ID статьи: 740
Последнее обновление: 15 авг, 2023
Product: UserGate NGFW Version: 7.0.1, 7.2.0 Technology: Clustering and HA
ОписаниеUserGate поддерживает работу кластера отказоустойчивости на канальном уровне сетевой модели OSI (L2). Отказоустойчивый L2 кластер работает в режиме Актив-Пассив, при котором один из серверов выступает в роли Мастер-узла, обрабатывающего трафик, а другой — в качестве резервного. В случае сбоя активного узла резервный становится активным и начинает обрабатывать трафик. Поддержка синхронизации пользовательских сессий обеспечивает прозрачное для пользователей переключение трафика с одного узла на другой. ПримечаниеСоздание отказоустойчивого L2 кластера поддерживается начиная с версии UserGate NGFW 7.0.1.905R.
Рассмотрим работу отказоустойчивого L2 кластера на следующем примере: Узлы UserGate NGFW объединены в кластер с виртуальным IP-адресом на выделенном сетевом интерфейсе (port3 на схеме сети). По этому интерфейсу передаются VRRP-объявления (ADVERTISEMENT) — сообщения, с помощью которых узлы обмениваются информацией о своем состоянии. На каждом из узлов кластера создан L2 мост между портами port1 и port2. Для поддержки функции VLAN mapping на мостах всех узлов кластера блокируется работа протоколов Spanning Tree (STP, RSTP, MSTP, PVST, RPVST). Трафик транслируется через мост активного узла кластера. На резервном узле передача транзитного трафика блокируется. На всех узлах кластера выполняется мониторинг состояния интерфейсов моста и проверка доступности работающих сетевых сервисов (DNS-сервер, HTTP-сервер). В случае падения моста на активном узле или недоступности работающих на нем сетевых сервисов происходит переключение узла в состояние fault, что активирует процесс перехода роли Мастера в кластере на резервный узел. Задержка перевода трафика на сетевых коммутаторах SW1, SW2 на новый активный узел при переключении кластера зависит от времени обновления MAC-таблиц на коммутаторах SW1, SW2. Для создания отказоустойчивого L2 кластера на UserGate NGFW необходимо:
Примечание Для защиты от возникновения dual-active сценария, при котором становятся активными оба узла кластера при потере связи между узлами, рекомендуется использовать 2 отдельных физических интерфейса. Такую схему можно организовать используя бонд на кластерном интерфейсе.
Создание кластера конфигурацииНеобходимо создать кластер конфигурации согласно инструкции в Руководстве администратора. Состояние узлов кластера конфигурации можно увидеть в разделе UserGate ➜ Управление устройством ➜ Кластер конфигурации: Создание L2 моста на интерфейсах узлов кластера
Настройка кластера отказоустойчивостиСоздать кластер отказоустойчивости в режиме Актив-Пассив. Для этого необходимо выполнить следующие настройки:
Создание отказоустойчивого L2 кластера завершено.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 740
Последнее обновление: 15 авг, 2023
Ревизия: 7
Просмотры: 3581
Комментарии: 0
|