Logmanager s High Availability nasazením
Požadavky:
- Logmanager servery nastavené v režimu master - slave,
- podporovaný síťový router.
Router hlídá dostupnost IP adresy Logmanager master serveru (192.168.0.20 - Logmanager-1-PRIMARY). Pokud zjistí, že adresa není dostupná, přesměruje provoz na Logmanager slave server (192.168.0.21 - Logmanager-1-SECONDARY). Pro logování bude stále platit virtuální IP adresa (100.127.151.254). Jakmile bude Logmanager master server dostupný, provoz se opět přesměruje na tento server.

Schema komunikace v normálním stavu

Schema komunikace při nedostupném Logmanager master serveru
V menu Síť ‣ IP adresy
přidejte virtuální IP adresu společnou pro oba Logmanager servery.

Nastavení IP adres master serveru
Na obrázku je IP adresa master serveru 192.168.0.20, adresa 100.127.151.254 je virtuální IP adresa, společná pro oba Logmanager servery.
V menu Síť ‣ Routy
nastavte IP adresu na výchozí bránu.

Nastavení IP adresy výchozí brány na master serveru
V menu Síť ‣ IP
adresy přidejte virtuální IP adresu společnou pro oba Logmanager servery.

Nastavení IP adres slave serveru
Na obrázku je IP adresa slave serveru 192.168.0.21, adresa 100.127.151.254 je virtuální IP adresa, společná pro oba Logmanager servery.
V menu Síť ‣ Routy
nastavte IP adresu na výchozí bránu.

Nastavení IP adresy výchozí brány na slave serveru
Oba Logmanager servery mají stejnou sekundární IP adresu, přístup na servery bude společný (v tomto případě 100.127.151.254/30).
Fortigate dle dostupnosti určí, na který Logmanager bude směrovat provoz:
- Pokud budou dostupné oba Logmanager servery, Fortigate bude směrovat provoz na Logmanager, který má nižší prioritu v routovací tabulce.
- Při výpadku Logmanager master serveru přehodí Fortigate provoz na Logmanager slave server.
- Jakmile bude opět dostupný Logmanager master, stane se opět hlavním serverem.
config router static
edit 2
set dst "<Logmanager_virtual_IP_address>" 255.255.255.255
set gateway "<Logmanager_master_IP_address>"
set device "internal"
set comment "LM-1"
next
edit 3
set dst "<Logmanager_virtual_IP_address>" 255.255.255.255
set gateway "<Logmanager_slave_IP_address>"
set distance 100
set device "internal"
set comment "LM-2"
next
end
Logmanager_master_IP_address je IP adresa Vašeho Logmanager master serveru.
Logmanager_slave_IP_address je IP adresa Vašeho Logmanager slave serveru.
Logmanager_virtual_IP_address je virtuální IP adresa Vašich Logmanager serverů.
config system link-monitor
edit "LM-primar"
set srcintf "internal"
set server "<Logmanager_master_IP_address>"
set protocol ping
set gateway-ip "<Logmanager_master_IP_address>"
set source-ip 0.0.0.0
set interval 5
set timeout 1
set failtime 5
set recoverytime 5
set ha-priority 1
set update-cascade-interface disable
set update-static-route enable
set status enable
next
edit "LM-backup"
set srcintf "internal"
set server "<Logmanager_slave_IP_address>"
set protocol ping
set gateway-ip "<Logmanager_slave_IP_address>"
set source-ip 0.0.0.0
set interval 5
set timeout 1
set failtime 5
set recoverytime 5
set ha-priority 1
set update-cascade-interface disable
set update-static-route enable
set status enable
next
end
Logmanager_master_IP_address je IP adresa Vašeho Logmanager master serveru.
Logmanager_slave_IP_address je IP adresa Vašeho Logmanager slave serveru.
Oba Logmanager servery mají stejnou sekundární IP adresu, přístup na servery bude společný (v tomto případě 100.127.151.254/30).
interface Vlan700
# LAN for Logmanager servers
ip address 192.168.0.1 255.255.255.0
end
ip sla 1
# ICMP Echo Operation
icmp-echo "<Logmanager_master_IP_address>" source-interface Vlan700
# Timeout in milliseconds
timeout 1000
# Millisecond threshold value
threshold 2
# Frequency in seconds (default 60)
frequency 3
Logmanager_master_IP_address je IP adresa Vašeho Logmanager master serveru.
# IP SLAs Entry Scheduling
ip sla schedule 1 life forever start-time now
# Response Time Reporter (RTR) entry
track 1 rtr 1 reachability
# Install route depending on tracked item
ip route "<Logmanager_virtual_IP_address>" 255.255.255.255 "<Logmanager_master_IP_address>" track 1
ip route "<Logmanager_virtual_IP_address>" 255.255.255.255 "<Logmanager_slave_IP_address>" 10
Logmanager_master_IP_address je IP adresa Vašeho Logmanager master serveru.
Logmanager_slave_IP_address je IP adresa Vašeho Logmanager slave serveru.
Logmanager_virtual_IP_address je virtuální IP adresa Vašich Logmanager serverů.
Nastavení síťového připojení je nutné pro správné fungování v režimu cluster, jehož konfiguraci najdete zde: Cluster