본문 바로가기
FortiGate/HA

Interface speed auto로 인한 HA config 'out-of-sync' 현상

by 에티버스이비티 2024. 5. 7.

FortiGate의 CLI에서show 명령어로 보면 default 설정은 표시되지 않는다.

예를 들어 인터페이스의 speed 설정은 'set speed auto'가 default 설정이기 때문에 표시되지 않는다.

set speed 가 default 설정으로 표시되지 않음

 

그런데 인터페이스의 'set speed' 설정을 다른것으로 변경 하였다가 다시 'set speed auto'로 설정 하면 그내용이 표시된다.

set speed auto가 표시

 

이렇게 이중화 된 장비에서 'A' 장비는 'set speed auto' 가 표시되고, 'B' 장비는 'set speed auto' 표시되지 않을 경우 설정은 동일하지만 HA 'out-of-sync' 가 발생하게 된다.

 

이 경우 해결책은 set speed auto' 표시되지 않는 장비에서 다음의 순서로 한다.

   1. 해당 인터페이스의 speed를  현재 인터페이스의 speed로 (예: 1000full) 설정하고 저장한다.

   2, 해당 인터페이스의 speed를 다시 'set speed auto'로 하고 저장한다.

   3, 양 장비 모두 'set speed auto' 가 표시되면 아래의 명령어를 통해 secondary 장비에서 체크섬을 다시 계산한다.

          diag sys ha checksum recalculate

댓글