Hỗ trợ trực tuyến
0901401486
Eric Van - 09 014 014 86
eric.van@ketnoimang.vn
Hỗ trợ kỹ thuật
0901401486
-
cs@ketnoimang.vn
Facebook
Xem nhiều nhất

Cơ chế hoạt động của Active-Active (HA)

Cơ chế hoạt động Active – Active


Đối với FortiGate, khi chạy HA hai thiết bị FortiGate sẽ thông qua giao thức FortiGate Clustering Protocol (FGCP) để thiết lập Cluster HA

Yêu cầu 2 thiết bị phải:

  • Giống nhau về model
  • Giống nhau về firmware
  • Giống nhau về cấu hình ổ cứng

Trong FGCP, luôn có một thiết bị Primary sẽ nhận và xử lý kết nối, các thiết bị Subordinate sẽ làm nhiệm vụ:

  • Nhận kết nối phân phối từ thiết bị Primary (trong chế độ FGCP Active – Active).
  • Standby, đồng bộ các thông tin kết nối để sẵn sàng được bầu làm Primary khi Cluster ở trạng thái Failover.

Dù trong chế độ hoạt động nào thì Subordinate cũng luôn chờ để được chọn làm Primary.

cơ chế A-A (HA)

Cơ chế hoạt động FGCP Active Active:

cơ chế A-A (HA)

Luồng dữ liệu qua Cluster Active-Active

cơ chế A-A (HA)

  • Phía client gởi gói SYN. Gói này luôn đến Primary unit, dựa vào địa chỉ destination Virtual MAC của Interface Internal (port1).
  • Nếu Primary thấy rằng session này cần phải được kiểm tra bởi secondary unit, Primary sẽ gởi SYN packet cho seondary unit kiểm tra. Trong ví dụ này, Source MAC của frame được Primary chuyển tiếp sẽ đổi thành Physical MAC của port1 trên Primary unit, destination MAC sẽ là địa chỉ physical MAC port1 của Secondary unit.
  • Secondary unit sẽ thiết lập kết nối với server, bằng cách gởi gói SYN ra ngoài thông qua Physcal MAC của port2. Secondary unit cũng phản hồi SYN/ACK đến Client, source MAC của frame này sẽ là Physical MAC của port1 trên Secondary unit.

cơ chế A-A (HA)

  • Client gởi lại ACK, gói này lại được chuyển đến Primary unit với địa chỉ destination MAC là virtual MAC của port1 Primary unit.
  • Primary unit chuyển gói này đến secondary để kiểm tra session, sử dụng Physical MAC port1 của Secondary unit như địa chỉ destination MAC.

cơ chế A-A (HA)

  • Khi server phản hổi lại TCP SYN, lúc này gói tin sẽ được gởi đến Primary unit thông qua Virtual MAC của Port2 Primary unit.
  • Primary unit sẽ phát tín hiệu cho Secondary.
  • Secondary trả lời lại cho Server.
  • Ý tưởng hoạt động là không phải chia tải băng thông. Luồng dữ liệu luôn được gởi đến Primary unit. Mục tiêu là chia sẻ tài nguyên CPU và Memory giữa các thiết bị FortiGate thực hiện kiểm soát dữ liệu.


Khách hàng
  • asti
  • Bao nguoi lao dong
  • giagamall
  • HDE
  • Konica
  • makita
  • sasi
  • saf viet
  • tbh
  • thu vien tt tp
  • vinut
  • diabell
  • grobest
  • hankook
  • viet dung
  • visam
Thông tin www.thietbifortinet.vn

Chủ sở hữu Website http://thietbifortinet.vn thuộc về:

CÔNG TY TRÁCH NHIỆM HỮU HẠN THƯƠNG MẠI DỊCH VỤ KẾT NỐI MẠNG

Tên quốc tế: KET NOI MANG SERVICE TRADING COMPANY LIMITED

Tên viết tắt: KET NOI MANG SERVICE TRADING CO.,LTD

Số chứng nhận ĐKKD: 0314815571

Ngày cấp: 03/01/2018, nơi cấp: Sở KH & ĐT TPHCM

Người đại diện: VĂN NHẬT TÂN

Địa chỉ: Số 36/34 Đường Nguyễn Gia Trí, Phường 25, Quận Bình Thạnh, Thành phố Hồ Chí Minh, Việt Nam

Địa chỉ giao dịch: 1061 Phạm Văn Đồng, Phường Linh Tây, Thành Phố Thủ Đức, Thành phố Hồ Chí Minh, Việt Nam

Điện thoại: 84.028.35125568

Hotline: 09 014 014 86

Websitehttp://ketnoimang.vnhttp://thietbifortinet.vnhttp://thietbicisco.vnhttp://knmrack.vn

Email: sales@ketnoimang.vn

Bản đồ