FortiGate Multi Version Cluster

前言:

FortiGate Multi Version Cluster(MVC)是FortiOS 7.4.1後推出的新功能,允許HA FGCP模式下的成員暫時執行不同的FortiOS版本,以便管理員在更新版本後進行測試,確認流量能夠順利通過更新後的成員,維運上沒有問題後再完成另一個成員的版本更新。

環境說明:

FortiOS版本:After 7.4.1

FortiGate Multi Version Cluster:

FortiGate Multi Version Cluster有以下四種模式:

config system ha
set upgrade-mode {simultaneous | uninterruptible | local-only | secondary-only}
end

模式說明
simultaneous所有HA成員同時升級
uninterruptible首先升級次要 HA成員,然後升級主成員(預設模式)
local-only僅升級已上傳韌體的本機成員
secondary-only只升級次要成員

upgrade mode設定為local-only或secondary-only時,狀態和連線(session table和routing table)會進行同步,但不同版本成員間的設定變更不會同步,等升級過程完成版本一致後設定才會同步。

本範例以secondary-only模式會較符合實際維運環境需求

FortiGate Multi Version Cluster
啟用secondary-only模式
FortiGate Multi Version Cluster
啟用secondary-only模式後,系統提示狀態和連線會進行同步,但設定變更不會同步
FortiGate Multi Version Cluster
從Primary進行更新只有Secondary更新且HA不會切換,從Primary看HA Status會顯示Unknown
從Secondary看HA Status會顯示設定不同步
在Primary下diagnose sys ha reset-uptime進行HA切換
Primary完成版本更新
兩台FortiGate版本一致更新完成且設定完成同步
下unset upgrade-mode取消secondary-only,即可回到正常維運模式

原廠參考連結

作者: Andy

Andy目前在台灣最大的Fortinet代理商聯達資訊工作,熱愛IT技術與經驗分享,經營這個網站與大家一起學習成長

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *