10/07/2026
🛡️ Alta Disponibilidade FortiGate: Mantendo sua Rede Segura e Confiável
Por: The Network DNA
🔒 Segurança e Confiabilidade da Rede
Manter sua rede segura e confiável é essencial para garantir a continuidade dos serviços e a proteção contra falhas ou ataques. A alta disponibilidade (HA) do firewall FortiGate desempenha um papel fundamental nesse processo.
🌐 Firewall FortiGate em Alta Disponibilidade
O recurso de alta disponibilidade do FortiGate assegura que, mesmo em caso de falhas de hardware ou desconexões inesperadas, sua rede continue funcionando sem interrupções significativas. Isso garante maior resiliência, estabilidade e proteção para ambientes corporativos e críticos.
🔄 Banco de dados de estado
O banco de dados de estado é atualizado quando a interface de uma unidade do cluster falha ou se desconecta, e o cluster pode optar por negociar uma nova unidade principal.
🛡️ HA Ativo-Passivo (failover de sessões)
O HA ativo-passivo oferece failover de sessões para a maioria das comunicações TCP, UDP, ICMP, multicast e broadcast, se o failover de sessão estiver habilitado. Para sessões de comunicação que políticas de firewall com perfis de proteção aprovam, o HA ativo-passivo não oferece failover. Comparado ao HA ativo-ativo, o HA ativo-passivo fornece um ambiente mais robusto para failover de sessões. Sessões TCP são as únicas que podem realizar failover no HA ativo-ativo.
⚖️ HA Ativo-Ativo (balanceamento de carga e proteção de failover)
As sessões de comunicação de todas as unidades do cluster são balanceadas entre elas usando HA ativo-ativo (A-A). Uma unidade principal que gerencia sessões de comunicação faz parte de um cluster ativo-ativo, junto com uma ou mais unidades secundárias que fazem o mesmo. Todas as sessões são recebidas pela unidade primária, que distribui as sessões para regras de firewall com perfis de proteção entre todas as unidades do cluster. O balanceamento de carga de tráfego com perfis de proteção pode levar um cluster ativo-ativo a ter maior throughput do que um cluster ativo-passivo ou um dispositivo FortiGate isolado, já que o processamento dessas sessões pode ser intensivo em CPU e memória.
⚙️ Configuração de balanceamento (CLI)
Além disso, é possível ativar o termo CLI load-balance-all para forçar a unidade primária a balancear tanto sessões de perfis de proteção quanto todas as conexões TCP. O balanceamento de sessões de perfis de proteção tende a aumentar mais o throughput do que o balanceamento de sessões TCP. Por isso, o load-balance-all vem desativado por padrão.
📊 Operação de balanceamento ativo-ativo
Quando o balanceamento ativo-ativo está em operação, a unidade primária usa a programação configurada para determinar qual unidade do cluster processará a sessão ao receber o primeiro pacote de uma sessão de perfil de proteção (ou de TCP, se load-balance-all estiver habilitado). O banco de dados de sessões de balanceamento da unidade primária contém os dados de distribuição de cada sessão ativa. Assim, a unidade primária pode encaminhar todos os pacotes restantes da sessão para a unidade correta. Todas as unidades do cluster ficam sincronizadas em relação à tabela de sessões de balanceamento.
📡 Sessões não balanceadas
Sessões de UDP, ICMP, multicast e broadcast são sempre tratadas pela unidade primária e nunca são balanceadas. Sessões de VoIP, mensagens instantâneas, IPSec VPN, HTTPS e SSL VPN também são sempre tratadas apenas pela unidade primária. Assim como no HA ativo-passivo, o HA ativo-ativo oferece proteção contra falhas de dispositivos e links, além do balanceamento de carga. Se a unidade principal falhar, uma unidade secundária assume e mantém o cluster em funcionamento.
🚫 Limitações do failover ativo-ativo
Todas as sessões TCP, exceto as de perfis de proteção, são protegidas contra failover no HA ativo-ativo. Para sessões de perfis de proteção, o HA ativo-ativo não oferece failover. Além disso, sessões UDP, ICMP, multicast e broadcast não têm suporte a failover. Essas sessões, assim como as de perfis de proteção, não são transferidas e precisam ser retomadas manualmente.
🔧 Redistribuição em falhas
A unidade primária redistribui todas as sessões TCP entre as unidades restantes do cluster caso uma unidade subordinada falhe. Sessões de perfis de proteção que estavam sendo processadas pela unidade que falhou não são transferidas e precisam ser retomadas. O processamento de todas as sessões pela unidade primária, incluindo UDP, ICMP, multicast e broadcast, permanece inalterado.
⚠️ Confiabilidade do HA ativo-ativo
O HA ativo-ativo pode ser uma solução menos confiável para failover de sessões do que o HA ativo-passivo, já que não lida com failover de UDP, ICMP, multicast e broadcast.
💻 Resiliência em perfis de proteção
Ao processar as sessões de perfis de proteção que estavam sendo tratadas pelas unidades ainda operacionais, o HA ativo-ativo mantém o máximo possível dessas sessões após um failover.
Fonte: https://www.thenetworkdna.com/2023/04/fortigate-high-availability-keeping.html?fbclid=Iwb21leAS94s9leHRuA2FlbQIxMQBzcnRjBmFwcF9pZAwzNTA2ODU1MzE3MjgAAR6_BMQ0E2HeEs72n9nVuFukGbidVC_5VGEdAXnxKJ7BNQt_s4BOS7uuBDNiRA_aem_bGuvCQEZIlGhJFmIpOvQlw&m=0