Fortigate HA設定手順の解説|基本から設定のポイントまで
切り替えコマンドの使い方として、まずはCLIを利用して手動でフェイルオーバーを行う方法を覚えておくと良いでしょう。HAのフェイルオーバーを実行するには、「execute ha manage 」コマンドを使用して、切り替え先のデバイスにログインします。次に、「diagnose sys ha reset-uptime」を実行することで、そのデバイスの稼働時間をリセットし、マスターの優先順位が変更され、HAの切り替えが実行されます。
また、デバイスの優先度を明示的に変更する場合は、「config system ha」モードで「set priority 」を設定します。優先度の値が高いデバイスがマスターとして動作するため、この値を調整することで、手動でのフェイルオーバーを管理することができます。
トラブル発生時の対処法次に、CLIでの確認も非常に有効です。「diagnose sys ha status」コマンドを実行することで、HAの詳細なステータスが表示され、どの部分にエラーがあるのか、同期の不具合があるかを把握することができます。特に「Not Sync」や「Failed」などのエラーメッセージが表示された場合は、具体的な問題箇所を探り、対処を行う必要があります。
さらに、トラブルが解消しない場合は、手動でフェイルオーバーを試すことが考えられます。「execute ha failover set」コマンドを使用して、マスターとスレーブの役割を手動で切り替えることで、障害箇所を特定しやすくなり、一時的にサービスの安定性を確保できることがあります。ただし、フェイルオーバー時には一時的に通信が途切れる可能性があるため、事前に業務への影響を十分に考慮する必要があります。
Fortigate HA設定手順の解説のまとめ- FortiGate HAはネットワークの冗長性を向上させる仕組み
- Active-PassiveとActive-Activeの2つのHAモードがある
- GUIを使えば直感的にHAの設定ができる
- HA専用のインターフェースでデバイス間の通信を行う
- マスターとスレーブ間の同期は自動で行われる
- IPアドレスは専用のHA用と管理用で設定が必要
- 仮想IPアドレスでクラスタ全体の通信を統一する
- 構成図を作成し、HAの設計を明確にすることが重要
- ha-direct機能で各デバイスに個別アクセスが可能
- 管理インターフェース設定はセキュリティに注意する
- Active-Active構成でトラフィック負荷を分散できる
- 同期されない設定は手動で確認・管理が必要
- トラブル時はまずHAステータスを確認する
- CLIコマンドで手動でフェイルオーバーが可能
- 定期的な監視とログの保存で安定運用を保つ
関連記事
OneDriveとGoogleDriveはどっちが便利?違いや使い分けを徹底比較 OneDriveで雲マークにする方法と表示されない原因の解決策 AzureとSharePointの特徴と違いを徹底解説!導入のメリット A8.netの始め方を初心者向けに分かりやすく徹底解説【図解つき】 OneDriveでアクセス許可がありませんと出る時の対処法と予防策を解説 FortiGateでのポート開放手順と確認方法をわかりやすく解説 Yamahaルータのコマンド設定方法と初期化手順を徹底解説 PowerShellでJSON読み込みを行う方法と具体的な手順を解説- ホーム
- Fortigate
- Fortigate HA設定手順の解説|基本から設定のポイントまで