Настройка кластера
Last updated
Last updated
Если на момент создания кластера у вас уже есть настроенный Ideco NGFW VPP, рекомендуем выбрать его в качестве активной ноды. Все настройки резервной ноды в процессе создания кластера будут удалены.
Для создания кластера необходимо соблюдение следующих требований:
В кластере может быть только две ноды Ideco NGFW VPP;
Обе ноды должны иметь одну версию системы, идентичную вплоть до номера сборки;
Количество используемых физических сетевых карт на обоих серверах должно совпадать. В ином случае создать кластер нельзя. При этом само наличие дополнительных физических сетевых карт на нодах на создание кластера никак не влияет;
Сетевые карты для использования в кластере желательно соединять напрямую, т.к. на основе линка происходит ускоренное переключение нод. Не рекомендуется использовать коммутаторы для кластерной сети. Как минимум, сеть должна быть изолирована;
Не рекомендуется объединять в кластер геораспределенные ноды;
При работе NGFW VPP на гипервизорах используйте средства отказоустойчивости гипервизора.
Интерфейсы для создания кластерной сети на каждом Ideco NGFW VPP должны быть в одном сегменте локальной сети, в котором нет других устройств. Не используйте в качестве кластерной сети общедоступную сеть, используемую для передачи стороннего трафика. Обмен данными между нодами не защищен от подмены и прослушивания.
При настройке кластеризации с использованием гипервизора убедитесь, что предназначенная для связи между нодами сетевая карта подключена к изолированной IPv6 сети.
Запрещено добавлять сетевые интерфейсы, но РАЗРЕШЕНО отключать и редактировать. Удаление сетевого интерфейса, использующегося для связи между нодами, разрушит кластер.
Для конфигурации активной ноды в веб-интерфейсе Ideco NGFW VPP выполните следующие действия:
1. Перейдите в раздел Управление сервером -> Кластеризация и нажмите кнопку Настроить кластер отказоустойчивости.
2. Подтвердите, что топология сети соответствует схеме:
3. Выберите сетевую карту для соединения между нодами:
4. Сопоставьте сетевые карты. Для этого выберите в каждом столбце по одной сетевой карте и нажмите Сопоставить:
5. После применения настроек резервная нода перезагрузится, и в веб-интерфейсе активной ноды отобразится уведомление:
Локальное меню резервной ноды недоступно в NGFW VPP, начиная с версии 16.0.
Разрушение кластера из локального меню:
1. Выберите пункт локального меню Управление кластером, введите y и нажмите Enter;
2. Подтвердите выбор.
Разрушение кластера из веб-интерфейса:
1. Перейдите в раздел Управление сервером -> Кластеризация и нажмите кнопку Разрушить кластер.
2. Появится окно с предупреждением:
3. Нажмите ОК:
Чтобы обновить NGFW VPP до последней версии в режиме кластера, выполните действия:
1. Запустите обновление активной ноды - в разделе Управление сервером -> Автоматическое обновление нажмите соответствующую кнопку. В процессе обновления произойдет перезагрузка ноды. Резервная нода станет активной, переведя текущие задачи обработки трафика на себя. Обмен данными между нодами будет остановлен, как только первая нода обновилась и перезагрузилась. Для синхронизации оба устройства должны иметь одну версию системы, идентичную вплоть до номера сборки.
2. Дождитесь, когда активная нода скачает обновление, и запустите его. После завершения обновления кластер вновь будет работоспособен.
Обновление активной ноды кластера будет заблокировано, если она не синхронизирована с резервной нодой или с момента последней синхронизации прошло более 30 минут. В случае блокировки обновлений произойдет переключение нод кластера. Нода с младшей версией сможет обновиться без синхронизации.