ClusterXL 管理ガイド R75.40VS - Check Point
ClusterXL 管理ガイド R75.40VS - Check Point
ClusterXL 管理ガイド R75.40VS - Check Point
Create successful ePaper yourself
Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.
たとえば、 前 に 示 した 図 の 構 成 では Member_A と Member_B の 2 つのクラスタ・メンバがあります。 各 メンバには IP<br />
アドレスが 割 り 当 てられており、ハブまたはスイッチを 介 してインターネットに 接 続 します。これは、Member_A に<br />
192.168.10.1、Member_B に 192.168.10.2 の IP アドレスが 割 り 当 てられた 外 部 インタフェースで、クラスタの 外 部<br />
インタフェースからはこのインタフェースは 透 過 的 です。<br />
注 - このリリースには、メンバごとに 外 部 インタフェースと 内 部 インタフェースの 2 つのインタフェ<br />
ースのみを 使 用 し、 内 部 インタフェース 経 由 で 同 期 を 実 行 するオプションがあります。この 構 成 は<br />
お 勧 めしません。バックアップの 場 合 にのみ 使 用 してください。 詳 細 は11ページの「クラスタ 間 で<br />
の 接 続 情 報 の 同 期 」を 参 照 してください。<br />
クラスタの 仮 想 IP アドレスの 定 義<br />
前 の 図 の 説 明 では、クラスタの IP アドレスは 192.168.10.100 です。<br />
クラスタは 外 部 仮 想 IP アドレスと 内 部 仮 想 IP アドレスをそれぞれ 1 つずつ 持 っています。 外 部 IP アドレスは、<br />
192.168.10.100 で、 内 部 IP アドレスは、10.10.0.100 です。<br />
同 期 ネットワーク<br />
クラスタ・メンバのステート 同 期 により、フェイルオーバーが 発 生 しても 障 害 の 発 生 したマシンで 処 理 されていた 接 続<br />
は 維 持 されます。 同 期 ネットワークは、クラスタ・メンバ 間 で 接 続 同 期 情 報 とその 他 の 状 態 情 報 を 受 け 渡 すために 使<br />
用 されます。つまり、このネットワークは 組 織 の 最 も 重 要 なセキュリティ・ポリシー 情 報 を 送 信 するため、ネットワーク<br />
を 安 全 に 保 護 する 必 要 があります。バックアップのために 複 数 の 同 期 ネットワークを 定 義 できます。<br />
同 期 インタフェースを 保 護 するには、クロスケーブルで 直 接 接 続 するか、メンバが 3 つ 以 上 のクラスタの 場 合 には 専<br />
用 ハブまたはスイッチを 使 用 して 接 続 する 必 要 があります。<br />
負 荷 共 有 クラスタのマシンは、 通 常 のトラフィック・フローで 同 期 が 使 用 されているため 同 期 させる 必 要 があります。<br />
HA クラスタ 内 のコンピュータは 同 期 させる 必 要 はありませんが、 同 期 していない 場 合 はフェイルオーバー 時 に 接 続<br />
が 失 われます。<br />
前 の 図 は、 各 マシンに 固 有 の IP アドレスが 割 り 当 てられた 同 期 インタフェースを 示 しています。Member_A には<br />
10.0.10.1、Member_B には 10.0.10.2 が 割 り 当 てられています。<br />
異 なるサブネット 上 のクラスタ・アドレスの 設 定<br />
インターネットに 接 続 するクラスタ・インタフェースの 場 合 、<strong>ClusterXL</strong>クラスタ 内 でルーティング 可 能 な IPアドレスが 1<br />
つだけ 必 要 です。すべてのクラスタ・メンバの 物 理 IP アドレスはルーティングできなくても 構 いません。<br />
クラスタ IP アドレスとメンバ・アドレスに 対 して 別 のサブネットを 設 定 すると、 以 下 が 可 能 になります。<br />
<br />
<br />
新 しいアドレスをクラスタ・メンバに 割 り 当 てなくても、 複 数 マシンのクラスタが 構 成 済 みのネットワーク 内<br />
の 単 一 マシン・ゲートウェイと 置 き 換 わる。<br />
組 織 が <strong>ClusterXL</strong> ゲートウェイ・クラスタの 唯 一 のルーティング 可 能 なアドレスを 使 用 する。これによりル<br />
ーティング 可 能 なアドレスが 節 約 されます。<br />
<strong>ClusterXL</strong> のモード<br />
<strong>ClusterXL</strong> には 以 下 の 4 つの 実 行 モードがあります。このセクションでは、 各 モードとその 相 対 的 な 利 点 と 欠 点 につ<br />
いて 説 明 します。<br />
<br />
<br />
<br />
<br />
負 荷 共 有 マルチキャスト・モード<br />
負 荷 共 有 ユニキャスト・モード<br />
HA New モード<br />
HA Legacy モード<br />
24 | <strong>ClusterXL</strong> 管 理 ガイド <strong>R75.40VS</strong>