NetdefendOS_2.27.01_Firewall_User_Manual_RUS

NetdefendOS_2.27.01_Firewall_User_Manual_RUS NetdefendOS_2.27.01_Firewall_User_Manual_RUS

04.03.2013 Views

Когда процедура обработки сбоя завершена, следует установить на устройство, ставшее теперь неактивным, новую версию операционной системы NetDefend. Установка обновления производится также как это указано в пункте Б, т.е. так же, как если бы устройство не входило в кластер. Д. Дождитесь выполнения повторной синхронизации Когда обновление ПО второго устройства будет завершено, оба устройства кластера автоматически произведут повторную синхронизацию, и кластер продолжит работу. Роли активного и неактивного устройств сохранятся. Если необходимо сделать активное устройство неактивным, а неактивное – активным, то следует использовать CLI-команду ha -active. 11.6. Расширенные настройки HA-кластера Следующие параметры расширенных настроек операционной системы NetDefendOS используются для режима высокой доступности: Sync Buffer Size Показывает, объем данных (в Кбайт), который необходимо поместить в буфер в процессе ожидания уведомления от второго устройства кластера. По умолчанию: 1024 Sync Packet Max Burst Максимальное количество пакетов синхронизации состояния, отправляемых одновременно. По умолчанию: 20 Initial Silence Период времени (в секундах) сразу после запуска устройства или после изменения его конфигурации, в течение которого устройство не будет отправлять пакеты обнаружения. Когда активное устройство HA-кластера обнаруживает, что неактивное устройство стало недоступным, оно все равно продолжает посылать данные синхронизации в обычном режиме в течение одной минуты, ожидая, что за это время неактивное устройство может снова стать доступным. После того как минута истекла, чтобы излишне не загружать сеть, данные синхронизации передаются только после периодов молчания. Длительность периодов определяется данной настройкой. По умолчанию: 5 Use Unique Shared Mac Для каждого интерфейса применяется уникальный совместно используемый MAC-адрес. Более подробное описание параметра приведено в разделе 11.3.4 «Опция Unique Shared Mac Addresses». По умолчанию: активировано Deactivate Before Reconf Если данный параметр активирован, то активный узел при сбое переходит в неактивное состояние, прежде чем изменение конфигурации вступит в силу. В противном случае неактивный узел должен определять, что активный не функционирует и перейти в активное состояние. Активирование данного параметра сокращает период, в течение которого ни один из узлов не является активным во время применения конфигурации. По умолчанию: активировано Reconf Failover Time 474

Количество секунд неактивности перед процедурой обработки сбоя при изменении конфигурации HA-кластера. Значение по умолчанию 0 означает мгновенное изменение конфигурации. По умолчанию: 0 475

Когда процедура обработки сбоя завершена, следует установить на устройство, ставшее теперь<br />

неактивным, новую версию операционной системы NetDefend. Установка обновления производится<br />

также как это указано в пункте Б, т.е. так же, как если бы устройство не входило в кластер.<br />

Д. Дождитесь выполнения повторной синхронизации<br />

Когда обновление ПО второго устройства будет завершено, оба устройства кластера автоматически<br />

произведут повторную синхронизацию, и кластер продолжит работу. Роли активного и неактивного<br />

устройств сохранятся.<br />

Если необходимо сделать активное устройство неактивным, а неактивное – активным, то следует<br />

использовать CLI-команду ha -active.<br />

11.6. Расширенные настройки HA-кластера<br />

Следующие параметры расширенных настроек операционной системы NetDefendOS используются<br />

для режима высокой доступности:<br />

Sync Buffer Size<br />

Показывает, объем данных (в Кбайт), который необходимо поместить в буфер в процессе ожидания<br />

уведомления от второго устройства кластера.<br />

По умолчанию: 1024<br />

Sync Packet Max Burst<br />

Максимальное количество пакетов синхронизации состояния, отправляемых одновременно.<br />

По умолчанию: 20<br />

Initial Silence<br />

Период времени (в секундах) сразу после запуска устройства или после изменения его<br />

конфигурации, в течение которого устройство не будет отправлять пакеты обнаружения. Когда<br />

активное устройство HA-кластера обнаруживает, что неактивное устройство стало недоступным, оно<br />

все равно продолжает посылать данные синхронизации в обычном режиме в течение одной минуты,<br />

ожидая, что за это время неактивное устройство может снова стать доступным. После того как<br />

минута истекла, чтобы излишне не загружать сеть, данные синхронизации передаются только после<br />

периодов молчания. Длительность периодов определяется данной настройкой.<br />

По умолчанию: 5<br />

Use Unique Shared Mac<br />

Для каждого интерфейса применяется уникальный совместно используемый MAC-адрес. Более<br />

подробное описание параметра приведено в разделе 11.3.4 «Опция Unique Shared Mac Addresses».<br />

По умолчанию: активировано<br />

Deactivate Before Reconf<br />

Если данный параметр активирован, то активный узел при сбое переходит в неактивное состояние,<br />

прежде чем изменение конфигурации вступит в силу. В противном случае неактивный узел должен<br />

определять, что активный не функционирует и перейти в активное состояние. Активирование<br />

данного параметра сокращает период, в течение которого ни один из узлов не является активным во<br />

время применения конфигурации.<br />

По умолчанию: активировано<br />

Reconf Failover Time<br />

474

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!