【注意】FortiGate RAM 2GB以下の小型モデルで ver.7.4.4からProxy機能廃止、ver.7.6.0からSSL-VPN機能廃止 被害者が散見しています> Membership

FortiGate HA 構成時のコンフィグ同期の仕様について解説します

目次

本記事について

本記事では、Fortinet 社のファイアウォール製品である FortiGate に関して、HA 構成時のコンフィグ同期の仕様について説明します。

動作確認環境

本記事の内容は以下の機器にて動作確認を行った結果に基づいて作成されています。

  • FortiGate-60F
    • バージョン 7.4.3

FortiGate HA 構成時にコンフィグ同期はされるのか?

答えとしては、HA 構成時は HA クラスタ内の機器間でコンフィグ同期されます

ただし、以下のコンフィグは同期されません。

同期されないコンフィグ
  • ホスト名
  • GUI ダッシュボードのウィジェット設定
  • インターフェースのset management-ipの設定
  • HA 設定の「管理インターフェースの予約」で設定されたインターフェースの設定
  • HA の以下設定
    • プライオリティ
    • オーバーライド設定
    • 管理インターフェースのデフォルトゲートウェイ設定
  • 仮想クラスタのプライオリティ
  • Ping サーバの HA プライオリティ

上記の項目は HA を構成する各々の機器で設定するようにしてください。

コンフィグ同期させないよう設定することも可能

コンフィグの同期をするかどうかは、config system ha内のsync-configで設定されています。デフォルトではコンフィグ同期は有効になっています。

config system ha
    set sync-config enable
end

これを以下のように無効にするとコンフィグ同期は実施されなくなります。

config system ha
    set sync-config disable
end

ただ、実際コンフィグ同期を無効にすることはほぼ無いので、設定変更することもできるということだけ覚えておけば良いです。

コンフィグ同期されるタイミング

コンフィグ同期されるタイミングは以下の2つです。

  • HA を構成する機器間のハートビートインターフェースが接続され、HA クラスタを構成するタイミング
    • このタイミングではコンフィグ全体が同期されます
  • HA 構成中に何れかの機器で設定変更がされたタイミング
    • このタイミングでは差分コンフィグが同期されます

HA 構成時にコンフィグ差分がある場合どうなるのか

機器間のハートビートインターフェースが接続され、HA クラスタが構成される際に、機器間でコンフィグに差分がある場合はどうなるのか気になるかと思います。

答えとしては、プライマリ機のコンフィグが優先され、セカンダリ機のコンフィグはプライマリ機のコンフィグと同じになります。

HA 構成時にセカンダリ機で設定変更したらどうなるのか

HA 構成時、設定変更する場合は通常プライマリ機で設定変更するかと思います。プライマリ機で行った設定変更はセカンダリ機に同期されます。

ではセカンダリ機で設定変更を行ったらどうなるのでしょうか。

答えは、セカンダリ機で行った設定変更はプライマリ機に同期されます。

プライマリ機で設定変更しようと思っていて誤ってセカンダリ機で設定変更していたことに気付いた場合、相当ヒヤッとすると思いますがコンフィグは問題なく同期されるため、プライマリ機とセカンダリ機のどちらで設定変更しても同じ結果になります。

参考資料

あわせて読みたい
あわせて読みたい
Technical Tip: HA FortiGate configurations that will sync and will not sync Description This articles discusses about what configuration will and will not sync for HA FortiGate. Scope HA FortiGate. Solution While most of the configurati...

【おすすめ】FortiGate の設計構築中なら以下の記事も役立つかもです

Amazon アフィリエイトリンク

以下は Amazon アフィリエイトリンクです。インフラエンジニアにそこそこおすすめなアイテムです。

note メンバーシップへの参加もお待ちしています!

note(ノート)
陰の構築者たちのメンバーシップ|シェイド@陰の構築者 ネットワーク設計構築をする人に役立つメンバーシップです。 独自ブログ(https://shadowgarden.org/)にてネットワークエンジニア向け情報を発信しており、その活動を応援...

【アフィリエイト】おすすめ WordPress テーマ【SWELL

当サイトでは WordPress テーマとして SWELL を使用しています。以前は無料・高機能テーマとして知られる Cocoon を使用していて Cocoon も使いやすかったのですが、SWELL を使い始めてからは SWELL のほうが圧倒的に使いやすいなと思いました。そして何より読み込み速度が速い。SWELL を使い始めてから、過去の Cocoon のブログを見直したときに「あれ、こんなに表示遅かったっけ?」という感覚になりました。

また SWELL はデフォルトでもオシャレなデザインですが柔軟にカスタマイズすることもでき個性のあるサイトを作成できます。さらにブログパーツや広告タグといった再利用可能なブログの「部品」も作成することができ、ブログ作成効率も高いです。

技術ブログやアフィリエイト等での収益化を見据えたブログの作成に SWELL は最適です。初見では価格が高いなと思うと思いますが、私としては SWELL を採用して良かったしそれ以上の価値があると感じています。
ブログの新設やテーマ変更を考えている人は一度 SWELL を検討してみてください。
以下の画像リンクから詳細な情報を確認できます。

レンタルサーバーを探している人には安定性に定評のあるエックスサーバーをお勧めします。
当サイトもエックスサーバーを使用しています。WordPress のインストールも簡単にできます。

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

コメント

コメントする

目次