MVC(Multi-Version Cluster)アップグレード | 接続が最大の関心事である場合は、この方法を選択します。 接続フェイルオーバーは保証されます- 接続はドロップされません。 アップグレード前に開始された接続は、アップグレードされたSecurity Gateway およびクラスタ・メンバと同期されるため、接続はドロップされません。 ClusterXL またはVSX クラスタをアップグレードする場合は、この方法を選択できます。 サードパーティクラスタ(Gaia 上のVRRP)をアップグレードする場合は、この方法を選択できます。 | このアップグレード方法では、not にダウンタイムウィンドウが必要です。 このアップグレードの期間は短い。 | このアップグレード方法は、特定のアップグレードパスのみをサポートします。 多くのタイプの接続は、not がアップグレードされたクラスタ・メンバへのフェイルオーバー後も存続します。 参照: |
最小限の作業アップグレード (Simple Upgrade) | ネットワークのダウンタイムを許可する期間がある場合は、この方法を選択します。 この方法は、各クラスタ・メンバを独立したSecurity Gateway としてアップグレードできるため、最も簡単です。 アップグレード前に開始されたすべての接続は、アップグレード 中に削除されます。 ClusterXL またはVSX クラスタをアップグレードする場合は、この方法を選択できます。 サードパーティクラスタ(Gaia 上のVRRP)をアップグレードする場合は、この方法を選択できます。 | このアップグレード方法では、かなりのダウンタイムウィンドウが必要です。 このアップグレードの期間は、すべてのクラスタ・メンバのアップグレードにかかる期間です。 | なし |
ゼロダウンタイムアップグレード | ネットワークのダウンタイムがなく、接続のドロップ数を最小限に抑えながらアップグレードをすばやく完了する必要がある場合は、この方法を選択します。 このタイプのアップグレードでは、トラフィックを処理するアクティブなクラスタ・メンバがクラスタ内に常に1 つ以上存在します。 古いバージョンを実行しているクラスタメンバを介して開始されたすべての接続は、そのクラスタメンバを新しいバージョンにアップグレードすると削除されます。これは、異なるCheck Point ソフトウェアバージョンを実行しているクラスタメンバが接続を同期できないためです。 ただし、アップグレード中もネットワーク接続は引き続き使用可能であり、アップグレードされたクラスタ・メンバを介して開始された接続はドロップされません。 ClusterXL またはVSX クラスタをアップグレードする場合は、この方法を選択できます。 サードパーティクラスタ(Gaia 上のVRRP)をアップグレードする場合は、この方法を選択できます。 | このアップグレード方法では、古い接続をドロップするために比較的短いダウンタイムウィンドウが必要です。 このアップグレードの期間は比較的短い。 | このアップグレード方法では、ダイナミックルーティング接続はサポートされません。 |