. Fortigate HA設定手順の解説|基本から設定のポイントまで | hamagen blog
Fortigate HA設定手順の解説|基本から設定のポイントまで | hamagen blog
Fortigate HA設定手順の解説|基本から設定のポイントまで | hamagen blog

Fortigate HA設定手順の解説|基本から設定のポイントまで

切り替えコマンドの使い方として、まずはCLIを利用して手動でフェイルオーバーを行う方法を覚えておくと良いでしょう。HAのフェイルオーバーを実行するには、「execute ha manage 」コマンドを使用して、切り替え先のデバイスにログインします。次に、「diagnose sys ha reset-uptime」を実行することで、そのデバイスの稼働時間をリセットし、マスターの優先順位が変更され、HAの切り替えが実行されます。

また、デバイスの優先度を明示的に変更する場合は、「config system ha」モードで「set priority 」を設定します。優先度の値が高いデバイスがマスターとして動作するため、この値を調整することで、手動でのフェイルオーバーを管理することができます。

トラブル発生時の対処法

次に、CLIでの確認も非常に有効です。「diagnose sys ha status」コマンドを実行することで、HAの詳細なステータスが表示され、どの部分にエラーがあるのか、同期の不具合があるかを把握することができます。特に「Not Sync」や「Failed」などのエラーメッセージが表示された場合は、具体的な問題箇所を探り、対処を行う必要があります。

さらに、トラブルが解消しない場合は、手動でフェイルオーバーを試すことが考えられます。「execute ha failover set」コマンドを使用して、マスターとスレーブの役割を手動で切り替えることで、障害箇所を特定しやすくなり、一時的にサービスの安定性を確保できることがあります。ただし、フェイルオーバー時には一時的に通信が途切れる可能性があるため、事前に業務への影響を十分に考慮する必要があります。

Fortigate HA設定手順の解説のまとめ
  • FortiGate HAはネットワークの冗長性を向上させる仕組み
  • Active-PassiveとActive-Activeの2つのHAモードがある
  • GUIを使えば直感的にHAの設定ができる
  • HA専用のインターフェースでデバイス間の通信を行う
  • マスターとスレーブ間の同期は自動で行われる
  • IPアドレスは専用のHA用と管理用で設定が必要
  • 仮想IPアドレスでクラスタ全体の通信を統一する
  • 構成図を作成し、HAの設計を明確にすることが重要
  • ha-direct機能で各デバイスに個別アクセスが可能
  • 管理インターフェース設定はセキュリティに注意する
  • Active-Active構成でトラフィック負荷を分散できる
  • 同期されない設定は手動で確認・管理が必要
  • トラブル時はまずHAステータスを確認する
  • CLIコマンドで手動でフェイルオーバーが可能
  • 定期的な監視とログの保存で安定運用を保つ
よかったらシェアしてね! URLをコピーしました! URLをコピーしました!

関連記事

OneDriveとGoogleDriveはどっちが便利?違いや使い分けを徹底比較 OneDriveで雲マークにする方法と表示されない原因の解決策 AzureとSharePointの特徴と違いを徹底解説!導入のメリット A8.netの始め方を初心者向けに分かりやすく徹底解説【図解つき】 OneDriveでアクセス許可がありませんと出る時の対処法と予防策を解説 FortiGateでのポート開放手順と確認方法をわかりやすく解説 Yamahaルータのコマンド設定方法と初期化手順を徹底解説 PowerShellでJSON読み込みを行う方法と具体的な手順を解説
  1. ホーム
  2. Fortigate
  3. Fortigate HA設定手順の解説|基本から設定のポイントまで
📎📎📎📎📎📎📎📎📎📎