High Availability Flashcards

1
Q

Wat is High Availability bij FortiGate?

A

High Availability linked en synchroniseert 2 of meer devices

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Hoe wordt het primary device genoemd en hoe de secondary?

A

Active en standby

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat zijn de 2 HA modus?

A
  • active-active (primary balanced verkeerd naar de rest)

- active-passive

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hoe werkt de communicatie in een HA cluster?

A

FortiGate gebruikt het FG Clustering Protocol. Dit protocol loopt over de heartbeat line. Advies is deze lijn buiten het netwerk te houden ivm bandbreedte.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat gebeurt er voordat je de primaire FG handmatig herstart of afsluit?

A

Hij wijzigt eerst naar de secondary in het HA-cluster

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat zijn de voorwaarden om een cluster te vormen?

A
  • Zelfde firmware?
  • Hardware moden and VM license
  • FGuard, FCloud, Fclient license
  • HD capacity and partitie
  • Operating mode
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Waarom dien je een static IP te gebruiken op heartbeat interfaces?

A

HA activeren op een DHCP of PPPoE interface kan leiden tot een verkeerd IP of een slechte connectie naar de DHCP server

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Hoe werkt het electing proces voor HA?

A
  • Interfaces die up zijn
  • HA uptime -> if 5 minutes more
  • Configured high priority
  • Comparing serial numbers
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

What is de functie HA override en noem de voordelen en nadelen?

A

Een setting die, als enabled, de election van de primary FG in HA aanpast. Bij override gaat prioriteit bovende HA uptime.

Voordeel: Je kan goed bepalen welke FG de primary wordt
Nadeel: Bij down en up komen van een FG met hoge prioriteit vindt er altijd failover plaats

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Hoe kan men een herverkiezing forceren?

A

CLI: diagnose sys ha reset-uptime

Dit is alleen de interne uptime, niet systeem uptime

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Hoe kan je zien dat een device een langere uptime heeft?

A

Het device met een 0 in the uptime kolom weergeeft een lagere uptime

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat staat er in de reset _cnt kolom?

A

Het aantal keer dat de HA uptime is gereset

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hoeveel heartbeat interfaces kunnen er geconfigureerd worden?

A

Minimaal 1, maximaal 8

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Wat is de taak van de primary in HA?

A
  • Het zend hellos en luisterd naar replies.
  • Synced de routing table
  • Synced DHCP informatie
  • synced delen van zijn config
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Dien je heartbeat interfaces te configureren?

A

Nee, het FGCP onderhandelt de IP adressen op basis van de serialnummers. Het device met het hoogste serial krijgt 169.254.0.1, etc

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Kan het IP van een heartbeat interface veranderen?

A

Niet tijdens failover. Wel als het cluster aangepast wordt.

17
Q

Kan een heartbeat interface ook op VLAN subinterfaces geplaatst worden?

A

Nee, alleen op fysieke interfaces. Advies is ook om monitoring alleen op High priority ports aan te zetten en niet op de heartbeat interfaces.

18
Q

Hoe werkt de configuratie sync bij HA?

A
  • Als een FG toe is gevoegd aan een cluster checkt de primairy de config checksum. Als het niet matched gaat de volledige config naar de secondary
  • Elke 60 seconden wordt er een sync check uitgevoerd. Als het niet klopt gebeurd het elke 15 seconden
  • Als de checksum 5 opeenvolgende keren niet matched, vind een complete hersync plaats
19
Q

Wat is de command om van de primairy via de CLI naar de secundary te gaan?

A

execute ha manage

20
Q

Wordt het hele cluster herstart bij een update?

A

Nee, eerst rebooten de secundairies