Danh mục sản phẩm
Hỗ trợ trực tuyến
0901401486
Phòng Kinh Doanh - 84.028.35125568
sales@ketnoimang.vn
Hỗ trợ kỹ thuật
0902951762
Mr. Bình - 0902 951 762
binh.pham@ketnoimang.vn
0909749097
Mr. Tâm - 0909 749 097
tam.bui@ketnoimang.vn
Facebook
Xem nhiều nhất

Cơ chế hoạt động của Active-Active (HA)

Cơ chế hoạt động Active – Active


Đối với FortiGate, khi chạy HA hai thiết bị FortiGate sẽ thông qua giao thức FortiGate Clustering Protocol (FGCP) để thiết lập Cluster HA

Yêu cầu 2 thiết bị phải:

  • Giống nhau về model
  • Giống nhau về firmware
  • Giống nhau về cấu hình ổ cứng

Trong FGCP, luôn có một thiết bị Primary sẽ nhận và xử lý kết nối, các thiết bị Subordinate sẽ làm nhiệm vụ:

  • Nhận kết nối phân phối từ thiết bị Primary (trong chế độ FGCP Active – Active).
  • Standby, đồng bộ các thông tin kết nối để sẵn sàng được bầu làm Primary khi Cluster ở trạng thái Failover.

Dù trong chế độ hoạt động nào thì Subordinate cũng luôn chờ để được chọn làm Primary.

cơ chế A-A (HA)

Cơ chế hoạt động FGCP Active Active:

cơ chế A-A (HA)

Luồng dữ liệu qua Cluster Active-Active

cơ chế A-A (HA)

  • Phía client gởi gói SYN. Gói này luôn đến Primary unit, dựa vào địa chỉ destination Virtual MAC của Interface Internal (port1).
  • Nếu Primary thấy rằng session này cần phải được kiểm tra bởi secondary unit, Primary sẽ gởi SYN packet cho seondary unit kiểm tra. Trong ví dụ này, Source MAC của frame được Primary chuyển tiếp sẽ đổi thành Physical MAC của port1 trên Primary unit, destination MAC sẽ là địa chỉ physical MAC port1 của Secondary unit.
  • Secondary unit sẽ thiết lập kết nối với server, bằng cách gởi gói SYN ra ngoài thông qua Physcal MAC của port2. Secondary unit cũng phản hồi SYN/ACK đến Client, source MAC của frame này sẽ là Physical MAC của port1 trên Secondary unit.

cơ chế A-A (HA)

  • Client gởi lại ACK, gói này lại được chuyển đến Primary unit với địa chỉ destination MAC là virtual MAC của port1 Primary unit.
  • Primary unit chuyển gói này đến secondary để kiểm tra session, sử dụng Physical MAC port1 của Secondary unit như địa chỉ destination MAC.

cơ chế A-A (HA)

  • Khi server phản hổi lại TCP SYN, lúc này gói tin sẽ được gởi đến Primary unit thông qua Virtual MAC của Port2 Primary unit.
  • Primary unit sẽ phát tín hiệu cho Secondary.
  • Secondary trả lời lại cho Server.
  • Ý tưởng hoạt động là không phải chia tải băng thông. Luồng dữ liệu luôn được gởi đến Primary unit. Mục tiêu là chia sẻ tài nguyên CPU và Memory giữa các thiết bị FortiGate thực hiện kiểm soát dữ liệu.


Khách hàng
  • SM@RTCOM
  • phtd
  • Transcend People
  • CENTRAL PARK
  • ISENTIA VIETNAM
  • Anantara Resort
  • Chứng Khoán thành công
  • SGH Asia Ltd
  • Representative Office Of Roquette
  • CarePlus Clinics
  • QUOINE
  • Phong Phu International (PPJ)
  • Netcompany
Thông tin www.thietbifortinet.vn

Chủ sở hữu Website http://thietbifortinet.vn thuộc về:

Công Ty TNHH Thương Mại Dịch Vụ Kết Nối Mạng

Số chứng nhận ĐKKD: 0314815571

Ngày cấp: 03/01/2018, nơi cấp: Sở KH & ĐT TPHCM

Người đại diện: Văn Nhật Tân

Địa chỉ: Số 18A Đường D2, Phường 25, Quận Bình Thạnh, Tp. Hồ Chí Minh, Việt Nam

Điện thoại: 84.028.35125568  | Fax: 84.028.35125968

Văn Phòng tại Hà Nội: Số 2, ngách 39/65, phố Đại Đồng, Phường Thanh Trì, Quận Hoàng Mai, Thành phố Hà Nội, Việt Nam

Websitehttp://thietbifortinet.vnhttp://ketnoimang.vnhttp://thietbicisco.vn | http://knmrack.vn

Email: sales@ketnoimang.vn

Bản đồ