Support-Portal
keyboard_arrow_right keyboard_arrow_left

Die primäre XG Firewall konfigurieren

Sie müssen die sekundäre Appliance konfigurieren, bevor Sie die primäre Appliance konfigurieren können, und HA aktivieren.
  1. Gehen Sie zu Systemdienste > Hochverfügbarkeit.
  2. Legen Sie den Anfangsstatus der HA-Appliances fest.
    OptionBezeichnung
    Initiale Appliance-Rolle Primäre Appliance
  3. Legen Sie den HA-Konfigurationsmodus für den Cluster fest.
    OptionBezeichnung
    Aktiv/Aktiv Die primäre Appliance empfängt allen Netzwerkverkehr und verteilt die Verkehrslast mithilfe des sekundären. Sowohl die primäre als auch die sekundäre Appliance verarbeiten Datenverkehr. Die sekundäre übernimmt, wenn es auf der primären Appliance zu einem Strom-, Hardware- oder Softwareausfall kommt.
    Aktiv/Passiv Die primäre Appliance verarbeitet allen Netzwerkverkehr und die sekundäre verweilt im Wartemodus. Die sekundäre wird aktiv und übernimmt nur, wenn es auf der primären Appliance zu einem Strom-, Hardware- oder Softwareausfall kommt.
  4. Wählen Sie Interaktiver Modus aus.
  5. Weisen Sie bei Bedarf eine Cluster-ID zu.

    Ein Cluster ist ein Appliance-Paar, das in HA betrieben wird. Appliances im gleichen Cluster müssen dieselbe Cluster-ID verwenden.

    Wenn Sie über mehrere HA-Cluster verfügen, weisen Sie jedem Cluster eine andere ID zu.

  6. Ein Kennwort wird automatisch erzeugt. Sie können das Kennwort auch manuell ändern.
    Anmerkung Die Appliances im Cluster müssen dasselbe Kennwort haben.
  7. Wählen Sie einen dedizierten HA-Link.
    OptionBezeichnung
    Dedizierter HA-Link Der Link, der überwacht werden soll. Gegenstellen in einem HA-Cluster überwachen kontinuierlich den dedizierten HA-Link und die Schnittstellen, die zur Überwachung konfiguriert wurden.
    Anmerkung Die Gegenstellen-Appliance muss den gleichen HA-Link verwenden. Legen Sie diesen Port als HA-Link-Port auf der Gegenstelle fest. Wenn Sie z.B. Port E auf der primären Appliance wählen, müssen Sie auch auf der sekundären Appliance Port E auswählen.
    Anmerkung Die IP-Adresse des HA-Links für die Gegenstellen-Appliance muss im gleichen Subnetz sein.
  8. Wählen Sie die Ports aus, deren HA-Status überwacht werden soll.
    Wenn irgendein überwachter Port ausfällt, verlässt die Appliance den Cluster und es findet ein Failover statt.
    Anmerkung Diese Funktion wird von virtuellen Sicherheitsgeräten nicht unterstützt.
  9. Geben Sie Verwaltungseinstellungen des Peers an.
    OptionBezeichnung
    Schnittstelle Port, der auf der sekundären Appliance für Verwaltungszwecke verwendet wird.
    IPv4-Adresse IPv4-Adresse, die Zugang zur Administrations-Konsole der sekundären Appliance gewährt.
    IPv6-Adresse IPv6-Adresse, die Zugang zur Administrations-Konsole der sekundären Appliance gewährt.
    Anmerkung HA kann nicht aktiviert werden, wenn Sie STP auf einer Bridge-Schnittstelle eingeschaltet haben.
    Anmerkung Um auf die Verwaltungs-IP der Gegenstelle zuzugreifen, müssen Sie einen Computer im selben LAN-Netzwerk verwenden, und der Zugriff darf nicht über die primäre Appliance hergestellt werden.
  10. Geben Sie das Keepalive-Anfrageintervall in Millisekunden an. Sie können einen Wert zwischen 250 und 500 verwenden. Der Standardwert ist 250.
  11. Geben Sie die Anzahl der Keepalive-Versuche an. Sie können einen Wert zwischen 8 und 16 verwenden. Der Standardwert ist 16.
    Anmerkung Sie können das Keepalive-Intervall und die Keepalive-Versuche für Appliances im Standalone- und im Fehlermodus nicht festlegen.
  12. Aktivieren Sie das Kontrollkästchen, wenn Sie die vom Hypervisor zugewiesene MAC-Adresse verwenden wollen. Diese Option ist nur bei virtuellen Appliances verfügbar.

    Dadurch brauchen Sie den Promiscuous-Modus auf dem vSwitch nicht einzuschalten.

  13. Geben Sie an, ob das System bei der Wiederherstellung zur primären Appliance zurückkehren soll.

    Bei einem Failover wird der Datenverkehr durch die sekundäre Appliance geroutet. Wenn Sie wollen, dass in diesem Fall automatisch wieder auf die primäre Appliance wechselt wird, sobald sie wieder verfügbar ist, wählen Sie diese Option aus.

    Anmerkung Wenn sich die Appliance im Standalone- oder im Fehlermodus befindet, wird diese Funktion nicht unterstützt.
  14. Klicken Sie auf HA einleiten.
    Die primäre Appliance sendet seine Konfiguration auf die sekundäre Appliance.

Wenn HA aktiv ist, synchronisieren sich die Appliances automatisch. Um die Appliance zu zwingen, regelmäßig Konfigurationsaktualisierungen an die sekundäre Appliance zu senden, klicken Sie auf Sekundäre synchronisieren.

Wenn Sie die Appliance für den Aktiv/Passiv-Modus konfiguriert haben, können Sie erzwingen, dass die sekundäre Appliance als primäre Appliance übernimmt, indem Sie auf Auf passiv umschalten klicken.