跳转至

麒麟堡垒机HA设置文档

麒麟堡垒机HA设置文档

前提:
1. 主机、从机网通,并且主机和从机的tcp 2288口、tcp 3306口能相互访问
2. 主机从机必须root密码一样(HA配置过后,可以修改root密码,并且将root密码修改为不一样)
3. 主从机连接的网卡名称必须一样
4. 浮动IP可用可不用,如果主、从机不在同一个网段,则不能用浮动IP,如果主从机在同一个网段,可以使用浮动IP

设置方法:
使用admin登录到堡垒机,在 系统配置-系统管理-双机配置 中按如下要求填写,填后点上面的确定按钮,堡垒机将进行双机同步,这一时间大约在5分钟左右

设置完成后,有的系统的ssh、RDP代理服务有可能会退出,到系统管理-系统服务中把ssh-audit和RDP二个服务启动

测试方法:
1. 在主机上建立一个帐号,马上登录到从机看看是否已经同步
2. 在从机上把这个帐号删除,马上登录到主机看看是否已经删除
3. 在从机、主机上各操作一次ssh/rdp会话,10分钟后分别登录到主、从对端,看看录相是不是已经同步并且可以回放。