配置高可用性

背景介绍

当其中一位集群成员关闭 作为集群一部分的安全网关。出现故障时,集群关闭 两个Quantum Spark设备相互连接以实现高可用性。会保持组织网络中的连接。该集群提供了冗余。

设备视图 >高级部分 >高可用性页面中,你可以创建两个设备的集群以实现高可用性。

配置集群后,可以选择启用禁用该集群。

备注:

  • 此版本仅支持高可用性集群模式:

    一个群集成员处于活动状态。另一个群集成员是备用状态。

    • 在R81.10.15及更高版本中:

      集群支持以下恢复模式(即在集群故障转移关闭 将流量控制权(数据包过滤)从发生故障的集群成员转移到另一个集群成员(基于内部集群算法)。同义词:故障转移。后恢复正常运行时,选择哪个集群成员作为主用节点):

      • Active up

        此为默认设置。

        当前处于主用状态的集群成员将继续保持该状态。

        恢复正常运行的另一个集群成员仍处于备用状态。

      • Primary up

        优先级较高的集群成员将被优先配置。具有最高优先级的主集群成员将成为新的主用节点。

        先前处于主用状态的集群成员将切换为备用状态。

    • 在版本R81.10.00 - R81.10.10 中:

      该集群仅支持“ Active up ”恢复模式。

      当前处于主用状态的集群成员将继续保持该状态。

      恢复正常运行的另一个集群成员仍处于备用状态。

  • 配置集群后,当你连接到集群虚拟IP地址时,集群会自动将你重定向到当前活动集群成员。

    要登录到特定的集群成员,您必须连接到该集群成员的物理IP地址。

限制因素

  • 如在设备的网络设置中定义了交换机,则无法创建集群。如有必要,请在设备>本地网络页面中更改网络设置。

    从R81.10.15开始,集群支持桥接模式。

  • 在R81.10.10及更低版本中,当互联网连接为Bond(链接聚合)接口时,不支持配置Quantum Spark设备集群。

  • 集群要求在物理集群接口上有静态IP地址。

  • 集群不支持集群接口上的纯IPv6地址(你还必须配置IPv4地址)。

  • 所有集群配置都通过活动集群成员完成。备用集群成员的 WebUI 只有一些选项可用于微调 - 基本的网络设置和日志(由 Quantum Spark 门户网站集群管理的集群也有云服务)。

先决条件

  • WebUI >设备>本地网络中,在开始配置集群之前,删除交换机配置。

  • 集群中的设备必须具有相同的硬件、固件和许可证。

    注意- 只有在你完成首次配置向导并移除两台设备上的开关后,才能连接同步网络。无需在“成员”页面上进行额外的配置。

最佳做法- 为同步接口指定同一个LAN端口。默认的同步接口是LAN2/SYNC。对于设备型号1600、1800、1900和2000,建议配置两个接口组成的链接聚合以实现同步。

配置工作流程

  1. 在两个设备上完成首次配置向导。

    在向导的“本地网络”页面中,清除复选框“启用LAN端口上的开关”

  2. 在作为主要集群成员的设备上配置网络设置。

  3. 在设备上的同步接口之间连接网络。

    说明- 同步端口也可以通过交换机连接。

  4. 配置主要集群成员。

  5. 配置第二个集群成员。

查看集群接口

查看集群状态

手动故障转移

重置集群配置

手动升级集群

单个可路由IP集群

你可以配置单个可路由IP集群,其中虚拟IP地址位于与集群成员的物理IP地址不同的子网中。仅虚拟IP地址是可路由的。从集群成员发送到内部或外部网络的流量会通过集群虚拟IP地址进行隐藏。

使用不同子网的优点:

  • 仅为集群使用一个公共IP地址。

  • 将集群虚拟IP地址隐藏在集群物理成员的IP地址后面。

  • 在现有子网中创建具有有限数量可用IP地址的集群。

由Quantum Spark管理服务管理的集群

你可以配置一个集群,其中两个网关均由Infinity Portal 中的Quantum Spark管理服务进行管理。

配置集群后连接到Quantum Spark管理。

Quantum Spark管理支持的集群与本地管理集群非常相似。一个集群成员处于主用状态,另一个集群成员处于备用状态。要改变活跃成员的状态,请单击 "强制降低成员"。

将集群网关连接到Spark管理

先决条件:

  • Infinity Portal中拥有Spark Management应用程序的帐户。参见Quantum Spark Management Administration Guide

  • 两个网关必须具有相同的硬件、固件(版本和构建)和许可证。

  • 固件版本必须为 R81.10.15 及更高版本。

  • 集群在网关级别配置(参见配置工作流程)。

如需了解云服务的更多信息,请参阅配置云服务页。