Вы можете объединить несколько устройств Kaspersky IoT Secure Gateway 1000 в отказоустойчивый сетевой кластер во внутренней сети. Объединение устройств в сетевой кластер позволяет вам назначить одно основное устройство, которое будет получать и передавать трафик, и одно или несколько дублирующих устройств. В случае отказа основного устройства трафик будет проходить через дублирующее устройство.
Вам нужно настроить параметры сетевого кластера на каждом устройстве Kaspersky IoT Secure Gateway 1000, которое вы хотите добавить в сетевой кластер.
В целях безопасности мы рекомендуем настраивать на портах, к которым подключен Kaspersky IoT Secure Gateway 1000 как сетевой кластер, функцию Port Security с фиксацией MAC-адресов в списке разрешенных, а так же запретить отправку IP-пакетов с адресом назначения 224.0.0.18/32 с других портов. Это необходимо, чтобы только устройства с фиксированными MAC-адресами с определенных портов могли отправлять VRRP-пакеты.
Устройства в сетевом кластере независимы друг от друга. Синхронизация данных и конфигураций между устройствами не предусмотрена.
Чтобы настроить параметры сетевого кластера через Kaspersky Security Center 14.2 Web Console:
Откроется окно, содержащее информацию о Kaspersky IoT Secure Gateway 1000.
Вы можете указать значение от 0 до 254. Приоритет определяет роль устройства в кластере. Устройство с наименьшим числом в значении приоритета считается основным, устройства с большим числом в значении приоритета считаются дублирующими. Чем меньше число приоритета дублирующего устройства, тем выше оно в очереди в случае отказа основного устройства.
В сетевом кластере может быть только одно основное устройство.
Указанный IP-адрес будет развернут на устройстве.
Идентификатор требуется того, чтоб узлы кластера могли однозначно распознавать друг друга. Однако использование идентификатора не гарантирует защиту от действий третьих лиц. При создании сети вам нужно также обеспечить безопасность сетевого контура кластера.
Для избежания наложения идентификаторов мы рекомендуем указать пользовательское значение идентификатора.
Для каждого устройства, которое вы хотите объединить в сетевой кластер, необходимо указать одинаковые значения виртуального IP-адреса, маски IP-адреса и идентификатор кластера.
Устройство будет добавлено в сетевой кластер по указанному IP-адресу.
В начало