Fortigate HA

참고 Session Sync https://community.fortinet.com/t5/FortiGate/Technical-Note-Sessions-synchronization/ta-p/195515?externalID=FD35014arrow-up-right https://community.fortinet.com/t5/FortiGate/Technical-Note-HA-session-sync-dev-configuration/ta-p/196776arrow-up-right Config https://tae-yeong.tistory.com/254arrow-up-right Cookbook https://docs.fortinet.com/document/fortigate/5.6.0/cookbook/669702/high-availability-with-fgcp-expertarrow-up-right

High Availability

구성도

Fortigate Active 설정

Hostname 설정

HA 설정

상기 명령 적용시키면 Fortigate는 가상 MAC으로 ARP를 날린다 Client에서 Fortigate의 ARP 정보를 삭제하면 더 빠르게 확인할 수 있다.

Fortigate Standby 설정

Hostname 설정

HA 설정

상기 명령 적용 후 HB인터페이스인 Port3을 통해 HA를 맺는다.

HA 구성 확인

HA Active 선출과정

Number of Monitored Interfaces : 연결된 모니터 인터페이스의 수 HA UPtime : System UPtime이 더 높은 장비 Device Priority : 장비에 설정되어 있는 priority 값 Serial Number : 장비 일련번호

Failover 테스트

Monitor 인터페이스 Down - EVE-NG 환경에서 테스트 어려움

Active Shutdown

Fortigate_B장비가 Actvie되며, GARP 발송

ICMP 한개 빠지고 통신됨

Last updated