配置场景:
本文主要介绍FortiGate防火墙HA常用配置命令集说明。
配置步骤:
FortiGate HA常用配置命令集说明:
1、配置HA集群的组ID,一个集群内的成员必须有相同的组ID。该ID会成为生成防火墙接口的的虚拟MAC的一个组成因素,因此当同一个广播域有2组以上的HA集群的时候需要配置不同的组ID,防止MAC地址冲突,默认group-id为0;
config system ha
set group-id 1
end
2、一个集群内的成员必须有相同的组名字;
config system ha
set group-name "FGT-HA"
end
3、HA工作模式,常用为a-p模式。AA模式下在HA状态中查看到HA的角色,有主设备及从设备,通常会被认为工作在主被模式下,实际上主主下设备虽然都在工作,仍会有一台作为集群的主设备用来控制和分配流量和会话给集群中的其他设备。AA模式默认情况下仅负载均衡UTM的流量,所以在下不使用UTM功能时建议使用AP模式;
config system ha
set mode standalone/a-a/a-p
end
4、一个集群内的成员必须有相同的密码;
config system ha
set password 12345678
end
5、配置心跳接口,其中50为优先级,优先级高的被优先使用;
config system ha
set hbdev "p