Когда кластер включен в режиме SECONDARY, доступны только следующие команды:
[no] failover enable
failover (active|passive)
show failover config
show failover status
failover cluster_id <uuid>
Указать уникальный идентификатор кластера для настройки. На каждом устройстве NGFW может быть настроен только один кластер.
[no] failover enable
Включить (или выключить, если no
) работу кластера.
show failover config
Показать информацию о текущей конфигурации кластера.
Пример вывода:
ngfw> show failover config
{
"ngfw-cluster:cluster": {
"config": {
"failover": true,
"id": "04edfa76-c408-42cf-9a78-ea077e1dbf29",
"signKey": "22",
"role": "PRIMARY",
"preemption": true,
"log_level": "off",
"keepAliveInterval": 100,
"keepAliveDeadCount": 1,
"syncInterfaceAlias": "Ge2",
"syncInterfacePrimaryIp": "192.168.1.1/24",
"syncInterfaceSecondaryIp": "192.168.1.2/24",
"syncInterfaceMtu": 1400
}
}
}
show failover status
Показать информацию о текущем статусе кластера.
Пример вывода:
ngfw> show failover status
{
"ngfw-cluster:cluster": {
"status": {
"version": "1.0.0",
"config_role": "PRIMARY",
"oper_role": "passive",
"peer_oper_role": "active",
"client_config_match": true,
"client_failed_dataplane_interfaces": "all up",
"peer_failed_dataplane_interfaces": "all up",
"interfaces_with_ka_received": "Ge2, Ge3, Ge4",
"sync_connected": true
}
}
}
[no] failover preempt
Включить (или выключить, если no
) установку primary-ноды активной, если secondary-нода уже активна.
failover keepalive dead_count <number>
Установить количество keepalive-пакетов, которые могут быть потеряны подряд до переключения.
failover keepalive interval <ms>
Установить период передачи keepalve-пакетов.
failover (primary|secondary)
Установить конфигурационную роль ноды.
failover digest_key <id>
Установить ключ для подписи keepalve-пакетов с использованием алгоритма HMAC-SHA-256.
failover (active|passive)
Установить операционную роль кластера.
failover interface <name>
Установить имя sync-интерфейса и перейти в меню его настройки.
failover interface=['name']> [no] primary <ip-address>
Установить (или удалить, если no
) primary-адрес на sync-интерфейсе.
failover interface=['name']> [no] secondary <ip-address>
Установить (или удалить, если no
) secondary-адрес на sync-интерфейсе.
failover interface=['name']> mtu <mtu>
Установить MTU на sync-интерфейсе.
failover log_level (off|debug|info|warning|error)
Установить уровень журналирования.