Здравствуйте! Нет, фортигейты не в кластере HA, они находятся в двух географически распределенных дата-центрах. Master и Slave в данной схеме обуславливаются настройками BGP-атрибутов, то есть через какой FG трафик будет идти первостепенно.
Если с главным FG (мастером) что-то случится, трафик переедет на второй FG (слейв). При создании такой схемы вместо FG может использоваться абсолютно любое оборудование, умеющее поднимать сессии по протоколу BGP.
Здравствуйте! Большое спасибо за замечание. Цель текста была показать, как вообще настроить отказоустойчивую схему BGP + Anycast, показать ее суть и работу. Информацию по настройке Fortigate скорректируем.
Да, планируем! Сейчас немного перерабатываем концепцию и готовим новые темы, которые еще не успели обсудить в первом сезоне.
Спасибо за внимательность! Поправили
Здравствуйте! Нет, фортигейты не в кластере HA, они находятся в двух географически распределенных дата-центрах. Master и Slave в данной схеме обуславливаются настройками BGP-атрибутов, то есть через какой FG трафик будет идти первостепенно.
Если с главным FG (мастером) что-то случится, трафик переедет на второй FG (слейв). При создании такой схемы вместо FG может использоваться абсолютно любое оборудование, умеющее поднимать сессии по протоколу BGP.
Здравствуйте! Большое спасибо за замечание. Цель текста была показать, как вообще настроить отказоустойчивую схему BGP + Anycast, показать ее суть и работу. Информацию по настройке Fortigate скорректируем.