FortiGate-300 安装和配置指南 2.50
FortiGate-300 安装和配置指南
55
高可用性
Fortinet 过使用冗余件设备和 FortiGate 合协议FGCP现高可用性
HA)的目标。HA 中的 FortiGate 设备全部使用的安全策略共享同样
的设置内容。您可以在一个 HA 32 FortiGate 设备。HA 中的
FortiGate 设备是同一型号的,一版本的 FortiOS 映像
FortiGate HA 设备冗余。如果HA 中的FortiGate 设备出现故障而失
个设备的全部能、所有建立的防火墙连接和所有 IPSec VPN 1将由
HA 中的其他 FortiGate 设备持。
HA 中的 FortiGate 设备使用专用的 HA 网接口信息通讯
报告各自的系统状态HA 中的设备会一HA 状态信息通讯以保证 HA
正常。因,在HA 中全部 FortiGate 设备的 HA 接口之的连接
护。这些通讯的任何中将导致不可果。
您可以连接到FortiGate 的任何接口管理 HA
FortiGate 设备可以设置-动(A-P)模式或-动(A-A)模式
行。NAT/ 路由模式和透明模式FortiGate 设备支持-动模式和-
动模式的 HA
供了一个关于 HA 能的述了NAT/ 路由模式和透明模式如何
创建一个 HA
·- HA
·- HA
·NAT/ 路由模式HA
·透明模式HA
·管理 HA
·HA 选项

- HA

- (A-P) 式的HA可以型的 HA ,它包含一个负责处理
FortiGate 设备,和一个或多个不处理通讯FortiGate 设备。
FortiGate 设备过网络与主FortiGate 设备连接。
在启动过程中,一个 HA 中的成员商,以选出一个设备。设备可
许其他 FortiGate 设备作为设备HA 并为设备
权。
1.HA 不能 PPPoE, DHCP, PPTP, L2TP服务提话失效恢复