請問各位大師,
我有兩台防火牆想做HA, 請問應該設定成Active-Active 還是 Active Standby好?
分別有甚麼好處或壞處.
無限感激.
每家防火牆都略有不同的細節
樓主怎不說說是用哪種?
華為是第二層和Fortigate是第一層, 總共有4隻防火牆
Fortigate用A-A比較好
轉換時ping值頂多掉幾個
華為沒用過,希望它們A-A封包是同級處理,這樣比較快
fortinet ha 故障恢復機制
1.設備故障恢復
2.埠故障恢復
3.會話交接
硬體突然壞掉機率很低 除非重開開不起來
所以沒死透也不會切換
做 ha 稽核目的大於實用性
還不如定期切換有意義
你想要哪個:
Active-Active:不中斷服務
Active Standby:第二部接上時間需要幾分鐘 (看你設備廠牌)