Fortigate Lỗi High Available (HA) trên thiết bị Fortinet 100F

huyhuynh

Internship/Fresher
Feb 22, 2022
38
2
8
23
Ba Ria - Vung Tau
Xin chào mọi người, ở bài viết này, mình sẽ hướng dẫn fix lỗi gặp phải trên 2 thiết bị Fortigate 100F.

Mô tả sơ qua lỗi:

Mình có 2 thiết bị Fortigate 100F đã và đang được cấu hình tính năng High Available nhưng khi thực hiện upgrade firmware cho thiết bị chạy chính (primary) thì không được đồng bộ xuống thiết bị phụ (secondary), điều này dẫn đến việc tính năng HA trên 2 thiết bị gặp lỗi (do 2 thiết bị không có cùng version firmware).

1711342819381.png

Sau đây, mình sẽ fix lỗi đang gặp phải trên 2 thiết bị Fortigate 100F
Note: Các bạn nhớ backup cấu hình hiện tại trên 2 thiết bị Fortigate nhé ;)
Phương án thực hiện:

Phương án 1: Tiến hành reboot thiết bị phụ (Secondary) xem version có tự động upgrade lên version cùng với thiết bị Primary, sau đó kiểm tra tính năng HA của cặp thiết bị
Phương án 2: Nếu sau khi reboot thiết bị nhưng version firmware vẫn không thay đổi thì:
Tiến hành gỡ tính năng HA và thực hiện upgrade firmware cho thiết bị Standby cùng version với thiết bị Primary (v7.2.4)​
Tiến hành cấu hình HA và kiểm tra trạng thái HA của thiết bị.​
Ở trường hợp khi cấu hình HA nhưng trạng thái vẫn là NOT SYNC thì:
Tiến hành factory reset thiết bị secondary và tiến hành restore cấu hình đã chuẩn bị trước
Tiến hành upgrade firmware cho cặp HA version v7.2.7

Version firmware hiện tại của thiết bị Primary là v7.2.4

1711338411145.png


Version firmware hiện tại của thiết bị Secondary là v7.2.3

1711339701868.png


Phương án 1: Tiến hành reboot thiết bị Secondary

Truy cập vào CLI thiết bị và nhập câu lệnh: execute reboot > chọn Y(Yes)

1711342707106.png


Sau khi reboot thiết bị nhưng vẫn chạy firmware version v7.2.3, tiến hành thực hiện phương án 2

1711342685146.png

Phương án 2:
Tiến hành xóa thiết bị Secondary từ cụm HA Cluster
Truy cập System > HA > chuột phải thiết bị Secondary > Remove device from HA cluster
1711342758337.png


Hệ thống yêu cầu cấu hình interface để có thể truy cập vào GUI thiết bị Secondary > OK

1711339322718.png


Thiết bị Secondary đã được xóa khỏi cụm HA cluster

1711342864240.png


Tiến hành truy cập GUI thiết bị Standby bằng cổng MGMT với IP 192.168.1.99

1711339525923.png


Tiến hành upgrade firmware cho thiết bị lên version v7.2.4

Chọn System > Fabric Management > nhấn vào thiết bị và chọn Upgrade

1711339800471.png


Chọn mục File Upload > chọn Firmware v7.2.4 > Confirm and Backup

1711339881296.png


Thiết bị sẽ reboot, sau đó truy cập CLI > nhập lệnh get system status và thấy version là v7.2.4. Thực hiện upgrade firmware thành công

1711342922439.png


Tiến hành cấu hình HA cho 2 thiết bị nhưng trạng thái vẫn NOT SYNC, tiến hành reset factory cấu hình thiết bị Secondary và restore config

1711340916273.png


1711342819381.png


Chọn Configuration > Restore

1711343018877.png


Chọn file config > OK để tiến hành restore config thiết bị

1711340725073.png


Sau khi restore config > truy cập CLI > execute ha synchronize start

1711340916273.png


Truy cập GUI và reload lại GUI, thấy 2 thiết bị HA đã SYNC.

1711343062119.png


Như vậy tính năng HA của cặp thiết bị đã được hoạt động bình thường

Tiến hành upgrade firmware cặp HA cluster lên version v7.2.7

1711341378003.png


Cảm ơn mọi người đã xem bài viết của mình.
 

Attachments

  • 1711338999682.png
    1711338999682.png
    284.9 KB · Views: 0
  • 1711338834969.png
    1711338834969.png
    135.3 KB · Views: 0
  • 1711338729827.png
    1711338729827.png
    148.7 KB · Views: 0
  • 1711338664147.png
    1711338664147.png
    261.3 KB · Views: 0
  • 1711339163313.png
    1711339163313.png
    356.9 KB · Views: 0
  • 1711339396397.png
    1711339396397.png
    267.5 KB · Views: 0
  • 1711340024612.png
    1711340024612.png
    62.8 KB · Views: 0
  • 1711340556834.png
    1711340556834.png
    254.7 KB · Views: 0
  • 1711340679156.png
    1711340679156.png
    444.9 KB · Views: 0
  • 1711340987758.png
    1711340987758.png
    295.5 KB · Views: 0
  • 1711341347157.png
    1711341347157.png
    150.8 KB · Views: 0
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu