failover – семейство команд для настройки отказоустойчивого кластера

Когда кластер включен в режиме SECONDARY, доступны только следующие команды:

failover cluster_id <uuid>

Указать уникальный идентификатор кластера для настройки. На каждом устройстве NGFW может быть настроен только один кластер.

[no] failover enable

Включить (или выключить, если no) работу кластера.

show failover config

Показать информацию о текущей конфигурации кластера.

Пример вывода:

ngfw> show failover config
{
  "ngfw-cluster:cluster": {
    "config": {
      "failover": true,
      "id": "04edfa76-c408-42cf-9a78-ea077e1dbf29",
      "signKey": "22",
      "role": "PRIMARY",
      "preemption": true,
      "log_level": "off",
      "keepAliveInterval": 100,
      "keepAliveDeadCount": 1,
      "syncInterfaceAlias": "Ge2",
      "syncInterfacePrimaryIp": "192.168.1.1/24",
      "syncInterfaceSecondaryIp": "192.168.1.2/24",
      "syncInterfaceMtu": 1400
    }
  }
}

show failover status

Показать информацию о текущем статусе кластера.

Пример вывода:

ngfw> show failover status
{
  "ngfw-cluster:cluster": {
    "status": {
      "version": "1.0.0",
      "config_role": "PRIMARY",
      "oper_role": "passive",
      "peer_oper_role": "active",
      "client_config_match": true,
      "client_failed_dataplane_interfaces": "all up",
      "peer_failed_dataplane_interfaces": "all up",
      "interfaces_with_ka_received": "Ge2, Ge3, Ge4",
      "sync_connected": true
    }
  }
}

[no] failover preempt

Включить (или выключить, если no) установку primary-ноды активной, если secondary-нода уже активна.

failover keepalive dead_count <number>

Установить количество keepalive-пакетов, которые могут быть потеряны подряд до переключения.

failover keepalive interval <ms>

Установить период передачи keepalve-пакетов.

failover (primary|secondary)

Установить конфигурационную роль ноды.

failover digest_key <id>

Установить ключ для подписи keepalve-пакетов с использованием алгоритма HMAC-SHA-256.

failover (active|passive)

Установить операционную роль кластера.

failover interface <name>

Установить имя sync-интерфейса и перейти в меню его настройки.

failover interface=['name']> [no] primary <ip-address>

Установить (или удалить, если no) primary-адрес на sync-интерфейсе.

failover interface=['name']> [no] secondary <ip-address>

Установить (или удалить, если no) secondary-адрес на sync-интерфейсе.

failover interface=['name']> mtu <mtu>

Установить MTU на sync-интерфейсе.

failover log_level (off|debug|info|warning|error)

Установить уровень журналирования.

| Prev | Home | Next |