Checkpoint | Manual Cluster Failover

 

En este tutorial muestro como cambiar el nodo Activo en un Cluster/HA de Checkpoint de manera manual. El Preempt no está habilitado en los Firewall miembros del HA.

Paso 1 - Mostrar el estado del HA en el Checkpoint


[Expert@FW1:0]# clish
FW1> cphaprob state

Cluster Mode: High Availability (Active Up) with IGMP Membership

ID Unique        Address          Assigned     Load     State       Name

1 (local)           192.168.1.1     100%          ACTIVE             FW1a    <-- This is the Active member
2                       192.168.1.2      0%             STANDBY         FW1b    <-- This is the Standby member


Paso 2 - Deshabilitar el Firewall activo (192.168.1.1) del cluster

Nos contectamos a la IP de HA del Firewall (192.168.1.10) via SSH

FW1> clusterXL_admin down     <-- Esto deshabilita el nodo activo del cluster/HA

Paso 3 - Mostrar el estado del HA (FW1b como activo)

Nos contectamos a la IP de HA del Firewall (192.168.1.10) via SSH

[Expert@FW2:0]# clish
FW2> cphaprob state

Cluster Mode: High Availability (Active Up) with IGMP Membership

ID             Unique        Address          Assigned     Load     State       Name

              192.168.1.1      0%            DOWN                FW1a   
(local)   192.168.1.2      100             ACTIVE            FW1b    <-- This is the Active member

 

Para volver a re-habilitar el Firewall primario al cluster:

Nos contectamos a la IP del FW1a (192.168.1.1) via SSH

[Expert@FW2:0]# clish
FW2> clusterXL_admin up


Comentarios

Entradas populares de este blog

EVE-NG: Instalación de EVE-NG

Fortigate: Capturar paquetes (Packet capture/sniffer)

Cisco ISE | Certificados SSL públicos para Guest Portal