56
美国飞塔有限公司
主
动
-
主
动
HA
高可用性
主
FortiGate
设备
通
过
FortiGate HA
接口
向
附
属
设备发送会
话
信息。在
同
一个
HA
簇
中的所有设备
共
同
维
护所有的会
话
信息。如果
主
FortiGate
设备
失效了
,
附
属
设备
会
互
相
协
商选出一个新的
主
设备。新的
主
设备
负责
恢复
所有
已
经
建立
的连接。
在
失效恢复期间
,
HA
组
会
通
知
附
近
的网络设备,以使得
整
个网络可以
迅
速地转
换
到新的
数
据路
径
中。新的
主
设备
还
会将
HA
簇
中发
生
的
变
动
通
知
管理
员
。它会在它自
己
的
事
件日志中
写
入一
条消
息,发送一个
SNMP
陷阱
(如果启用
了
SNMP
),
并
且
发送一个
报
警
邮件。
如果一个
附
属
的
FortiGate
设备
失效了
,
主
FortiGate
设备会在它自
己
的
事
件日志
中
写
入一
条消
息,发送一个
SNMP
陷阱
和一个报
警
邮件。
主
FortiGate
设备
还
将
调
整
HA
簇
中
剩
下
的设备的
优
先级
。
主
动
-
主
动
HA
主
动
-
主
动 (
A-A
)
HA
为同
一个
HA
簇
中的所有
FortiGate
设备提
供
负
载
均
衡
。一
个
主
动
-
主
动
HA
簇
包
括
一个
主
动
FortiGate
设备和一个或多个
附
属
FortiGate
设备,
所有设备全
都
参
与通讯
的处理。
主
FortiGate
设备使用一个
负
载
均
衡
算法
将会
话分
配
到
HA
簇
中的
每
个
FortiGate
设备中
去
。
在
主
动
-
主
动
HA
模式
下
,
主
设备使用
下面
所列出的
算法
之一在
HA
簇
的
成员
设备中
分
配网络会
话
。
HA
簇
的
成员
在启动过程中
协
商
推
选出
主
设备。
主
设备可以
允
许其他
FortiGate
设
备
作为
附
属
设备
加
入
这
个
HA
簇
,
并为
每
个
附
属
设备
分
配
优
先
权。
FortiGate
设备
通
过
FortiGate HA
接口传
输状态
和会
话
信息。在
同
一个
HA
簇
中的
所有设备
共
同
维
护所有的会
话
信息。在使用
负
载
均
衡
的工
作
模式
下
,
主
FortiGate
设
备将
数
据包
转
发到
附
属
设备,它将
数
据包从
收
到
数
据包的
那
个接口发送到
附
属
FortiGate
设备的
对应
的接口
上
。
如果
主
设备
失效
,在
已
经
失效
的
主
设备
上
注册的第一个
附
属
设备将
成为
新的
主
设
备。新的
主
设备会
通
知
其他的
FortiGate
设备它
已
经
成为主
设备,
并重
新设置
剩
下
的
附
属
设备的
优
先级
。新的
主
设备
还
将
重
新
分
配
HA
簇
中的
每
个设备所
负担
的
通讯
会
话
。
表
17:
主
动
-
主
动
HA
负
载
均
衡
算法
算法
说明
无
无
负
载
均
衡
。
当
HA
簇
接口连接到
负
载
均
衡
交
换机
上
时使用
此
选项。
集线器
当
HA
簇
接口连接到
集线器上
时使用
此
选项。根据包的
源
IP
和目的
IP
地址
将
通讯分
配到
同
一
簇
的不
同
设备
上
。
最小
连接
将
通讯分
配到
同
一
簇
的不
同
设备中,使得
每
个设备
上
所
承担
的连接
最
少
。
循
环
依
次
将
每
个
通讯分
配到
HA
簇
中的一个设备
上
。
加
权
循
环
类似
于
循
环算法
,
但
是为
HA
簇
中的
每
个设备根据他们的容
量计
权。例
如,
主
设备
应
该
具有
最低
的权
重
,因
为
它
要
负责
处理和
分
配
通讯
连接。
随
机
将
通讯
随
机
分
配到
HA
簇
中的设备
上
。
IP
根据包的
源
IP
地址
和目的
IP
地址
将
通讯分
配到
HA
簇
的设备
上
。
IP
端
口
根据包的
源
IP
地址
、目的
IP
地址
、
源端
口、目的
端
口将
通讯分
配到
HA
簇
的设备
上
。
Содержание FortiGate 300
Страница 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Страница 14: ...目录 xiv 美国飞塔有限公司 ...
Страница 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Страница 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Страница 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Страница 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Страница 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 282: ...268 美国飞塔有限公司 索引 ...