在上图中,我们在HA模式下再次有一对FortiGate VM。FortiGate聚类协议(FGCP)提供故障转移保护,即使其中一个集群单元丢失连接,群集也可以提供FortiGate服务。FGCP也是第2层心跳,它指定了Fortigate单位在HA群集中的通信并保持群集运行的方式。FGCP将虚拟MAC地址分配给HA群集中的每个主单元接口。 虚拟MAC地址已经到位,因此,如果发生故障转移,则新的主要单元接口将具有与失败的主单元接口相同的MAC地址。 如果MAC地址在故障转移后要更改,则网络将需要更长的时间才能恢复。 流量是在进入Internet网关之前通过Fortigates从其他虚拟网络路由的。FGCP将虚拟MAC地址分配给HA群集中的每个主单元接口。虚拟MAC地址已经到位,因此,如果发生故障转移,则新的主要单元接口将具有与失败的主单元接口相同的MAC地址。如果MAC地址在故障转移后要更改,则网络将需要更长的时间才能恢复。流量是在进入Internet网关之前通过Fortigates从其他虚拟网络路由的。
Change Log 4 Introduction 5 FortiGate open ports 6 FortiAnalyzer open ports 9 FortiAP-S open ports 11 FortiAuthenticator open ports 12 FortiClient open ports 15 FortiClient 15 FortiClient EMS 16 FortiClient for Chromebook 17 FortiClient EMS for Chromebook 18 FortiGate Cloud open ports 19 FortiDB open ports 20 FortiGuard open ports 21 FortiMail open ports 23 FortiManager open ports 26 FortiPortal open ports 28 FortiSandbox open ports 29 Services and port numbers required for FortiSandbox 29 3rd-party servers open ports 31 Fortinet proprietary protocols 33 FGCP - FortiGate Clustering Protocol 34 FGSP - FortiGate Session Life Support Protocol 42 FGFM - FortiGate to FortiManager Protocol 46 SLBC - Session-aware Load Balancing Cluster 49 Fortinet Security Fabric 57 Fortiguard 59 Anycast和Unicast Services 61 Fortilink 62 Fortios WAN优化63 FSSO -FortInet单签名67 OFTP-优化的面料传输协议71 Forticlient EMS-端点管理服务器72