FW1 giữ lại vai trò trước đó của Master).

Bây giờ bạn nên có cả Master / Slave và chạy.

Xem thêm :Tại Đây
Blog Download Template Blogspot : Tại Đây
Blog Download Phần Mềm Free : Tại Đây
Blog Download Acapella : Tại Đây
Trang mã hóa URL : Tại Đây

Theo dõi trên

Logo Google new
Rate this post