<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HA &#8211; Thegioifirewall</title>
	<atom:link href="https://thegioifirewall.com/tag/ha/feed/" rel="self" type="application/rss+xml" />
	<link>https://thegioifirewall.com</link>
	<description>Tường lửa bảo vệ doanh nghiệp, trung tâm thông tin và giá cả</description>
	<lastBuildDate>Thu, 30 Nov 2023 02:04:04 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://thegioifirewall.com/wp-content/uploads/vacif_icon-150x150.png</url>
	<title>HA &#8211; Thegioifirewall</title>
	<link>https://thegioifirewall.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>FORTIGATE : CÁCH CẤU HÌNH HA ACTIVE-ACTIVE (P2)</title>
		<link>https://thegioifirewall.com/fortigate-cach-cau-hinh-ha-active-active-p2/</link>
					<comments>https://thegioifirewall.com/fortigate-cach-cau-hinh-ha-active-active-p2/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Thu, 30 Nov 2023 02:04:03 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Fortigate]]></category>
		<category><![CDATA[HA]]></category>
		<category><![CDATA[High Availability]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18399</guid>

					<description><![CDATA[Bài viết này mình sẽ giới thiệu 1 số tùy biến sau khi cấu hình thành công HA Cách cấu hình HA các bạn có thể tham khảo tại đây : Sơ đồ mạng : Mục lục : 1. Tách biệt cổng MGMT trong cấu hình HA 2. Tính năng dự phòng dây dẫn khi [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Bài viết này mình sẽ giới thiệu 1 số tùy biến sau khi cấu hình thành công HA</strong></p>



<p class="wp-block-paragraph"><strong>Cách cấu hình HA các bạn có thể tham khảo tại đây :</strong></p>



<figure class="wp-block-embed is-type-wp-embed is-provider-thế-giới-firewall wp-block-embed-thế-giới-firewall"><div class="wp-block-embed__wrapper">
<div class="oceanwp-oembed-wrap clr"><blockquote class="wp-embedded-content" data-secret="zuQCg27ONW"><a href="https://thegioifirewall.com/fortigate-cach-cau-hinh-ha-active-active-p1/">FORTIGATE : CÁCH CẤU HÌNH HA ACTIVE-ACTIVE (P1)</a></blockquote><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted"  title="&#8220;FORTIGATE : CÁCH CẤU HÌNH HA ACTIVE-ACTIVE (P1)&#8221; &#8212; Thế Giới Firewall" src="https://thegioifirewall.com/fortigate-cach-cau-hinh-ha-active-active-p1/embed/#?secret=OCF69Q4QBD#?secret=zuQCg27ONW" data-secret="zuQCg27ONW" width="600" height="338" frameborder="0" marginwidth="0" marginheight="0" scrolling="no"></iframe></div>
</div></figure>



<p class="wp-block-paragraph"><strong>Sơ đồ mạng :</strong></p>


<div class="wp-block-image">
<figure class="aligncenter"><img decoding="async" src="https://assets.vacif.com/2023/11/image-86-1024x458.png" alt="" class="wp-image-8738"/></figure>
</div>


<p class="wp-block-paragraph"><strong>Mục lục :</strong></p>



<p class="wp-block-paragraph"><strong>1. Tách biệt cổng MGMT trong cấu hình HA</strong></p>



<p class="wp-block-paragraph"><strong>2. Tính năng dự phòng dây dẫn khi HA</strong></p>



<p class="wp-block-paragraph"><strong>Nội dung bài lab</strong></p>



<p class="wp-block-paragraph"><strong>1. Tách biệt cổng MGMT trong cấu hình HA</strong></p>



<p class="wp-block-paragraph"><strong>1.1 Tại FortiGate-2</strong></p>



<p class="wp-block-paragraph">Như các bạn đã biết, sau khi HA thành công thì ta mặc định chỉ có thể truy cập vào 1 thiết bị Fortigate đang ở mode Primary mà thôi. Nếu quá trình HA khi vận hành bị lỗi và quá trình quản lý sẽ rất khó khăn trong việt fix để tìm cách khắc phục</p>



<p class="wp-block-paragraph">Để dễ hình dung, ở đây mình sẽ gắn thêm 1 thiết bị Switch với vài trò MGMT quản lý 2 thiết bị Fortigate</p>



<p class="wp-block-paragraph">Bài trước vì Priority của FortiGate-2 lớn hơn ,nên là Primary. Vậy chúng ta chỉ có thể truy cập giao diện cấu hình FortiGate-2 trước</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-77-1024x421.png" alt="" class="wp-image-8729" style="aspect-ratio:2.4323040380047507;width:786px;height:auto"/></figure>
</div>


<p class="wp-block-paragraph">Tại FotiGate-2</p>



<p class="wp-block-paragraph">Vào&nbsp;<strong>Network &gt;&gt; interfaces &gt;&gt; edit port 4</strong>&nbsp;(sơ đồ)</p>



<p class="wp-block-paragraph"><strong>Alias&nbsp;</strong>: MGMT</p>



<p class="wp-block-paragraph"><strong>Role&nbsp;</strong>: DMZ</p>



<p class="wp-block-paragraph"><strong>IP/Netmask</strong>&nbsp;: 10.10.10.2/24</p>



<p class="wp-block-paragraph">Cho phép&nbsp;<strong>Service HTTPS, Ping</strong></p>



<p class="wp-block-paragraph">Nhấn<strong>&nbsp;OK&nbsp;</strong>để thiết lập</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-76-1024x494.png" alt="" class="wp-image-8728" style="aspect-ratio:2.0728744939271255;width:786px;height:auto"/></figure>
</div>


<p class="wp-block-paragraph">Tiếp theo các bạn vào&nbsp;<strong>System &gt;&gt; HA</strong></p>



<p class="wp-block-paragraph"><strong>Enable</strong>&nbsp;tính năng&nbsp;<strong>Management Interface Reservation</strong>&nbsp;lên</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-78-1024x443.png" alt="" class="wp-image-8730" style="aspect-ratio:2.311512415349887;width:784px;height:auto"/></figure>
</div>


<p class="wp-block-paragraph"><strong>Interface :</strong>&nbsp;cổng kết nối đến thiết bị dùng quản lý thiết bị</p>



<p class="wp-block-paragraph"><strong>Gateway :&nbsp;</strong>điền IP của thiết bị MGMT</p>



<p class="wp-block-paragraph"><strong>Destination subnet :</strong>&nbsp;chọn lọc subnet</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-79-1024x421.png" alt="" class="wp-image-8731" style="aspect-ratio:2.4323040380047507;width:786px;height:auto"/></figure>
</div>


<p class="wp-block-paragraph"><strong>Kết quả :</strong></p>



<p class="wp-block-paragraph">Dùng VPC-2<strong>&nbsp;ping</strong>&nbsp;đến IP MGMT của FortiGate-2</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-81.png" alt="" class="wp-image-8733" style="aspect-ratio:1.569259962049336;width:763px;height:auto"/></figure>
</div>


<p class="wp-block-paragraph"><strong>1.2 Tại FortiGate-1</strong></p>



<p class="wp-block-paragraph">Vì đang cấu hình HA nên Fortigate-1 Port4 cũng được đồng bộ như Fortigate-2 có IP MGMT 10.10.10.2</p>



<p class="wp-block-paragraph">Chúng ta đang muốn tách ra để quản lý nên cần phải đổi IP này thành IP khác</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-83.png" alt="" class="wp-image-8735" style="aspect-ratio:1.5771428571428572;width:771px;height:auto"/></figure>
</div>


<p class="wp-block-paragraph">Các bạn tiến hành cấu hình trên giao diện CMD như sau</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-84.png" alt="" class="wp-image-8736" style="aspect-ratio:1.578544061302682;width:783px;height:auto"/></figure>
</div>


<p class="wp-block-paragraph"><strong>Kết quả :</strong></p>



<p class="wp-block-paragraph">Dùng VPC-2&nbsp;<strong>ping</strong>&nbsp;thử Port MGMT của FortiGate-1</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-85.png" alt="" class="wp-image-8737" style="aspect-ratio:1.5842911877394636;width:773px;height:auto"/></figure>
</div>


<p class="wp-block-paragraph"><strong>2. Tính năng dự phòng dây dẫn khi HA</strong></p>



<p class="wp-block-paragraph">Vì hiện giờ chúng ta đang cấu hình Active-Active, nên lở đâu port2 bị đứt thì FortiGate-2 vẫn là Primary, các thiết bị mà muốn qua nó đễ đi internet thì không được nữa</p>



<p class="wp-block-paragraph">Để khắc phục điều này ta cần cấu hình thêm tính dự phòng như sau</p>



<p class="wp-block-paragraph">Tại&nbsp;<strong>Monitor interface</strong>&nbsp;: thêm Port2</p>


<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://assets.vacif.com/2023/11/image-90-1024x276.png" alt="" class="wp-image-8742" style="aspect-ratio:3.710144927536232;width:809px;height:auto"/></figure>
</div>]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/fortigate-cach-cau-hinh-ha-active-active-p2/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>FORTIGATE : CÁCH CẤU HÌNH HA ACTIVE-ACTIVE (P1)</title>
		<link>https://thegioifirewall.com/fortigate-cach-cau-hinh-ha-active-active-p1/</link>
					<comments>https://thegioifirewall.com/fortigate-cach-cau-hinh-ha-active-active-p1/#respond</comments>
		
		<dc:creator><![CDATA[Dino]]></dc:creator>
		<pubDate>Thu, 23 Nov 2023 03:55:12 +0000</pubDate>
				<category><![CDATA[Hướng dẫn cấu hình Firewall Fortigate]]></category>
		<category><![CDATA[Fortigate]]></category>
		<category><![CDATA[HA]]></category>
		<category><![CDATA[HA Active-Active]]></category>
		<guid isPermaLink="false">https://thegioifirewall.com/?p=18288</guid>

					<description><![CDATA[Tổng quan : Trong môi trường mạng doanh nghiệp, tính sẵn sàng là một yếu tố quan trọng hàng đầu. Khi mạng không hoạt động, doanh nghiệp sẽ bị gián đoạn hoạt động, gây ảnh hưởng đến sản xuất, kinh doanh và uy tín của doanh nghiệp. Tính năng HA (High Availability) của Fortigate giúp [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Tổng quan :</strong></p>



<p class="wp-block-paragraph">Trong môi trường mạng doanh nghiệp, tính sẵn sàng là một yếu tố quan trọng hàng đầu. Khi mạng không hoạt động, doanh nghiệp sẽ bị gián đoạn hoạt động, gây ảnh hưởng đến sản xuất, kinh doanh và uy tín của doanh nghiệp.</p>



<p class="wp-block-paragraph">Tính năng HA (High Availability) của Fortigate giúp đảm bảo tính sẵn sàng của mạng bằng cách kết hợp hai hoặc nhiều thiết bị Fortigate lại thành một cụm. Khi một thiết bị Fortigate bị lỗi hoặc ngừng hoạt động, thiết bị còn lại sẽ đảm nhận toàn bộ lưu lượng mạng, giúp mạng vẫn hoạt động bình thường.</p>



<p class="wp-block-paragraph"><strong>Sơ đồ bài lab</strong>&nbsp;:</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-64-1024x546.png" alt="" class="wp-image-8693"/></figure>



<p class="wp-block-paragraph"><strong>Mục lục :</strong></p>



<p class="wp-block-paragraph"><strong>I. Cấu hình HA Fortigate</strong></p>



<p class="wp-block-paragraph"><strong>1. Điều chỉnh thông tin thiết bị</strong></p>



<p class="wp-block-paragraph"><strong>2. Cấu hình HA</strong></p>



<p class="wp-block-paragraph"><strong>3. Test kết quả sau khi HA</strong></p>



<p class="wp-block-paragraph"><strong>Nội dung cấu hình :</strong></p>



<p class="wp-block-paragraph"><strong>I. Cấu hình HA Fortigate</strong></p>



<p class="wp-block-paragraph"><strong>1. Điều chỉnh thông tin thiết bị</strong></p>



<p class="wp-block-paragraph">Các bạn nên có bước đổi tên thiết bị để dễ quản lý hơn trước và sau cấu hình HA</p>



<p class="wp-block-paragraph">Các bạn vào System &gt;&gt; Settings</p>



<p class="wp-block-paragraph">Host name : đặt tên thiết bị</p>



<p class="wp-block-paragraph">Time zone : chỉnh múi giờ tương thích</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-26-1024x351.png" alt="" class="wp-image-8645"/></figure>



<p class="wp-block-paragraph">Thiết bị thứ 2 các bạn làm tương tự</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-28-1024x414.png" alt="" class="wp-image-8647"/></figure>



<p class="wp-block-paragraph"><strong>2. Cấu hình HA</strong></p>



<p class="wp-block-paragraph"><strong>2.1 Thiết bị Fortigate-1</strong></p>



<p class="wp-block-paragraph">Các bạn vào&nbsp;<strong>System &gt;&gt; HA</strong></p>



<p class="wp-block-paragraph"><strong>Mode&nbsp;</strong>: Chọn&nbsp;<strong>Active-Active</strong></p>



<p class="wp-block-paragraph"><strong>Device priority</strong>&nbsp;: điền số ,số lớn hơn sẽ làm&nbsp;<strong>Primary</strong></p>



<p class="wp-block-paragraph"><strong>Group name và Password&nbsp;</strong>: hãy đặt tên và password theo sở thích,thông tin này sẽ được điền y hệt vào thiết bị Fortigate-2 còn lại</p>



<p class="wp-block-paragraph"><strong>Heartbeat interfaces&nbsp;</strong>: đây là Port dùng để cấu hình HA với thiết bị thứ 2</p>



<p class="wp-block-paragraph">Nhấn&nbsp;<strong>Ok&nbsp;</strong>để hoàn thành</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-27-1024x413.png" alt="" class="wp-image-8646"/></figure>



<p class="wp-block-paragraph">Sau khi nhấn OK ở trên thì thiết bị đang ở mode chờ</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-29-1024x417.png" alt="" class="wp-image-8648"/></figure>



<p class="wp-block-paragraph"><strong>2.2 Thiết bị Fortigate-2</strong></p>



<p class="wp-block-paragraph">Tương tự như thiết lập cấu hình HA ở&nbsp;<strong>Fortigate-1</strong></p>



<p class="wp-block-paragraph"><strong>Group name và Password</strong>&nbsp;: các bạn hãy nhập thông tin đã điền mục tương tự ở&nbsp;<strong>Fortigate-1</strong>&nbsp;vào</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-34-1024x419.png" alt="" class="wp-image-8653"/></figure>



<p class="wp-block-paragraph">Sau khi nhấn OK để hoàn thành</p>



<p class="wp-block-paragraph">Giao diện khi HA thành công</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-30-1024x416.png" alt="" class="wp-image-8649"/></figure>



<p class="wp-block-paragraph"><strong>3. Test kết quả sau khi HA</strong></p>



<p class="wp-block-paragraph">Tại Fortigate-2 mình tiến hành edit Port3</p>



<p class="wp-block-paragraph">Tại Alias : mình gỏ vào chữ HA</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-31-1024x489.png" alt="" class="wp-image-8650"/></figure>



<p class="wp-block-paragraph"><strong>Kết quả</strong>&nbsp;: Fortigate-1 Alias Port 3 cũng có tên HA</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-32.png" alt="" class="wp-image-8651"/></figure>



<p class="wp-block-paragraph">Fortigate-2 đang làm Primary , mình tiến hành tắt thiết bị 2 này, thì Fortigate-1 đã lên làm Primary và vẫn cho các máy User đi internet bình thường</p>



<figure class="wp-block-image"><img decoding="async" src="https://assets.vacif.com/2023/11/image-33-1024x545.png" alt="" class="wp-image-8652"/></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://thegioifirewall.com/fortigate-cach-cau-hinh-ha-active-active-p1/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
