Параметры «Горячего резерва» |
Команда «Параметры «Горячего резерва» меню «Настройка системы» присутствует в интерфейсе в том случае, если в состав ПО ФПСУ входит подсистема «горячего» резервирования. Команда предназначена для: •активизации режима горячего резервирования работы ФПСУ; •разовой принудительной синхронизации данных основного и резервного ФПСУ системы горячего резерва; •взаимной регистрации ФПСУ и его партнера по резервированию. Операция доступна администраторам класса Администратор и выше (см. пункт «Разграничение доступа и пользователи»). При выполнении операции необходимо подтверждение полномочий посредством подключения TM-идентификатора администратора к USB-порту ФПСУ, кроме того вход может быть защищен паролем подключаемого ТМ, в этом случае будет запрашиваться пароль подключенного ТМ-идентификатора для авторизации в системе.
Для функционирования пары ФПСУ в режиме резервирования необходимо соединить кабелем передачи данных их сетевые адаптеры, конфигурированные как порты резервирования (см. раздел «Конфигурация драйверов сетевых адаптеров»). В «разрыв цепи» между локальными подсетями оба ФПСУ обычно подключаются через коммутаторы (switch) или концентраторы (hub). ВНИМАНИЕ! В конфигурационных установках обоих ФПСУ МАС-адреса сетевых адаптеров с одинаковыми номерами должны совпадать (см. раздел «Конфигурация драйверов сетевых адаптеров»). ВНИМАНИЕ! При включении режима «мост» разрешается использовать горячий резерв по основным портам. Маркер каждого из ФПСУ («основной» или «резервный» в схеме горячего резервирования) устанавливается один раз при инсталляции ПО ФПСУ, а функциональный статус может меняться в процессе работы: каждый из ФПСУ может быть «активным» (осуществлять функции по обработке и передаче данных), в то время как другой («пассивный») работает в режиме ожидания. В процессе функционирования оба ФПСУ производят периодический опрос работоспособности друг друга. При отсутствии ответа от активного ФПСУ или при получении сообщения об аппаратных неполадках на активном, пассивный ФПСУ забирает управление, становится активным, и начинает работу по обработке и передаче данных. При необходимости, допущенное лицо с правами класса «Оператор» и выше может поменять текущий функциональный статус ФПСУ вручную (см. раздел «Окно состояния подсистемы «горячего» резервирования»). Фактическая работа подсистемы резервирования происходит только тогда, когда оба ФПСУ запущены в режим фильтрации пакетов. В процессе взаимодействия основной и резервный ФПСУ производят автоматическую синхронизацию следующих рабочих данных: •модулей программного обеспечения ФПСУ; •конфигурационной информации, включая ключевые данные смежных ФПСУ и клиентов (то есть всей совокупности параметров, устанавливаемых через опцию меню «Конфигурация ФПСУ»); •текущего времени ФПСУ; •ключевых данных удаленных администраторов. Автоматическая синхронизация производится по последнему произведенному на каком-либо из ФПСУ изменению. При этом ФПСУ, передающий изменения партнеру, автоматически переходит в статус «активный». В случае необходимости администратор класса «Администратор» и выше может осуществить принудительную синхронизацию изменений (см. раздел «Принудительная синхронизация данных»). Часть рабочих данных каждого из ФПСУ остается автономной: •настройки LAN-адаптеров; •информация подсистемы регистрации и статистики; •пароль администратора; •данные о зарегистрированных на ФПСУ ТМ-идентификаторах (кроме Главного администратора, его ТМ-идентификатор общий для обоих ФПСУ). Для защиты обменов служебной информацией во время работы подсистемы резервирования между ФПСУ создается VPN-туннель, по которому данные передаются в защищенном виде. Для этого на одном из ФПСУ вырабатывается и выдается на ТМ-идентификатор ключ горячего резерва, который затем должен быть установлен на второй ФПСУ. |