16.04.2015 Views

ClusterXL 管理ガイド R75.40VS - Check Point

ClusterXL 管理ガイド R75.40VS - Check Point

ClusterXL 管理ガイド R75.40VS - Check Point

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

導 入 計 画 における 注 意 事 項<br />

HA または 負 荷 共 有<br />

負 荷 共 有 (アクティブ/アクティブ) 構 成 と HA(アクティブ/スタンバイ) 構 成 のどちらを 選 択 するかは、 組 織 の 要 件 によ<br />

って 決 まります。HA ゲートウェイ・クラスタは、 組 織 にフェイルセーフな 接 続 性 を 保 証 します。 負 荷 共 有 には、これに<br />

パフォーマンスが 向 上 するという 利 点 があります。<br />

注 - 同 期 ネットワークの 動 作 では、 一 般 的 なトラフィック 用 に 使 用 される NIC の 帯 域 幅 と 同 じ<br />

帯 域 幅 で NIC を 使 用 することをお 勧 めします。<br />

負 荷 共 有 モードの 選 択<br />

負 荷 共 有 マルチキャスト・モードは、 負 荷 がすべてのクラスタ・メンバ 間 で 最 適 に 分 散 されるため 高 い 負 荷 を 効 率 的<br />

に 処 理 できます。ただし、 一 部 のルータは 負 荷 共 有 マルチキャスト・モードで 使 用 できません。 負 荷 共 有 マルチキャ<br />

スト・モードでは、マルチキャスト MAC アドレスを 各 ユニキャスト・クラスタ IP アドレスに 関 連 付 けます。これにより、ク<br />

ラスタへのトラフィックはすべてのメンバによって 受 信 されます。したがって、クラスタ・メンバが 送 信 する ARP 応 答 に<br />

は、マルチキャスト MAC アドレスを 介 してクラスタ IP アドレスに 到 達 可 能 であることが 示 されます。<br />

一 部 のルーティング 機 器 はこのような ARP 応 答 を 受 け 付 けません。 一 部 のルータでは、ルーティング 機 器 上 でクラ<br />

スタ IP アドレスにスタティックな ARP エントリを 追 加 してこの 問 題 を 解 決 します。ほかのルータは、この 種 のスタティック<br />

な ARP エントリを 受 け 付 けません。<br />

もう 1 つの 注 意 事 項 は、 無 差 別 モードで 動 作 するインタフェースを 持 つルーティング 機 器 が 導 入 環 境 に 含 まれている<br />

かどうかです。 同 じネットワーク・セグメント 上 にそのようなルータ 2 台 と 負 荷 共 有 マルチキャスト・モードの <strong>ClusterXL</strong><br />

ゲートウェイが 存 在 する 場 合 、 一 方 のルータから 生 成 されたクラスタへのトラフィックは、もう 一 方 のルータによって<br />

処 理 される 可 能 性 もあります。<br />

このような 場 合 は 負 荷 共 有 ユニキャスト・モードを 使 用 します。このモードではクラスタ・アドレスに 対 してマルチキャ<br />

ストを 使 用 する 必 要 はありません。<br />

IP アドレスの 移 行<br />

既 存 の 単 一 ゲートウェイ 構 成 に HA 機 能 または 負 荷 共 有 機 能 を 追 加 する 場 合 、 現 在 のゲートウェイから 既 存 の IP ア<br />

ドレスを 取 り 出 してクラスタ・アドレス(クラスタの 仮 想 アドレス)にすることをお 勧 めします。こうすることにより、 多 くの<br />

場 合 、 現 在 の IPSec エンドポイント 識 別 情 報 を 変 更 せずに Hide NAT 設 定 もそのまま 維 持 することができます。<br />

ハードウェア 要 件 、 互 換 性 、Cisco の 例<br />

<strong>ClusterXL</strong> のハードウェア 要 件<br />

ゲートウェイ・クラスタは 通 常 、スイッチやルータなどのほかのネットワーク 機 器 が 存 在 する 環 境 に 配 置 されます。こ<br />

れらの 機 器 とゲートウェイは、ネットワークの 接 続 性 を 保 証 するために 相 互 動 作 する 必 要 があります。このセクション<br />

では、 周 辺 のネットワーク 環 境 に 対 する <strong>ClusterXL</strong> の 要 件 について 説 明 します。<br />

HA New モードと 負 荷 共 有 ユニキャスト・モード<br />

マルチキャスト・モードは、HA New モードと 負 荷 共 有 ユニキャスト・モード(および 負 荷 共 有 マルチキャスト・モード)<br />

におけるデフォルトの CCP(クラスと・コントロール・プロトコル)モード です。<br />

30 | <strong>ClusterXL</strong> 管 理 ガイド <strong>R75.40VS</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!