Güvenlik Duvarı Yüksek Erişilebilirlik HA Pro - Device HA Pro yeniden dağıtımı

Başka sorularınız var mı? Bir talep gönder

Bu makale, genellikle yanlış donanım yazılımı yuvaları veya farklı donanım yazılımı sürümleri nedeniyle düzgün çalışmayan HA-Pro'nun yeniden dağıtımı hakkında rehberlik sağlar. Device HA Pro kurulumundaki her iki cihazın da aynı model olması, aynı myZyxel.com hesabına kayıtlı olması ve lisansların senkronize olması gerektiğinin altını çizer. Makale temel kurulum, ilk ve ikinci cihazların dağıtımı, durum kontrolü ve failover testi için adımları özetler. Ayrıca donanım yazılımı tutarlılığının sağlanmasının önemi ve senkronizasyon sorunları için sorun giderme ipuçları tartışılır. Detaylı kurulum yardımı için kullanıcılar Zyxel'in profesyonel hizmetlerine yönlendirilir.

Temel Kurulum - Device HA Pro.

Topo (DeviceHA-Pro)

mceclip1.png

Device HA Pro’da, arayüz durumunu izlemek ve ayarları senkronize etmek için bir “heartbeat bağlantısı” eklenir.

Device HA Pro'nun davranışı, “aktif” cihazın arayüz durumunu izlemek için bir heartbeat bağlantısı içerir. İzlenen arayüzlerden biri kapanırsa veya başarısız olursa, “pasif” cihazın durumu “aktif” olur. (Bu, aynı anda yalnızca 1 cihazın durumunun “aktif” olabileceği anlamına gelir.)

Heartbeat Bağlantısı
Heartbeat portu, cihazdaki yeni fiziksel bir porttur (desteklenen HA-Pro cihazının son portu Firmware'de düzeltilmiştir). Device HA Pro'yu etkinleştirdikten sonra, cihazlar her cihazın durumunu kontrol etmek için multicast paketleri (UDP 694) gönderir. Pasif cihaz düzgün çalışıyorsa, sistem LED ışığı yanar. Yalnızca heartbeat portunun LED ışığı yanabilir.

Önemli bilgi: Her iki cihaz da aynı model olmalı ve aynı myZyxel.com hesabına kayıtlı olmalıdır. Lisanslar aktif cihaza aktarılmalıdır.Aktif güvenlik duvarı arızalandığında, tüm lisanslar otomatik olarak pasif güvenlik duvarına aktarılır.

Ne yanlış gidebilir? Neden myzyxel.com sunucusundan doğru lisans durumunu göremiyorum?
Device-HA Pro ayarında, “Lisans senkronizasyonu için lisanslı cihazın seri numarası” fonksiyonu vardır. Lisanslı cihazın S/N'sini girmeniz gerekir. Böylece tüm lisansları “Aktif” cihaza aktarabilir ve bu cihazın S/N'sini çerçeveye girebilirsiniz.

Not: ATP ağ geçitlerinin varsayılan olarak verilen bir yıllık Gold Security Pack lisansı devredilemez. Device HA kurulumu için lütfen ülkenizde/bölgenizde Zyxel desteği ile iletişime geçin lisansların aktarımı konusunda yardım alınız.

Temel kurulum için buraya bakabilirsiniz: Temel Kurulum - Device HA Pro

HA-Pro'yu yeniden dağıtmadan önce

(1) Tüm lisansları birincil cihaza aktarın. Bu, sistemin her seferinde lisansları yeniden saymasını önlemeye yardımcı olur.
(2) İzlenen arayüzlerde bağlantı kontrolü işlevini etkinleştirin. Bir arayüz, belirli bir süre boyunca uzak sunucudan yanıt almazsa, cihaz arayüz durumunu başarısız olarak kabul eder. Ardından Device HA Pro özelliği arayüz durumunu değiştirir.

  1. DeviceA (Aktif) mevcut yapılandırmasını yedekleyin.
  2. DeviceB (Pasif) cihazının varsayılan ayarlara sıfırlandığından emin olun.
  3. Device B üzerinde çalışan donanım yazılımı sürümü Device A ile aynı olmalıdır.
  4. Device B üzerinde çalışan donanım yazılımı bölümü, Device A ile aynı pozisyonda olmalıdır.
  5. HA-Pro sayfasında Device A seri numarasının girildiğini doğrulayın.

mceclip10.png

Yapılandırma> Device HA>Device HA-Pro menüsüne gidin

mceclip2.png

Ardından HA ayarlarını yapılandırmaya devam edin

Not! Cihaz Yönetim IP'si ve yerel alt ağlar aynı olamaz!

İlk cihazı dağıtma

  • HA Pro ayarlarını yapılandırın (yönetim IP'si, izleme arayüzü, lisans)
  • Aktif cihaz olarak çevrimiçi olun

4. İkinci cihazı dağıtma

  • Çalışan donanım yazılımı sürümü ilk cihazla aynı olmalıdır
  • Çalışan donanım yazılımı bölümü ilk cihazla aynı pozisyonda olmalıdır

İlk cihazın çalışan bölümü bölüm 1 ise, ikinci cihazın çalışan bölümü de bölüm 1 olmalıdır.

  • GUI üzerinde HA-pro ayarlarını yapılandırın (sadece 2 butona tıklama)

İlk olarak pasif cihazda: 

mceclip3.png


İkinci olarak aktif cihazda:

mceclip4.png

Her iki cihaza konsol bağlantısı

  • Heartbeat port bağlantısını yapın ve tam senkronizasyonu bekleyin.

Not: İlk tam yapılandırma senkronizasyonu zaman alır (10 dakikadan fazla)

 

Tam senkronizasyonun sorunsuz tamamlandığını nasıl kontrol edersiniz,

Pasif cihaz konsolunda, fiziksel portu (PC bağlı olan) göreceksiniz

1inci kapanış: Device HA-pro etkinleştirildikten sonra

1inci açılış: Aktif cihazdan yapılandırma senkronizasyonu uygulanmaya başlar

2inci kapanış: Senkronizasyon neredeyse tamamlandı

mceclip5.png

Sonra aktif cihaz konsoluna gidip CLI yazabilirsiniz

# show device-ha2 passive device-status

Pasif cihaz bilgilerini alana kadar bekleyin.

mceclip6.png

Sonra pasif cihaz konsoluna dönüp CLI yazın

# show device-ha2 sync summary

mceclip7.png

[ZySH Başlangıç Yapılandırması] durumunun herhangi bir sorun olmadan başarılı olması ve son satırda Device HA Senkronizasyon durumunun da başarılı olması çok önemlidir.

Dikkat:

Herhangi bir hata durumunda, tüm bağlantıları kesin. Ardından cihazı fabrika ayarlarına sıfırlayın ve tekrar deneyin.

İlk cihazın yapılandırma dosyasını kopyalayıp ikinci cihaza yükleyerek dağıtmayın.

  • Kalan bağlantıları yapın

Failover testi

Aktif cihazda debug CLI kullanarak arayüz kapanma olayını simüle edebilirsiniz.

Bu, failover'ın pasif cihaza tetiklenmesini sağlar.

# debug device-ha2 send linkdown <arayüz adı>

Web Arayüzü üzerinden senkronizasyon durumunu kontrol etmek:

mceclip11.png

YAPILANDIRMA > Device HA > Günlüğü görüntüle bölümünde Senkronizasyon tamamlandı olmalıdır.

mceclip12.png

Ya da CLI üzerinden kontrol: Cihazdaki detaylı senkronizasyon durumunu kontrol edin

show device-ha2 sync summary

mceclip14.png

Device HA Senkronizasyon durumuna ilişkin son girişin başarılı olduğunu belirtmesi çok önemlidir.

Senkronizasyon Hatası

mceclip15.png

Not: Tam yapılandırma senkronizasyonunu zorlamak için 2 yöntem vardır. Komutu başlattığınız yere bağlı olarak komut değişir.
Pasif cihazda: Router# device-ha2 sync_from_active
Aktif cihazda: Router# device-ha2 sync_to_passive

Donanım yazılımı yükseltmesi yaparken, pasif cihaz önce donanım yazılımını yükseltir ve sonra yeniden başlatılır.
Pasif cihaz yeniden başladıktan sonra hemen tam yapılandırma senkronizasyonu yapacaktır.
Senkronizasyon, pasif cihazın donanım yazılımı aktif cihazdan farklı olduğu için başarısız olur.
Bu normal bir davranıştır ve bu durumda başarısız senkronizasyon günlüklerini göz ardı edebilirsiniz.

HA Pro'nun Temel Kurulumunu buradan bulabilirsiniz: Device HA Pro Kurulumu

Bu bölümdeki makaleler

Bu makale yardımcı oldu mu?
3 kişi içerisinden 1 kişi bunun yardımcı olduğunu düşündü
Paylaş

Yorumlar

0 yorum

Yorum yazmak için lütfen oturum açın: oturum aç.