High Availability Flashcards
Wat is High Availability bij FortiGate?
High Availability linked en synchroniseert 2 of meer devices
Hoe wordt het primary device genoemd en hoe de secondary?
Active en standby
Wat zijn de 2 HA modus?
- active-active (primary balanced verkeerd naar de rest)
- active-passive
Hoe werkt de communicatie in een HA cluster?
FortiGate gebruikt het FG Clustering Protocol. Dit protocol loopt over de heartbeat line. Advies is deze lijn buiten het netwerk te houden ivm bandbreedte.
Wat gebeurt er voordat je de primaire FG handmatig herstart of afsluit?
Hij wijzigt eerst naar de secondary in het HA-cluster
Wat zijn de voorwaarden om een cluster te vormen?
- Zelfde firmware?
- Hardware moden and VM license
- FGuard, FCloud, Fclient license
- HD capacity and partitie
- Operating mode
Waarom dien je een static IP te gebruiken op heartbeat interfaces?
HA activeren op een DHCP of PPPoE interface kan leiden tot een verkeerd IP of een slechte connectie naar de DHCP server
Hoe werkt het electing proces voor HA?
- Interfaces die up zijn
- HA uptime -> if 5 minutes more
- Configured high priority
- Comparing serial numbers
What is de functie HA override en noem de voordelen en nadelen?
Een setting die, als enabled, de election van de primary FG in HA aanpast. Bij override gaat prioriteit bovende HA uptime.
Voordeel: Je kan goed bepalen welke FG de primary wordt
Nadeel: Bij down en up komen van een FG met hoge prioriteit vindt er altijd failover plaats
Hoe kan men een herverkiezing forceren?
CLI: diagnose sys ha reset-uptime
Dit is alleen de interne uptime, niet systeem uptime
Hoe kan je zien dat een device een langere uptime heeft?
Het device met een 0 in the uptime kolom weergeeft een lagere uptime
Wat staat er in de reset _cnt kolom?
Het aantal keer dat de HA uptime is gereset
Hoeveel heartbeat interfaces kunnen er geconfigureerd worden?
Minimaal 1, maximaal 8
Wat is de taak van de primary in HA?
- Het zend hellos en luisterd naar replies.
- Synced de routing table
- Synced DHCP informatie
- synced delen van zijn config
Dien je heartbeat interfaces te configureren?
Nee, het FGCP onderhandelt de IP adressen op basis van de serialnummers. Het device met het hoogste serial krijgt 169.254.0.1, etc