Механизм отказоустойчивости позволяет обеспечить доступность шлюза по умолчанию. Отказоустойчивый кластер включает в себя два устройства, которые работают как единый механизм. Активное устройство отвечает на запросы других устройств и занимается обработкой сетевого трафика. Резервное устройство отслеживает доступность основного устройства и в случае недоступности забирает полномочия себе. Статус устройства определяется на основе значения поля приоритет. Устройства с наивысшим приоритетом становится активным.
После настройки механизма отказоустойчивого кластера устройства обмениваются между собой короткими сообщениями Hello, которые включают в себя основные параметры. Обмен служебными сообщениями происходит с использованием multicast трафика на адрес 224.0.0.18 или с использованием unicast трафика. Поддерживается возможность настраивать до 255 отказоустойчивых конфигураций.
Для настройки механизма отказоустойчивого кластера необходимо подключиться к устройству через web интерфейс. В главном меню выбрать пункт “Кластеризация - Кластеризация”. В таблице “Кластеризация” указаны текущие конфигурации, которые созданы на устройстве.
Для создания отказоустойчивой конфигурации необходимо нажать на кнопку “Добавить”. В новом окне “Настроить отказоустойчивый кластер” необходимо задать требуемые параметры. В таблице представлен перечень параметров и их возможные значения.
Параметры | Допустимые значения | Описание | |
1 | Номер группы | 1-255 | Данный параметр позволяет устройствам определить, что они находятся в одной группе. Устройства, которые находятся в одной группе могут обеспечивать работу механизма отказоустойчивости. Устройство одновременно может находится в разных группах, обеспечивая работу нескольких отказоустойчивых конфигураций. |
2 | Приоритет | 1-254 | Данный параметр позволяет устройствам определить роль устройства в рамках отказоустойчивого кластера. Устройство с максимальным значением приоритета становится активным. |
3 | Интервал | 1-100 | Время, через которое устройства отправляют пакеты Hello. Эти пакеты необходимы, чтобы устройства могли определить, что происходит в отказоустойчивом кластере: доступно ли активное и резервное устройство. Временной интервал на обоих устройствах кластера должно быть одинаковым. Dead интервал равен трем интервалам Hello, по истечению Dead интервала устройство может захватить полномочия активного устройства. |
4 | Название интерфейса | Текущие сетевые интерфейсы | Данные параметр определяет на каком сетевом интерфейсе запущена отказоустойчивая конфигурация. На этом сетевом интерфейсе будет задан виртуальный сетевой адрес. |
5 | Виртуальный IP-адрес | Сетевой адрес | Данные параметр определяет сетевой адрес, который будет служить шлюзом по умолчанию для сегмента сети и других устройств. |
6 | Транспорт | Multicast/Unicast | Данный параметр определяет транспорт, который будут использовать устройства для поддерживания отказоустойчивой конфигурации. По умолчанию используется multicast. Устройства отправляют hello пакеты на мультикаст адрес 224.0.0.18. Если устройства не имеют прямого подключения, то в этом случае можно использовать unicast связность. В этом случае необходимо обеспечить сетевую доступность между устройствами. На обоих устройствах тип транспорта должен быть одинаковым. |
7 | Peer address | Сетевой адрес | Данный параметр определяет сетевой адрес второго устройства в кластере. Данный параметр необходимо задавать для транспорта unicast. |
8 | Preempt | Yes/No | Данный параметр определяет возможность устройства перехватить полномочия активного, при условии большего приоритета. Если параметр установлен в Yes, то устройство с большим приоритетом перехватит полномочия активного устройства. Если параметр установлен в No, то даже в случае большего приоритета устройство не перехватит полномочия активного устройства и сможет стать активным устройство, только в случае выхода из строя текущего активного устройства. |
После задания всех параметров необходимо нажать на кнопку “ОК”. Для сохранения настроек необходимо нажать на кнопку “Сохранить”.
Для внесения изменений в отказоустойчивую конфигурацию необходимо выбрать ее в таблице “Кластеризация” и нажать на кнопку “Редактировать”. Для удаления необходимо нажать на кнопку “Удалить”.
В рамках отказоустойчивой конфигурации можно настроить отслеживание сетевых интерфейсов. Данный механизм позволяет на основе состояния сетевого интерфейса влиять на приоритет устройства. Если сетевой интерфейс переходит в состояние “Down”, то устройство переходит в состояние резервного устройства. Для сетевого интерфейса можно задавать приоритет, которые вычитается из общего значения поля приоритета, при изменении состояния сетевого интерфейса.