Настройка кластеров

ID статьи: 793
Последнее обновление: 26 мар, 2024
Documentation:
Product: NGFW
Version: 7.1.0

Настройка кластера конфигурации

Данный раздел находится на уровне settings device-mgmt configuration-cluster.

Команда обновления существующего узла кластера:

Admin@nodename# set settings device-mgmt configuration-cluster <node-name>

Доступно изменение следующих параметров:

Параметр

Описание

name

Изменить имя узла кластера.

description

Обновить описание узла кластера.

ip

Задать IP-адрес интерфейса, входящего в зону, выделенную для кластера.

Команды для удаления и отображения настроек узла кластера:

Admin@nodename# delete settings device-mgmt configuration-cluster <node-name> 
...
Admin@nodename# show settings device-mgmt configuration-cluster <node-name>

Команда для генерации секретного кода для добавления нового узла в кластер конфигурации:

Admin@nodename# execute configurate-cluster generate-secret-key
 

Настройка кластера отказоустойчивости

Настройка кластеров отказоустойчивости производится на уровне settings device-mgmt ha-clusters.

Для создания кластера отказоустойчивости:

Admin@nodename# create settings device-mgmt ha-clusters

Далее необходимо указать следующие параметры:

Параметр

Описание

enabled

Включение/отключение кластера отказоустойчивости:

  • on.

  • off.

name

Название кластера отказоустойчивости.

description

Описание кластера отказоустойчивости.

mode

Выбор режима работы кластера:

  • active-passive: режим работы Актив-Пассив (один из серверов выступает в роли Мастер-узла, обрабатывающего трафик, а остальные — в качестве резервных).

  • active-active: режим работы Актив-Актив (один из серверов выступает в роли Мастер-узла, распределяющего трафик на все остальные узлы кластера).

session-sync

Настройка синхронизации пользовательских сессий в кластере:

  • off — отключение синхронизации пользовательских сессий. 

  • on — включение синхронизации пользовательских сессий.

  • ha-cluster-id: 

    • <num> — мультикаст идентификатор кластера (может принимать значения от 0 до 8). Синхронизация пользовательских сессий (кроме сессий, использующих прокси-сервер, например, трафик HTTP/S) включится автоматически.

virtual-router-id

Идентификатор виртуального маршрутизатора (VRID).

nodes

Выбор узлов кластера конфигурации для объединения их в кластер отказоустойчивости.

virtual-ips

Задание виртуального IP-адреса для кластера и выбор рабочего интерфейса для каждого узла (на зоне выбранного интерфейса должен быть разрешён сервис VRRP; подробнее о настройке зон через CLI читайте в разделе Зоны).

Добавление виртуального IP-адреса в кластер:

Admin@nodename# create settings device-mgmt ha-cluster virtual-ips <virtual-ips-filter> <virtual-ip-info>

Доступные параметры для <virtual-ips-filter>:

  • new: создать виртуальный IP-адрес для заданного кластера.

  • <ip>: изменить данные для выбранного виртуального адреса.

Доступные параметры для <virtual-ip-info>:

  • ip: задать IP-адрес для кластера отказоустойчивости (указывается в формате IP/mask).

  • ha-interfaces: задать интерфейсы для узлов кластера (указываются в формате node-name/interface).

session-sync-all

Включение/отключение режима синхронизации всех пользовательских сессий, включая UDP/ICMP сессии. В случае, если этот параметр не активирован, а настройка session-sync активирована, синхронизироваться будут только TCP сессии.  

excluded-sync-ips

Указание IP-адресов, с которыми отключена синхронизация всех пользовательских сессий.

Пример команды создания кластера:

Admin@nodename# create settings device-mgmt ha-clusters nodes [ node_1 ] name "Test HA cluster" description "Test HA cluster description" mode active-passive enabled on virtual-ips new ha-interfaces [ node_1/port3 ] ip 192.168.1.5/24 

Для редактирования настроек кластера:

Admin@nodename# set settings device-mgmt ha-cluster <cluster-name>

Параметры для редактирования:

Параметр

Описание

enabled

Включение/отключение кластера отказоустойчивости:

  • on.

  • off.

name

Название кластера отказоустойчивости.

description

Описание кластера отказоустойчивости.

mode

Выбор режима работы кластера:

  • active-passive: режим работы Актив-Пассив (один из серверов выступает в роли Мастер-узла, обрабатывающего трафик, а остальные — в качестве резервных).

  • active-active: режим работы Актив-Актив (один из серверов выступает в роли Мастер-узла, распределяющего трафик на все остальные узлы кластера).

master-node

Назначение мастер-узла кластера отказоустойчивости.

session-sync

Настройка синхронизации сессий в кластере:

  • off — отключение синхронизации пользовательских сессий. 

  • on — включение синхронизации пользовательских сессий.

  • ha-cluster-id: 

    • <num> — мультикаст идентификатор кластера (может принимать значения от 0 до 8). Синхронизация пользовательских сессий (кроме сессий, использующих прокси-сервер, например, трафик HTTP/S) включится автоматически.

virtual-router-id

Идентификатор виртуального маршрутизатора (VRID).

nodes

Выбор узлов кластера конфигурации для объединения их в кластер отказоустойчивости.

virtual-ips

Задание виртуального IP-адреса для кластера и выбор рабочего интерфейса для каждого узла (на зоне выбранного интерфейса должен быть разрешён сервис VRRP; подробнее о настройке зон через CLI читайте в разделе Зоны).

Добавление виртуального IP-адреса в кластер:

Admin@nodename# create settings device-mgmt ha-cluster virtual-ips <virtual-ips-filter> <virtual-ip-info>

Доступные параметры для <virtual-ips-filter>:

  • new: создать виртуальный IP-адрес для заданного кластера.

  • <ip>: изменить данные для выбранного виртуального адреса.

Доступные параметры для <virtual-ip-info>:

  • ip: задать IP-адрес для кластера отказоустойчивости (указывается в формате IP/mask).

  • ha-interfaces: задать интерфейсы для узлов кластера (указываются в формате node-name/interface).

session-sync-all

Включение/отключение режима синхронизации всех пользовательских сессий, включая UDP/ICMP сессии. В случае, если этот параметр не активирован, а настройка session-sync активирована, синхронизироваться будут только TCP сессии.  

excluded-sync-ips

Указание IP-адресов, с которыми отключена синхронизация всех пользовательских сессий.

Примеры редактироания настроек кластера:

Admin@nodename# set settings device-mgmt ha-clusters "Test HA cluster" nodes [ node_1 node_2 ] virtual-ips 192.168.1.5/24 ha-interfaces [ node_1/port3 node_2/port3 ]
...
Admin@nodename# set settings device-mgmt ha-clusters "Test HA cluster" master-node utmcore@iononsteswer

Для удаления кластера:

Admin@nodename# delete settings device-mgmt ha-clusters <cluster-name>

Также доступно удаление отдельных параметров:

  • nodes.

  • virtual-ips.

Для отображения информации о всех кластерах отказоустойчивости:

Admin@nodename# show settings device-mgmt ha-cluster

Для отображения информации об определённом кластере:

Admin@nodename# show settings device-mgmt ha-cluster <cluster-name>
Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 793
Последнее обновление: 26 мар, 2024
Ревизия: 12
Просмотры: 4170
Комментарии: 0
Теги