配置场景:
本文主要介绍FortiGate防火墙在HA状态下,如何强制进行主备机切换。
配置步骤:
默认情况下在配置好防火墙的HA状态后,抢占功能是disable的。
config system ha
set override disable
end
在disable的情况下,主备机选取的优先级是有效监控接口数量(多)>运行时间(长)>优先级(高)>序列号(大),这时候如果要进行主备切换的话,则可以通过以下命令执行HA切换:
diagnose sys ha reset-uptime
此命令为Reset当前设备的HA时间,以便重新进行HA的选举。reset-uptime相当于把当前主机的HA运行时间清0,从而触发主备机的重新选举。
但是有些时候,我们在某些场景中是将HA中的override参数enable的,这时候上述的命令就无法帮助我们进行HA的强制主备切换。
在enable的情况下,主备机选取的优先级是有效监控接口数量(多)>优先级(高)>运行时间(长)>序列号(大),这时候如果要进行主备切换的话,则需要将当前备机的优先级调大(数值要大于当前主机的优先级数值)
config system ha
set priority 250
set override enable
end
此命令修改了当前备机的优先级为250,这里假设原主机的优先级小于250,所以会触发HA的重新选举,从而达到主备机切换的效果。