Check Point NGFW Cấu hình dự phòng NGFW theo cơ chế: Active/Passive, Active/Active

Cấu hình dự phòng NGFW theo cơ chế: Active/Passive, Active/Active
  • Active/Passive
Cấu hình dự phòng NGFW là quá trình thiết lập các thiết bị firewall dự phòng để duy trì hoạt động khi thiết bị chính gặp sự cố.
Cấu hình thường sử dụng mô hình HA Active/Standby hoặc Active/Active, kết hợp đồng bộ trạng thái và cấu hình giữa các firewall.
Mục tiêu là đảm bảo tính sẵn sàng cao, giảm thời gian gián đoạn và duy trì an toàn cho hệ thống mạng.
Đầu tiên ta vào SmartConsole để tạo ClusterXL, chọn New → Cluster, hộp thoại New Cluster sẽ hiện lên ta sẽ chọn Legacy Cluster và chọn Classic Mode cho dễ làm
1789544671218.png


1789544671225.png

Sau đó ta sẽ add lần lượt 2 Gateway vào để làm member Cluster
1789544671230.png














Sau đó sẽ chuyển sang tab Network Management để thay đổi vai trò của từng interface (Sync, External, Internal)
1789544671237.png

Sau đó ta sẽ Publish và Install Policy chọn CP-HA-Cluster để lưu và áp dụng

1789544671243.png










Sau khi đã Install Policy xong và các trạng thái đều xanh thì ta sẽ xem ClusterXL của từng Gateway, một con sẽ hiện Active con còn lại sẽ hiện Standby
1789544671250.png

1789544671256.png













  • Active/Active
Active/Active: Chế độ cho phép hai gateway cùng xử lý và phân tải traffic, đồng thời hỗ trợ dự phòng khi một gateway gặp sự cố.
Ta cũng sẽ cấu hình tương tự như Active/Passive những ở tab Cluster and VRRP ta sẽ chọn Active-Active, sau đó cũng sẽ Publish và Install Policy chọn CP-HA-Cluster
1789544671261.png


Kiểm tra lại trạng thái của 2 Gateway thấy cae 2 đều là Active
1789544671267.png

1789544671273.png
 
Back
Top