FortiGate HA Yapısı

FortiGate’de HA (High Availability) aslında kısaca yedeklilik yapısı demektir. Aynı zamanda birden fazla FortiGate cihazını tek bir cihaz olarak çalıştırmayı da sağlayabilir. Burada “Master” ve “Slave” dediğimiz iki cihazımız vardır. Master cihaz, ana cihazdır yani asıl trafik bu cihaz üzerinden geçer. Slave ise yedek olarak belirlenen cihazdır.

Bu iki cihazın belirli açılardan aynı olması gerekir :

  • İki cihaz da aynı model olmalı,
  • İki cihaz da aynı sürüm olmalı,
  • İki cihaz da lisanslı olmalıdır.

Şimdi FortiGate ekranında konfigürasyonunu görelim.

Burada mode kısmında üç seçenek karşımıza çıkıyor :

Active-Active : Hem master hem slave cihazlar ağ trafiğini ve güvenlik hizmetlerini paylaşarak yük dengeleme (load balancing) sağlar. HA, küme (cluster) adı verilen bir grup cihaz arasında durum ve yapılandırma bilgilerini paylaşarak çalışır.

Active-Passive : Adından anlaşılacağı üzere biri aktif, diğeri pasiftir. Bu modda bir cihaz, master dediğimiz ana cihaz görevini üstlenir ve ağ trafiğini işlerken, diğer cihazlar yedek (slave) rolünü alır ve ana cihazda bir arıza olması durumunda devreye girerler. Bu durumda yedek (slave) cihaz, ana (master) rolünü üstlenir. Buna HA Failover yani yük devretmesi denilebilir.

Burada slave olan cihazın passive modda olması sadece yedeklilik açısından var olması demektir yani; yük dengeleme açısından da bir faydası olmasını istersek active moda çekmemiz gerekir.

Şimdi bu yapıların nasıl konfigüre edileceğine bakabiliriz.

Yukarıda dikkat edilmesi gereken noktalar, hem master hem de slave cihaz için konfigürasyondaki tek farkın “Device Priority” kısmında olacağıdır. Master olan cihaza, Slave olandan daha yüksek bir sayı girmemiz gerekiyor. Bu genelde master olana 200; slave olana 100 olarak girilir. Bunun dışında Group name, Password ve Interfaces kısımları aynı olmalıdır.

Bu konfigürasyonları ayarladığımızda aşağıdaki gibi bir tabloyla karşılaşmamız gerekecektir:

 

 

 

About The Author

Reply