
高可用性
NAT/
路由模式
下
的
HA
FortiGate-500
安装和配置指南
61
在
失效恢复期间
,
HA
组
会
通
知
附
近
的网络设备,以使得
整
个网络可以
迅
速地转
换
到新的
数
据路
径
中。新的
主
设备
还
会将
HA
簇
中发
生
的
变
动
通
知
管理
员
。它会在它自
己
的
事
件日志中
写
入一
条消
息,发送一个
SNMP
陷阱
(如果启用
了
SNMP
),
并
且
发送一个
报
警
邮件。
如果一个
附
属
的
FortiGate
设备
失效了
,
主
FortiGate
设备会在它自
己
的
事
件日志
中
写
入一
条消
息,发送一个
SNMP
陷阱
和一个报
警
邮件。
主
FortiGate
设备
还
将
调
整
HA
簇
中
剩
下
的设备的
优
先级
。
NAT/
路由模式
下
的
HA
按
照
以
下步骤
将
NAT/
路由模式
下
的一
组
FortiGate
设备配置以
HA
方
式工
作
。
·
安装和配置
FortiGate
设备
·
配置
HA
接口
·
配置
HA
簇
·
将
HA
簇
连接到您的网络
·
启动
HA
簇
安装和配置
FortiGate
设备
按
照
第
31
页
“
NAT/
路由
模式安装
”
的指
示
安装和配置
FortiGate
设备。
HA
组
中的所有
FortiGates
应
具有
相
同
的配置。在
完成
“
配置
HA
接口
”
之
前
,
先
不
要
将
FortiGate
设备接入网络。
配置
HA
接口
FortiGate-500
使用它的
HA
接口
进
行
HA
通讯
,您可以
分
别
连接到
簇
中
每
个
成员
的
HA
接口
上进
行管理。
每
个
FortiGate-500
的
HA
接口
必
须
配置不
同
的
IP
地址
。
HA
接口的
IP
地址
必
须
在
同
一子网内,
并
且
他们
必
须
配置
为
可以
进
行管理访问。
对
HA
组
中的所有
FortiGate
重复
以
下操作
:
1
连接
FortiGate
设备,
并
登
录基于
Web
的管理程序。
2
进
入
系统
>
网络
>
接口。
3
对
于
HA
接口,
单击修改
。
4
根据
需要
修改
IP
地址
和子网
掩
码
。
5
选
择
这
个
HA
接口的管理访问模式:
HTTPS
允
许
通
过
这
个接口
建立
到基于
Web
的管理程序的安全的
HTTPS
连接。
PING
如果您
希望这
个接口
响应
PING
请
求
,
则
选中
此
选项。
这
一设置可以用
来验
证您的安
装和
进
行网络测
试
。
HTTP
允
许
通
过
此
接口
建立
到基于
Web
的管理程序的
HTTP
连接。
HTTP
连接
并
不安全,有
可能
被
第
三
方
截
获。
SSH
允
许
通
过
此
接口
建立
到
CLI
的
SSH
连接。
Содержание FortiGate 500
Страница 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Страница 42: ...30 美国飞塔有限公司 下一步 开始 ...
Страница 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Страница 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Страница 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Страница 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Страница 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Страница 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Страница 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Страница 276: ...264 美国飞塔有限公司 索引 ...