64
美国飞塔有限公司
管理
HA
组
高可用性
还
有,您
必
须
将
这
一
HA
簇
中所有的
HA
接口连接到
同
一
交
换机或
集线器上
。
此
外
还
需
要
将一
台
管理
员
电
脑
连接到
这
个
交
换机或
集线器上
。
建议
使用
交
换机以提高网络的性能。
无
论
将
FortiGate
设备配置
为主
动
-
主
动模式
HA
或者
主
动
-
被
动模式
HA
,网络设
备连接和
下面
的
操作步骤
都
完
全
相
同
。
以
下操作
用于
把
FortiGate
连接到您的网络
上
:
1
将
每
一
台
FortiGate
的内部网络接口
都
连接到一个
与
您的内部网络
相
连的
交
换机或者
集线器上
。
2
将
每
一
台
FortiGate
的外部网络接口
都
连接到一个
与
您的外部网络
相
连的
交
换机或者
集线器上
。
3
把
FortiGates
的
DMZ/HA
接口连接到一
台
单独
的
交
换机或者
集线器上
。
当
您连接
了
HA
簇
之
后
,可以
进
行
“
启动
HA
簇
”
操作
。
启动
HA
簇
将
HA
簇
中的全部
FortiGate
设备
都
配置
为
HA
并
且
将
这
个
簇
连接
起
来
之
后
,可以使
用以
下操作
启动
HA
簇
。
1
为簇
中的所有
HA
设备
加
电。
在设备启动过程中,它们将
协
商以选出
主簇
设备和
附
属
设备。
这
个
协
商过程
是
自动
进
行的,
无须
用户
干
预
。
当协
商
完成后
,
这
个
簇
已
经
准
备
好
处理网络
通讯了
,您可以使用
第
64
页
“
管理
HA
组
”
中的信息在
这
个
簇
登
录和
进
行管理。
管理
HA
组
当
FortiGate
设备启动
并运
行时,您可以
把
它
作为
一个
簇进
行管理,
而
不
是
管理一
组独立
的
FortiGate
设备。
对
HA
簇
的管理
,
可以
通
过将基于
Web
的管理程序或者
CLI
连接到
为
管理访问配置
好
的任何接口
来实
现。因
为
这
个
簇
中的全部设备
都
配置
了
相
同
的接口
IP
地址
(
除了
HA
接口),连接到
IP
地址
配置
为
管理访问连接的任意接口
都
将
自动将连接
转
到
主
FortiGate
设备。
您
还
可以
通
过连接到
簇
中的
单独
设备的
HA
接口 (
每
个接口配置
了
不
同
的
IP
地址
)
来
对
它们
进
行管理。
您
也
可以
通
过连接到
主
设备的
CLI
来
管理
单独
的设备。从
这
里
可以使用命令
execute ha manage
连接到
簇
中的
每
个设备的
CLI
。
Содержание FortiGate 300
Страница 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Страница 14: ...目录 xiv 美国飞塔有限公司 ...
Страница 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Страница 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Страница 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Страница 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Страница 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 282: ...268 美国飞塔有限公司 索引 ...