高可用性
透明模式
下
的
HA
FortiGate-300
安装和配置指南
63
8
在
端
口
监视器
的选项中,选
择要监视
的的
FortiGate
网络
端
口。
监视
FortiGate
接口可以
确
认它们
是
否
已
经连接到他们的网络
上并
且
工
作
正常
。如果
一个
被监视
的接口
失效
或者从它的网络
断
开,
FortiGate
设备将
停
止
处理
通讯并
从
这
个
HA
簇
中
删除
。如果您
重建通
过
这
个接口的
通讯流
(例如,如果您
重
新连接
了
一个
断
开
的
线
缆
),
FortiGate
设备将
重
新
加
入
HA
簇
。您
只
能
监视
连接到网络的接口。
9
单击应
用。
FortiGate
设备
相
互协
商以
建立
一个
HA
簇
。
当
您选
择了应
用之
后
,在
HA
簇协
商
期间
您
可能会
暂
时
丢失
到
FortiGate
设备的连接。
图
15:
主
动
-
被
动
HA
配置
举
例
10
对
HA
簇
中的
每
个
FortiGate
设备
重复
以
上操作
。
当
您
完成了对
每
个
FortiGate
设备的配置工
作
之
后
,可以
进
入
下
一
步
“
将
HA
簇
连接到您的网络中
”
。
将
HA
簇
连接到您的网络中
要
将
HA
簇
接入您的网络,
必
须
将
HA
簇
内所有
对应
的接口连接到
同
一个
集线器
或
交
换机
上
。
然
后
您
必
须
将
这些
接口
通
过
相
同
的
交
换机或
集线器分
别
连接到
对应
的网络
上
。
加
权
循
环
加
权
循
环
负
载
均
衡
。
类似
于
循
环算法
,
但
是为
HA
簇
中的
每
个设备根据他
们的容
量
和他们
当前
处理的连接
数计
权。例如,
主
设备
应
该
具有
最低
的
权
重
,因
为
它
要
负责
处理和
分
配
通讯
连接。
加
权
循
环
负
载
均
衡
能
够
将
通
讯分
配得更
加
均
匀
,因
为
处理的
通讯少
的设备将
比
任务
重
的设备更容
易
被分
配到
通讯
连接。
随
机
随
机
负
载
均
衡
。如果
FortiGate
设备使用
交
换机连接,选
择
随
机
负
载
均
衡
可以将
通讯
随
机
分
配到
HA
簇
中的设备
上
。
IP
根据
IP
地址
的
负
载
均
衡
。如果
FortiGate
设备使用
交
换机连接,选
择
IP
负
载
均
衡
可以根据包的
源
IP
地址
和目的
IP
地址
将
通讯分
配到
HA
簇
的设备
上
。
IP
端
口
根据
IP
地址
和
端
口的
负
载
均
衡
。如果
FortiGate
设备使用
交
换机连接,
选
择
IP
和
端
口
负
载
均
衡
可以根据包的
源
IP
地址
、目的
IP
地址
、
源端
口、目的
端
口将
通讯分
配到
HA
簇
的设备
上
。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...