VRRP クラスタの準備
重要 - スケーラブルなプラットフォーム(MaestroとChassis)はこの機能をサポートしていません。 (既知の制限 MBS-2521)。 |
ネットワークスイッチの設定

ベストプラクティス - Check Point VRRP クラスタに接続されたCisco スイッチでスパニングツリープロトコルを使用する場合は、PortFast を有効にすることをお勧めします。インタフェースをスパニングツリー転送状態に設定し、標準の転送時間間隔を待たないようにします。 |
別のベンダーのスイッチを使用する場合は、そのベンダーに同等の機能を使用することをお勧めします。PortFast などを使用せずにスパニングツリープロトコルを使用すると、VRRP フェイルオーバー中に遅延が発生する場合があります。
VRRP クラスタメンバの準備

ステップ | 手順 | ||
---|---|---|---|
1 | VRRP クラスタメンバのインストール R81.10 Installation and Upgrade Guide > ClusterXL、VSXクラスタ、VRRP クラスタの章 > VRRPクラスタのインストールのセクションを参照してください。 | ||
2 | VRRP クラスタメンバのシステム時刻を同期します。
また、各Security Gateway のタイムゾーンとタイムゾーンを手動で変更して、他のメンバと一致させることもできます。 この場合、数秒以内にメンバを同期する必要があります。 | ||
3 | オプション:ホスト名とIP アドレスのペアを各Security Gateway のホストテーブルに追加します(ホストを参照)。 これにより、IP アドレスまたはDNS サーバの代わりにホスト名を使用できます。 | ||
4 | 仮想ルータの有効化:
| ||
5 | Gaia Portal またはGaia Clish で仮想ルータを設定します。 参照: |
VRRPのグローバル設定
このセクションでは、すべての仮想ルータに適用されるグローバル設定の方法を示します。

ステップ | 手順 | ||
---|---|---|---|
1 | ナビゲーションツリーで、次のいずれかをクリックします。
| ||
2 | VRRP Global Settingsセクションで:
| ||
3 | Apply Global Settingsをクリックします。 |

コールドスタート遅延が完了すると、Gaiaはファイアウォールの監視を開始します。
このため、以下の問題が生じる可能性があります。
仮想ルータ内のすべてのインタフェースに障害が発生すると、すべてのVRRPクラスタメンバがVRRPバックアップになります。
VRRPクラスタメンバはVRRPマスタになることはできず、トラフィックは許可されません。
VRRP クラスタメンバのいずれかで時間を変更すると、VRRP フェイルオーバーが自動的に発生します。
特定の状況では、ポリシーをインストールするとフェイルオーバーが発生します。
これは、ポリシーのインストールに長い時間がかかる場合に発生する可能性があります。