適用產品:Array ASF
ASF設定HA
HA建立目的要讓兩者主機設定一模一樣並且可以達到容錯效果,因此需要進行下述步驟設定
- 版本檢查:確保兩台 ASF 的 ArrayOS 版本完全一致。
- 基礎網路設定:給機器設定Interface IP。
- 建立同步設定:在兩台設備上設定相同的同步密碼(Challenge Password)。並由 Active 主機發起,將全機設定(包含 WAF Profile、憑證、Service 設定)推送到 Standby 備機。
- 叢集設定 (Cluster Setup):分別在兩台設定 Cluster ID (VCID)、Priority (主高備低) 與 VIP。
- 啟用HA:開啟 HA功能,訂定HA Gorup與Link並設置是否需要搶佔及相關檢查規則。
假設情境,我有一台Active主機做了很多設定已上線一陣子,後續要擴充一台Standby主機兩者要做HA,此時可以使用同步設定檔的方式,可快速同步彼此的設定檔
建立同步設定方式
System > Config Management > Synchronization Settings > Challenge Code輸入一串密碼,兩台同步抄寫設定檔的主機都要用一樣的密碼

下方Synconfig Nodes添加本機的Node與另外主機的Node

確保兩者設備網路連通的情況下,點選單向Sync(Active Sync to Standby)

此時登入Standby主機,原本空的設定就會寫入進來

建立Cluster
High Availability > Cluster > Virtual Cluster > Add > 綁定port號新增並啟用

啟用後點選建立的編號列表進行進階設定

添加Virtual Cluster IP(VIP) > 並指定該主機的優先權,數字越大優先度最高

測試透過VIP能否連線ASF

設定HA
畫面中的功能快速說明
- HA (ON):高可用性功能的總開關。(必開)
- ARP Interval(s) (30):發送免費 ARP (Gratuitous ARP) 的間隔。當 HA 切換時,ASF 會發送這個封包通知交換機「VIP 現在在我這台 MAC 上」。預設 30 秒 OK。
- Bootup Synconfig (ON):開機時是否自動從對端同步組態。一般建議開啟,確保備機重啟後拿到的設定是最新的。
- HA Logging (ON):記錄 HA 狀態變化的日誌。(建議開啟)
- HA FFO Link (OFF -> 建議改 ON):這是 Fast Failover (FFO) 的總開關。如果你有接心跳線,這必須打開。
- HA FFO Link Heartbeat (ON):透過 FFO 專用線路偵測對方死活。(建議開啟)
- HA Network Link (ON):除了專用心跳線,也透過一般的業務網路(VIP 網段)偵測對手。這叫「雙心跳」,防止單一線路故障導致腦裂 (Split-brain)。(建議開啟)
- HA Consistency Check (ON):自動檢查兩台設備的設定是否一致。(建議開啟)
- HA Peer Check (ON):持續監控對端節點的健康狀態。(建議開啟)
- Heartbeat Interval (1000 Ms):每隔多久發送一次心跳包(1000ms = 1秒)。
- Down Check Times (15):漏掉幾次心跳才判定對方掛了。依此設定,1000ms * 15 = 15 秒會發生切換。在生產環境,如果要求快,可以縮短至 500ms / 6 次(共 3 秒)。
HA建立方式
HA Units and Links>將Node都添加進來

點擊各自的Node索引進入細節設定

下方處可以點選Add添加HealthCheck條件

設定指定Node用甚麼來源IP去測試與Gateway的線路連接判斷現在的健康狀態是否異常

建立HA Group>點選Add添加HA Group

設定Group編號並勾選啟用HA Group>Confirm

點選索引進入細節設定
在Floating Ips中添加一個VIP供HA對外服務使用
Group Priorities設定每個Node的優先權,數字越大為Master
Preemption Mode為搶占模式,視需求開啟,通常不建議開啟,會增加不必要的風險可能性

HA Failover Rule點選Add,添加HA Failover自動切換HA的規則

可以視需求選擇Failover的條件,這邊先選擇Gateway HC Condition

Condition選擇剛剛建立的HealthCheck的物件Gateway_1

Action這裡先選擇Node Failover就進行切換

兩邊Node都啟用HA功能

兩邊Node都啟用HA功能後點選Statistics查看狀態,狀態都為up,並且Active與Standby角色看起來都正常就建立完成了

將HA mater主機關機,可以看見VIP未中斷


