Logmanager s High Availability nasazením
Požadavky:
- Logmanager servery nastavené v režimu master - slave,
- podporovaný síťový router.
Router hlídá dostupnost IP adresy Logmanager master serveru (192.168.0.20 - Logmanager-1-PRIMARY). Pokud zjistí, že adresa není dostupná, přesměruje provoz na Logmanager slave server (192.168.0.21 - Logmanager-1-SECONDARY). Pro logování bude stále platit virtuální IP adresa (100.127.151.254). Jakmile bude Logmanager master server dostupný, provoz se opět přesměruje na tento server.
V menu Síť ‣ IP adresy
přidejte virtuální IP adresu společnou pro oba Logmanager servery.
Na obrázku je IP adresa master serveru 192.168.0.20, adresa 100.127.151.254 je virtuální IP adresa, společná pro oba Logmanager servery.
V menu Síť ‣ Routy
nastavte IP adresu na výchozí bránu.
V menu Síť ‣ IP
adresy přidejte virtuální IP adresu společnou pro oba Logmanager servery.
Na obrázku je IP adresa slave serveru 192.168.0.21, adresa 100.127.151.254 je virtuální IP adresa, společná pro oba Logmanager servery.
V menu Síť ‣ Routy
nastavte IP adresu na výchozí bránu.
Oba Logmanager servery mají stejnou sekundární IP adresu, přístup na servery bude společný (v tomto případě 100.127.151.254/30).
Fortigate dle dostupnosti určí, na který Logmanager bude směrovat provoz:
- Pokud budou dostupné oba Logmanager servery, Fortigate bude směrovat provoz na Logmanager, který má nižší prioritu v routovací tabulce.
- Při výpadku Logmanager master serveru přehodí Fortigate provoz na Logmanager slave server.
- Jakmile bude opět dostupný Logmanager master, stane se opět hlavním serverem.
config router static
edit 2
set dst "<Logmanager_virtual_IP_address>" 255.255.255.255
set gateway "<Logmanager_master_IP_address>"
set device "internal"
set comment "LM-1"
next
edit 3
set dst "<Logmanager_virtual_IP_address>" 255.255.255.255
set gateway "<Logmanager_slave_IP_address>"
set distance 100
set device "internal"
set comment "LM-2"
next
end
Logmanager_master_IP_address je IP adresa Vašeho Logmanager master serveru.
Logmanager_slave_IP_address je IP adresa Vašeho Logmanager slave serveru.
Logmanager_virtual_IP_address je virtuální IP adresa Vašich Logmanager serverů.
config system link-monitor
edit "LM-primar"
set srcintf "internal"
set server "<Logmanager_master_IP_address>"
set protocol ping
set gateway-ip "<Logmanager_master_IP_address>"
set source-ip 0.0.0.0
set interval 5
set timeout 1
set failtime 5
set recoverytime 5
set ha-priority 1
set update-cascade-interface disable
set update-static-route enable
set status enable
next
edit "LM-backup"
set srcintf "internal"
set server "<Logmanager_slave_IP_address>"
set protocol ping
set gateway-ip "<Logmanager_slave_IP_address>"
set source-ip 0.0.0.0
set interval 5
set timeout 1
set failtime 5
set recoverytime 5
set ha-priority 1
set update-cascade-interface disable
set update-static-route enable
set status enable
next
end
Logmanager_master_IP_address je IP adresa Vašeho Logmanager master serveru.
Logmanager_slave_IP_address je IP adresa Vašeho Logmanager slave serveru.
Oba Logmanager servery mají stejnou sekundární IP adresu, přístup na servery bude společný (v tomto případě 100.127.151.254/30).
interface Vlan700
# LAN for Logmanager servers
ip address 192.168.0.1 255.255.255.0
end
ip sla 1
# ICMP Echo Operation
icmp-echo "<Logmanager_master_IP_address>" source-interface Vlan700
# Timeout in milliseconds
timeout 1000
# Millisecond threshold value
threshold 2
# Frequency in seconds (default 60)
frequency 3
Logmanager_master_IP_address je IP adresa Vašeho Logmanager master serveru.
# IP SLAs Entry Scheduling
ip sla schedule 1 life forever start-time now
# Response Time Reporter (RTR) entry
track 1 rtr 1 reachability
# Install route depending on tracked item
ip route "<Logmanager_virtual_IP_address>" 255.255.255.255 "<Logmanager_master_IP_address>" track 1
ip route "<Logmanager_virtual_IP_address>" 255.255.255.255 "<Logmanager_slave_IP_address>" 10
Logmanager_master_IP_address je IP adresa Vašeho Logmanager master serveru.
Logmanager_slave_IP_address je IP adresa Vašeho Logmanager slave serveru.
Logmanager_virtual_IP_address je virtuální IP adresa Vašich Logmanager serverů.
Nastavení síťového připojení je nutné pro správné fungování v režimu cluster, jehož konfiguraci najdete zde: Cluster