高可用性 NAT/ 路由模式HA
FortiGate-300 安装和配置指南

57

失效恢复期间HA 的网络设备,以使得个网络可以速地转
到新的据路中。新的设备会将 HA 中发管理。它会在它自
件日志中入一条消息,发送一个 SNMP 陷阱 (如果启用SNMP发送一个
邮件。
如果一个FortiGate 设备失效了FortiGate设备会在它自件日志
入一条消息,发送一个 SNMP 陷阱和一个报邮件。FortiGate 设备HA
的设备的先级
NAT/ 路由模式HA
下步骤NAT/ 路由模式的一FortiGate 设备配置以 HA 式工
·安装和配置 FortiGate 设备
·配置 HA 接口
·配置 HA
·HA 连接到您的网络
·启动 HA

安装和配置 FortiGate 设备

29 NAT/ 路由 模式安装 的指安装和配置FortiGate 设备。HA
中的所有 FortiGates 具有的配置。在完成 配置 HA 接口
FortiGate 设备接入网络。

配置 HA 接口

HA 中的全部 FortiGate-300 DMZ/HA接口配置HA 模式。您将 DMZ/HA
口配置HA 模式的时,系统 >配置 >HA 选项状态。在 HA 模式下运行时,
DMZ/HA 接口不能连接到 DMZ 网络,因它们HA 通讯专用的。
FortiGate-300 DMZ/HA接口配置不IP 地址DMZ/HA 接口的 IP
一子网内,他们配置可以行管理访问。
HA 中的所有 FortiGate 重复下操作
1连接 FortiGate 设备,录基于 Web 的管理程序。
2 系统 > 网络 > 接口
3DMZ/HA 接口,单击修改
4 HA DMZ/HA 接口配置HA 模式。
5根据要修改 IP 地址和子网
6HA 接口的管理访问模式:
HTTPS 个接口建立到基于 Web 的管理程序的安全的 HTTPS 连接。
PING 如果您希望这个接口响应 PING 选中选项。一设置可以用证您的安
装和行网络测
HTTP 接口建立到基于 Web 的管理程序的 HTTP 连接。HTTP 连接不安全,有
可能获。