Checkpoint | Manual Cluster Failover
En este tutorial muestro como cambiar el nodo Activo en un Cluster/HA de Checkpoint de manera manual. El Preempt no está habilitado en los Firewall miembros del HA.
Paso 1 - Mostrar el estado del HA en el Checkpoint
[Expert@FW1:0]# clish
FW1> cphaprob state
Cluster Mode: High Availability (Active Up) with IGMP Membership
ID Unique Address Assigned Load State Name
1 (local) 192.168.1.1 100% ACTIVE FW1a <-- This is the Active member
2 192.168.1.2 0% STANDBY FW1b <-- This is the Standby member
Paso 2 - Deshabilitar el Firewall activo (192.168.1.1) del cluster
Nos contectamos a la IP de HA del Firewall (192.168.1.10) via SSH
FW1> clusterXL_admin down <-- Esto deshabilita el nodo activo del cluster/HA
Paso 3 - Mostrar el estado del HA (FW1b como activo)
Nos contectamos a la IP de HA del Firewall (192.168.1.10) via SSH
[Expert@FW2:0]# clish
FW2> cphaprob state
Cluster Mode: High Availability (Active Up) with IGMP Membership
ID Unique Address Assigned Load State Name
1 192.168.1.1 0% DOWN FW1a
2 (local) 192.168.1.2 100 ACTIVE FW1b <-- This is the Active member
Para volver a re-habilitar el Firewall primario al cluster:
Nos contectamos a la IP del FW1a (192.168.1.1) via SSH
[Expert@FW2:0]# clish
FW2> clusterXL_admin up
Comentarios
Publicar un comentario