Khởi động lại firewall trong Cụm HA trên Fortigate


Giả sử bạn có lỗi với primary master trên Firewall của Fortigate, một dịch vụ thất bại và bạn không thể tạo các nhóm đối tượng chẳng hạn. Sau đó bạn làm gì ? Điều đầu tiên bạn có trong đầu là khởi động lại firewall, đúng không?

Nhưng làm thế nào để bạn làm điều đó với sự gián đoạn no / minimal trong môi trường sản xuất?

Ví dụ. Hệ điều hành Forti 6.0.7 có một lỗi – ID – 567487 (Mức sử dụng CPU đạt 100% khi sửa đổi thành viên của một đối tượng addrgrp.)

Khởi động lại firewall trong Cụm HA trên Fortigate

Khởi động lại firewall trong Cụm HA trên Fortigate

Bước 1: Giả định ban đầu

  • Giả sử bạn có cụm A-P được tạo từ 2 Tường lửa Fortigate (chạy FortiOS trước 6.0.7)
  • Giả sử bạn có địa chỉ IP quản lý chuyên dụng cho mỗi tường lửa
  • Giả sử bạn đã “set override” cho phép được định cấu hình trên cụm HA;
  • Giả sử bạn có lỗi trên tường lửa Master ngăn bạn thực hiện một số thay đổi (ví dụ: tạo nhóm địa chỉ tường lửa mới).

Bước 2: Hoàn thành công việc

=== Điều này nên được thực hiện trong môi trường thử nghiệm trước tiên, tôi không chịu trách nhiệm nếu có sự cố xảy ra =====

Trước tiên hãy đăng nhập bằng SSH / console trên mỗi tường lửa tường lửa (không phải trên địa chỉ iP VIP, mà trên địa chỉ quản lý FW) – từ một máy quản lý cùng mạng con Management L2.

Đăng nhập vào giao diện quản lý web trên Dashboard để xem cụm HA có được đồng bộ hóa trước các bước 1,2,3,4 không

FW1 – Master hiện tại ( the current Master )
FW2 – nô lệ hiện tại (the current Slave )

Bạn có thể kiểm tra lại FW nào là chủ / nô lệ bằng cách chạy lấy trạng thái HA – Sau đó lưu ý SN của mỗi tường lửa.

  1. Chạy ‘Execute reboot‘ trên FW2 để tải lại FW. Nhấn Y. Chờ để trở về dòng.
  2. Trên FW1 chạy ‘diagnose sys ha reset-uptime’ (Điều này sẽ chuyển lưu lượng truy cập sang nô lệ FW2 và nô lệ trở thành chủ).
  3. Chạy ‘Execute reboot‘ trên FW1 để tải lại FW.
  4. Trên FW2 chạy ‘diagnose sys ha reset-uptime’ (Điều này sẽ chuyển lưu lượng truy cập sang nô lệ FW1. FW1 giữ lại vai trò trước đó của Master).

Bây giờ bạn nên có cả Master / Slave và chạy.

Xem thêm :Tại Đây
Blog Download Template Blogspot : Tại Đây
Blog Download Phần Mềm Free : Tại Đây
Blog Download Acapella : Tại Đây
Trang mã hóa URL : Tại Đây


Welcome to F4vnn.com - Blog Thủ Thuật, tất cả nội dung trên website được chúng tôi sưu tập trên Internet. Nếu có vấn đề về bản quyền với bài viết trên Blog vui lòng liên hệ với và chúng tôi sẽ xóa bài viết ngay lập tức . Liên lạc với Admin qua mail: hoangvansy90@gmail.com!

ĐỪNG QUÊN ĐĂNG KÝ FANPAGE ĐỂ NHẬN THỦ THUẬT MỚI NHẤT NHÉ!