68
美国飞塔有限公司
管理
HA
组
高可用性
同步簇
配置
当运
行于
簇
模式的时
候
,
为了
达
到
较
好
的
效
果,
必
须确
保
簇
中的全部设备的配置始
终
同步
。您可以在
主
设备
上对
配置
做
修改
,
然
后
在
HA
簇
中的
每
个
附
属
设备
上
使用
execute ha synchronize
命令手工将它的配置和
主
设备的配置
同步
。您可以使用
这
个命令
同步
如
下
内容:
使用如
下步骤
在
主
设备
上修改
配置,
然
后同步
附
属
设备的配置。
1
连接到
簇并
登
录到基于
Web
的管理程序或
CLI
。
2
根据
需
要修改
配置。
3
连接到
簇
中的
每
个设备的
CLI
。
要
连接到
附
属
设备,请
见
第
67
页
“
单独
管理
簇
中的设备
”
。
4
使用
execute ha synchronize
命令
同步
附
属
设备的配置。
对
于
HA
簇
中的
每
个设备
重复步骤
3
和
4
。
返回
到
独立
模式配置
在
HA
簇
中的
每
个
FortiGate
上
都
重复
以
下操作
,
即
可
返回
到
独立
配置:
1
连接到基于
Web
的管理程序。
2
进
入
系统
>
配置
> HA
。
3
选
择
独立
模式
,
然
后单击
应
用。
现在
FortiGate
设备
退
出
了
HA
模式
并返回
到
了
独立
模式。
在
失效恢复后替
换
FortiGate
失效
-
恢复
出现在
软
件或者
硬
件有问
题
的
情况
下
。
当
失效
-
恢复
出现时,您可以
尝
试
关
闭失效
的
FortiGate
的电
源
再
打
开它,
重
新启动
这台
FortiGate
。如果
这
个
FortiGate
能
够
正常
地
启动,它将
重
新
加
入到
HA
组
中
并
正常
工
作
。如果
FortiGate
没
能
正常
启动或者
无法
重
新
加
入
HA
组
中,您
必
须
把
它从网络中取出,更换它或者
重
新配
置它。
表
18:
execute ha synchronize
关
键
字
关
键
字
说明
config
同步
FortiGate
配置。包
括
常
规系统配置、防火墙配置、
VPN
配置以及其他保
存
在
FortiGate
配置文件中的内容。
avupd
同步主
设备从
Forti
响应
发布网络 (
FDN
)接
收
的防病毒
引
擎
和防病毒定
义
。
attackdef
同步主
设备从
FDN
接
收
的
NIDS
攻击
定
义
更新。
weblists
同步主
设备
上添加
或更
改
的网页过滤列表。
emaillists
同步主
设备
上添加
或更
改
的电子邮件过滤列表。
resmsg
同步主
设备
上修改
的
替
换信息。
ca
同步添加
到
主
设备的
CA
证
书
。
localcert
同步主
设备
上
的本
地
证
书
。
all
同步
以
上
全部内容。
Summary of Contents for FortiGate 300
Page 13: ...目录 FortiGate 300 安装和配置指南 xiii 配置报警邮件 255 添加报警邮件地址 255 测试报警邮件 256 启用报警邮件 256 术语表 257 索引 259 ...
Page 14: ...目录 xiv 美国飞塔有限公司 ...
Page 28: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 132: ...118 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 140: ...126 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 180: ...166 美国飞塔有限公司 内容配置文件 防火墙配置 ...
Page 188: ...174 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 212: ...198 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 226: ...212 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 228: ...214 美国飞塔有限公司 检测攻击 网络入侵检测系统 NIDS 3 单击 应用 以保存您所做的修改 ...
Page 236: ...222 美国飞塔有限公司 记录 NIDS 攻击日志 网络入侵检测系统 NIDS ...
Page 254: ...240 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 282: ...268 美国飞塔有限公司 索引 ...