29.4. Cosas que mantener en mente
Todas las interfaces Ethernet y VLAN deberán tener asignadas una dirección IP
privada cuando el firewall es configurado para ser miembro HA. Sin embargo, en este
ejemplo sólo se mostrará cómo configurar las interfaces LAN y WAN. Note que
es posible utilizar el mismo Par de Dirección HA IP4 objetiva en interfaces múltiples.
Cuando una modificación a la configuración en ambos firewalls ha sido guardada y
activada, la configuración será automáticamente transferida al otro miembro cluster.
No importa si la configuración fue modificada en el firewall master ó slave, como el
miembro cluster con el número de versión de configuración más alta siempre tratará
de transferir la configuración al otro miembro cluster.
29.4
Cosas que mantener en Mente
Esta sección incluye los siguientes tópicos:
Asuntos de Estadisticas y Registro
•
Asuntos de Configuración
•
Incluso a través del cluster de Alta Disponibilidad se comportará como un solo firewall
desde muchos aspectos, hay algunas cosas que mantener en mente cuando se maneja
y configura.
29.4.1
Asuntos de Estadísticas y Registro
Estadísticas SNMP
Las estadísticas SNMP no son compartidas. Los administradores SNMP no tienen
capacidades de failover. De este modo, usted necesitará obtener ambos firewalls
en el cluster.
Los registros vienen desde dos firewalls
El registro de datos proviene desde dos firewalls. Esto significa que usted tendrá que
configurar su receptor de registro para recibirlos desde ambos firewalls. Esto también
significa que sus consultas de registro probablemente tendrán que incluir ambas fuentes de
Firewall, lo cual entregará todos los datos de registro en una vista resultante. Normalmente
el firewall inactivo no enviará entradas de registro sobre el tráfico con vida, así que la
salida se verá mucho como el camino que hizo con sólo un firewall.
Nota
Guía de Usuario de los Firewalls D-Link
307