16.04.2015 Views

ClusterXL 管理ガイド R75.40VS - Check Point

ClusterXL 管理ガイド R75.40VS - Check Point

ClusterXL 管理ガイド R75.40VS - Check Point

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

たとえば、 前 に 示 した 図 の 構 成 では Member_A と Member_B の 2 つのクラスタ・メンバがあります。 各 メンバには IP<br />

アドレスが 割 り 当 てられており、ハブまたはスイッチを 介 してインターネットに 接 続 します。これは、Member_A に<br />

192.168.10.1、Member_B に 192.168.10.2 の IP アドレスが 割 り 当 てられた 外 部 インタフェースで、クラスタの 外 部<br />

インタフェースからはこのインタフェースは 透 過 的 です。<br />

注 - このリリースには、メンバごとに 外 部 インタフェースと 内 部 インタフェースの 2 つのインタフェ<br />

ースのみを 使 用 し、 内 部 インタフェース 経 由 で 同 期 を 実 行 するオプションがあります。この 構 成 は<br />

お 勧 めしません。バックアップの 場 合 にのみ 使 用 してください。 詳 細 は11ページの「クラスタ 間 で<br />

の 接 続 情 報 の 同 期 」を 参 照 してください。<br />

クラスタの 仮 想 IP アドレスの 定 義<br />

前 の 図 の 説 明 では、クラスタの IP アドレスは 192.168.10.100 です。<br />

クラスタは 外 部 仮 想 IP アドレスと 内 部 仮 想 IP アドレスをそれぞれ 1 つずつ 持 っています。 外 部 IP アドレスは、<br />

192.168.10.100 で、 内 部 IP アドレスは、10.10.0.100 です。<br />

同 期 ネットワーク<br />

クラスタ・メンバのステート 同 期 により、フェイルオーバーが 発 生 しても 障 害 の 発 生 したマシンで 処 理 されていた 接 続<br />

は 維 持 されます。 同 期 ネットワークは、クラスタ・メンバ 間 で 接 続 同 期 情 報 とその 他 の 状 態 情 報 を 受 け 渡 すために 使<br />

用 されます。つまり、このネットワークは 組 織 の 最 も 重 要 なセキュリティ・ポリシー 情 報 を 送 信 するため、ネットワーク<br />

を 安 全 に 保 護 する 必 要 があります。バックアップのために 複 数 の 同 期 ネットワークを 定 義 できます。<br />

同 期 インタフェースを 保 護 するには、クロスケーブルで 直 接 接 続 するか、メンバが 3 つ 以 上 のクラスタの 場 合 には 専<br />

用 ハブまたはスイッチを 使 用 して 接 続 する 必 要 があります。<br />

負 荷 共 有 クラスタのマシンは、 通 常 のトラフィック・フローで 同 期 が 使 用 されているため 同 期 させる 必 要 があります。<br />

HA クラスタ 内 のコンピュータは 同 期 させる 必 要 はありませんが、 同 期 していない 場 合 はフェイルオーバー 時 に 接 続<br />

が 失 われます。<br />

前 の 図 は、 各 マシンに 固 有 の IP アドレスが 割 り 当 てられた 同 期 インタフェースを 示 しています。Member_A には<br />

10.0.10.1、Member_B には 10.0.10.2 が 割 り 当 てられています。<br />

異 なるサブネット 上 のクラスタ・アドレスの 設 定<br />

インターネットに 接 続 するクラスタ・インタフェースの 場 合 、<strong>ClusterXL</strong>クラスタ 内 でルーティング 可 能 な IPアドレスが 1<br />

つだけ 必 要 です。すべてのクラスタ・メンバの 物 理 IP アドレスはルーティングできなくても 構 いません。<br />

クラスタ IP アドレスとメンバ・アドレスに 対 して 別 のサブネットを 設 定 すると、 以 下 が 可 能 になります。<br />

<br />

<br />

新 しいアドレスをクラスタ・メンバに 割 り 当 てなくても、 複 数 マシンのクラスタが 構 成 済 みのネットワーク 内<br />

の 単 一 マシン・ゲートウェイと 置 き 換 わる。<br />

組 織 が <strong>ClusterXL</strong> ゲートウェイ・クラスタの 唯 一 のルーティング 可 能 なアドレスを 使 用 する。これによりル<br />

ーティング 可 能 なアドレスが 節 約 されます。<br />

<strong>ClusterXL</strong> のモード<br />

<strong>ClusterXL</strong> には 以 下 の 4 つの 実 行 モードがあります。このセクションでは、 各 モードとその 相 対 的 な 利 点 と 欠 点 につ<br />

いて 説 明 します。<br />

<br />

<br />

<br />

<br />

負 荷 共 有 マルチキャスト・モード<br />

負 荷 共 有 ユニキャスト・モード<br />

HA New モード<br />

HA Legacy モード<br />

24 | <strong>ClusterXL</strong> 管 理 ガイド <strong>R75.40VS</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!