Network Topology Utilizzare 2 switch diversi per gestire la parte LAN e WAN. Non sono necessari switch managed sulla parte WAN. Per la ridondanza sulla parte LAN utilizzeremo dei GS-2024 e il RSTP. Per la parte dei server è necessario una scheda lan dual port o due schede lan supportanti il Teaming. Configurazione HA USG300 Gli apparati dovranno avere stessa versione firmware installata. La prima parte di configurazione avviene con entrambe gli USG staccati dalla rete LAN. Sul Master configuriamo gli ip di LAN e WAN:
In questa configurazione la porta 1 e la porta 3 fanno parte dello stesso Port-Grouping ge1 Ci spostiamo nella sezione Device HA > Active-Passive Mode ed impostiamo il Device Role come Master ed il Cluster ID come 1. Doppio Click sulla ge1 ed attiviamo il monitoraggio impostando l IP di management E diamo OK.
Nella sezione Synchronization impostiamo la porta di comunicazione (di default la 21) e la password per la sincronizzazione con il backup. Creata la regola attiviamo il Device HA: Ci spostiamo sull USG di Backup e configuriamo l IP LAN uguale a quello del Master:
Ci spostiamo nella sezione Device HA > Active-Passive Mode ed impostiamo il Device Role come Backup ed il Cluster ID come 1. Doppio Click sulla ge1 ed attiviamo il monitoraggio impostando l IP di management Salviamo e attiviamo il Device HA anche in questo caso: Riavviamo il backup.a questo punto possiamo attacare la parte LAN degli USG allo switch. Ci colleghiamo al IP di management dell USG di Backup ed andiamo nella sezione HA (notare come l interfaccia ge1 sia passata nello stato Stand-By):
In Active-Passive Mode > Synchronization come Server Address diamo l IP di management del Master, impostiamo la porta di sincronizzazione ed inseriamo la password impostata. E diamo Sync. Now. La prima sincronizzazione prevede un breve riavvio dello zywall. Avvenuta la prima sincronizzazione passiamo a configurare le altre interfacce per l HA. Definiamo quindi la WAN attivandola e dando Apply Queste saranno le regole presenti sul Master:
Attiviamo il monitoraggio della WAN sul Backup: Queste saranno le regole presenti sul Backup: Proseguiamo con la creazione delle regole di HA per tutte le interfacce che vogliamo ridondare. Finita la configurazione avviamo una nuova sincronizzazione e settiamo l Auto Sync
Al termine della sincronizzazione apparirà questo messaggio di avvenuta operazione: Verifichiamo che il Master sia in stato Active e come IP Address abbia impostato i Virtual Ip Address Sul Backup avremo come HA Status Backup/Stand-By e 0.0.0.0 come IP Address.
CONFIGURAZIONE SWITCH GS-2024 Colleghiamo sulla porta di management del primo GS-2024 e accediamo al management sull ip di default 192.168.0.1. Andiamo in Basic Setting > IP Setup e settiamo un IP della nostra rete. Stessa cosa facciamo sull altro GS-2024:
Se colleghiamo la porta 1 sia del Master che del Backup al primo GS-2024 la rete funziona. Nel momento in qui andiamo a fare la ridondanza e quindi colleghiamo la porta 3 del Master e del backup al secondo GS-2024 si viene a creare un loop e la rete collassa. Per evitare questo dobbiamo configurare il protocollo Rapid Spanning Tree. Andiamo in Advanced Application.
Sul primo attiviamo il protocollo e come Bridge Priority diamo 4096. Gli altri parametri li lasciamo invariati. E lo attiviamo su tutte le porte. Sul secondo come Bridge Priority diamo 32768 e lo attiviamo anche qui su tutte le porte.
Se la configurazione è corretta sul primo GS-2024 avremo questa situazione: E sull altro switch questa. A questo punto possiamo ricollegare le porte 3 al secondo GS-2024. La rete non crolla perche una porta del secondo switch, in base al RSTP viene bloccata prevenendo il loop Diamo il Save ed usciamo.
E la nostra rete non collassa
CONFIGURAZIONE SERVER DI RETE Ora bisogna configurare le schede di rete dei server per funzionare in Teaming in Fault tolerance. Per fare questo occore una scheda di rete Dual Port o due schede di rete supportanti la funziona di Teaming. Le schermate seguenti si riferiscono alla Intel Pro/1000 MF Dual Port Dopo aver installato i driver appropriati andiamo nelle proprietà della scheda di rete del server e selezioniamo Raggruppamento/Teaming e selezioniamo Raggruppa questa scheda con altre schede e clicchiamo su Nuovo raggruppamento
Diamo un nome al raggruppamento e diamo Avanti. A questo punto selezioniamo le schede di rete che dovranno fare teaming e diamo Avanti Selezioniamo la modalità Adapter Fualt Tolerance.
A questo punto il teaming è stato completato. Nelle proprietà di sistema dovreste vedere che le schede sono in TEAM: E in Connessioni di rete è presente una nuova connessione con la scheda di Teaming:
Possiamo configurare la nuova connessione come una connessione di rete fornendo un indirizzo IP
Proviamo a lanciare dei ping verso la nostra LAN e verso INTERNET. Per testare il corretto funzionamento dell HA proviamo a spegnere l apparato MASTER (o anche solo a staccare il cavo WAN). Noteremo che il nostro client di rete perderà solo un ping nel momento in cui il Backup andrà a prendere il posto del Master. Quando il Master ritornerà disponibile riprenderà a gestire il traffico in modo automatico. Se lanciamo un ping all ip del server e poi scolleghiamo uno switch noteremo che il nostro server perderà solo un ping prima che entri in funziona la scheda secondaria in teaming.