FortiGate/HA
FortiOS v7.0 : Memory 사용률을 이용한 HA failover 기능
에티버스이비티
2021. 7. 2. 09:24
FortiOS v7.0에서 특정 시간 동안 메모리 사용률이 설정한 임계값을 초과하는 경우 HA failover를 발생 시키는 기능이 추가 되었다.
설정하는 예는 아래와 같다.
# config system ha
set memory-based-failover enable
set memory-failover-threshold 85
set memory-failover-monitor-period 120
set memory-failover-sample-rate 1
set memory-failover-flip-timeout 6
end
위 설정의 의미는 Master 장비가 120초동안 메모리 사용률이 85%를 넘게되면 failover가 발생한다.
새로 Primary가 되자마자 120초동안 메모리 사용률이 85%를 넘더라도, "set memory-failover-flip-timeout 6" 설정값에 의해 첫번째 failover가 발생하고 6분이 지나야만 failover가 발생한다.
"set memory-failover-sample-rate 1"은 메모리 사용률을 측정하는 주기이다. 예에서는 1초에 한번식 메모리 사용률을 측정하게 된다.
위 설정에서 만약 Master와 Backup 장비 모두 메모리 사용률이 85%가 넘으면 failover는 발생하지 않는다.