1、背景
HA高可用用可以保证设备冗余,HA独立管理,管理员可以直接登陆防火墙,对HA的主机和备机进⾏单独的管理。
2、优点
HA Cluster的主备两台机器都可以独⽴的进⾏⽹管和配置。 HA独⽴管理⼝拥有⼀个完全独⽴的IP转发和路由空间,将⽹络管理区域和业务数据区域的IP/路由完全独⽴,⼆者相互不影响。相当于在后台创 建了⼀个vsys_hamgmt的vdom,是⼀个轻量级的vdom。GUI是隐藏不可⻅的状态,让⽤户尽量较少的感受到此vdom的存在,意在简化⽤户对 于独⽴管理⼝的使⽤和理解。命令⾏下实际可以进⼊到vsys_hamgmt进去ping等测试,⽽GUI是⼏乎是感受不到vsys_hamgmt的存在的。
3、HA独⽴管理⼝命令⾏配置
主防⽕墙:
config system ha
set ha-mgmt-status enable
config ha-mgmt-interfaces (设置ha管理接口)
edit 1
set interface "mgmt"
set gateway 192.168.91.254 (设置管理口网关)
next
end
end
config system interface
edit "mgmt"
set ip 192.168.91.21 255.255.255.0 (设置主管理