High Availability avec 2 pare-feu : Fortigate 500D



  • Contexte


L’idée est de mettre en place une infrastructure sécurisée et redondante afin d’assurer la haute disponibilité.

Comme l’indique notre architecture ci-dessus nous allons configurer un cluster de pare feu Fortigate. 
Fortinet utilise le protocole FGSP (Fortigate Session Life Support) pour gérer le HA entre deux Fortigate en mode Active / Passive ou Master / Slave. En cas de panne du Master le slave prend la main automatiquement en sous entendant qu’il a déjà automatiquement synchroniser les configurations.
 La communication Heartbeat se fera à travers le switch Heartbeat mis en place. Nous aurons sur chaque Fortigate deux liens (port9 et 10) qui se connecteront au Switch HA

  • Configuration de base du Fortigate_primaire


  1. Sélectionner les interfaces HA (port 9 et 10)


  •  Configuration de base du Fortigate_Secondaire
  1. Assignation d’adresse IP du fortigate_secondaire
2. Renommez le Fortigate 2

Vérification  des configurations de base


  • Configuration du HA Fortigate_Primaire

  • Configuration du HA Fortigate_Secondaire

  • Vérification sur le Fortigate_Primaire de la synchronisation.




Commentaires

  1. New Jersey casinos, sports betting, and betting market
    New Jersey is finally in the market 울산광역 출장마사지 for 충청남도 출장마사지 legal online gambling, a state-wide report 충청북도 출장샵 released by the 과천 출장샵 State's Gaming 원주 출장안마 Control Board (

    RépondreSupprimer

Enregistrer un commentaire