![Fortinet FortiBridge 1000 Configuration Download Page 72](http://html.mh-extra.com/html/fortinet/fortibridge-1000/fortibridge-1000_configuration_2321787072.webp)
58
美国飞塔有限公司
主
动
-
主
动
HA
高可用性
主
FortiGate
设备
通
过
FortiGate HA
接口
向
附
属
设备发送会
话
信息。在
同
一个
HA
簇
中的所有设备
共
同
维
护所有的会
话
信息。如果
主
FortiGate
设备
失效了
,
附
属
设备
会
互
相协
商选出一个新的
主
设备。新的
主
设备
负
责
恢复
所有
已
经
建立
的连接。
在
失效恢复期间
,
HA
组
会
通
知
附
近
的网络设备,以使得
整
个网络可以
迅
速地转
换
到新的
数
据路
径
中。新的
主
设备
还
会将
HA
簇
中发
生
的
变
动
通
知
管理
员
。它会在它自
己
的
事
件日志中
写
入一
条消
息,发送一个
SNMP
陷阱
(如果启用
了
SNMP
),
并
且
发送一个
报
警
邮件。
如果一个
附
属
的
FortiGate
设备
失效了
,
主
FortiGate
设备会在它自
己
的
事
件日志
中
写
入一
条消
息,发送一个
SNMP
陷阱
和一个报
警
邮件。
主
FortiGate
设备
还
将
调
整
HA
簇
中
剩
下
的设备的
优
先级
。
主
动
-
主
动
HA
主
动
-
主
动 (
A-A
)
HA
为同
一个
HA
簇
中的所有
FortiGate
设备提
供
负
载
均衡
。一
个
主
动
-
主
动
HA
簇
包
括
一个
主
动
FortiGate
设备和一个或多个
附
属
FortiGate
设备,
所有设备全
都
参
与通讯
的处理。
主
FortiGate
设备使用一个
负
载
均衡算法
将会
话分
配
到
HA
簇
中的
每
个
FortiGate
设备中
去
。
在
主
动
-
主
动
HA
模式
下
,
主
设备使用
下面
所列出的
算法
之一在
HA
簇
的
成员
设备中
分
配网络会
话
。
HA
簇
的
成员
在启动过程中
协
商
推
选出
主
设备。
主
设备可以
允
许其他
FortiGate
设
备
作为
附
属
设备
加
入
这
个
HA
簇
,
并为
每
个
附
属
设备
分
配
优
先
权。
FortiGate
设备
通
过
FortiGate HA
接口传
输
状态
和会
话
信息。在
同
一个
HA
簇
中的
所有设备
共
同
维
护所有的会
话
信息。在使用
负
载
均衡
的工
作
模式
下
,
主
FortiGate
设
备将
数
据包
转
发到
附
属
设备,它将
数
据包从
收
到
数
据包的
那
个接口发送到
附
属
FortiGate
设备的
对应
的接口
上
。
如果
主
设备
失效
,在
已
经
失效
的
主
设备
上
注册的第一个
附
属
设备将
成为
新的
主
设
备。新的
主
设备会
通
知
其他的
FortiGate
设备它
已
经
成为主
设备,
并重
新设置
剩
下
的
附
属
设备的
优
先级
。新的
主
设备
还
将
重
新
分
配
HA
簇
中的
每
个设备所
负
担
的
通讯
会
话
。
表
15:
主
动
-
主
动
HA
负
载
均衡算法
算法
说明
无
无负
载
均衡
。
当
HA
簇
接口连接到
负
载
均衡
交
换机
上
时使用
此
选项。
集线器
当
HA
簇
接口连接到
集线器上
时使用
此
选项。根据包的
源
IP
和目的
IP
地址
将
通讯分
配到
同
一
簇
的不
同
设备
上
。
最小
连接
将
通讯分
配到
同
一
簇
的不
同
设备中,使得
每
个设备
上
所
承担
的连接
最
少
。
循
环
依
次
将
每
个
通讯分
配到
HA
簇
中的一个设备
上
。
加
权
循
环
类似
于
循
环算法
,
但
是为
HA
簇
中的
每
个设备根据他们的容
量计
权。例
如,
主
设备
应
该
具有
最低
的权
重
,因
为
它
要
负
责
处理和
分
配
通讯
连接。
随
机
将
通讯
随
机
分
配到
HA
簇
中的设备
上
。
IP
根据包的
源
IP
地址
和目的
IP
地址
将
通讯分
配到
HA
簇
的设备
上
。
IP
端
口
根据包的
源
IP
地址
、目的
IP
地址
、
源端
口、目的
端
口将
通讯分
配到
HA
簇
的设备
上
。
Summary of Contents for FortiBridge 1000
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 44: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...44 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 144: ...130 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...178 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...202 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...216 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 232: ...218 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 240: ...226 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 258: ...244 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 286: ...272 美国飞塔有限公司 索引 ...