Gestione di una coppia di disponibilità elevata in Sophos Central

Seguire queste istruzioni per aggiungere e gestire una coppia di disponibilità elevata (HA) in Sophos Central.

La modalità di upgrade dipende da come sono configurati i firewall. I firewall possono essere configurati in uno dei seguenti modi:

  1. Firewall gestiti in Sophos Central ma non inclusi in una coppia di disponibilità elevata.
  2. Firewall inclusi in una coppia di disponibilità elevata, ma non gestiti in Sophos Central.
    Limitazione Se i firewall della coppia di disponibilità elevata hanno una versione precedente del firmware e sono registrati a Sophos Central, è necessario annullarne la registrazione e aggiornarli alla versione 18.0 MR4 o successiva. Una volta aggiornati, è necessario registrare la coppia di disponibilità elevata a Sophos Central. Vedere Gestione della coppia di disponibilità elevata (HA) in Sophos Central.

Creazione di una coppia di disponibilità elevata dai firewall gestiti centralmente

In questo esempio, sono presenti due firewall autonomi che eseguono 18.0 MR3 e che sono gestiti da Sophos Central. Si desidera importare la configurazione da uno dei due e gestirli come coppia di disponibilità elevata.

  1. Eseguire l'upgrade di entrambi i firewall alla versione 18.0 MR4. Per maggiori informazioni, vedere Passaggio a una diversa versione del firmware.

    L'immagine seguente mostra due firewall separati gestiti in Sophos Central.


    Due firewall separati gestiti in Sophos Central
  2. Su Sophos Firewall, creare la coppia di disponibilità elevata. Per maggiori informazioni, vedere Disponibilità elevata.

    È possibile formare una coppia di disponibilità elevata di tipo attivo-attivo o attivo-passivo.

    Una volta creata la coppia di disponibilità elevata, in Sophos Central verrà visualizzata un'unica coppia di disponibilità elevata.


    Una coppia di disponibilità elevata gestita in Sophos Central

È ora possibile gestire i firewall come coppia di disponibilità elevata in Sophos Central.

Gestione della coppia di disponibilità elevata (HA) in Sophos Central

In questo esempio, sono presenti due Sophos Firewall in una coppia di disponibilità elevata. Si desidera gestirli come coppia di disponibilità elevata in Sophos Central.

L'immagine seguente mostra una coppia di disponibilità elevata di tipo attivo-passivo.


Una coppia di disponibilità elevata in Sophos Firewall
  1. Eseguire l'upgrade del firewall primario alla versione 18.0 MR4. Per maggiori informazioni, vedere Passaggio a una diversa versione del firmware.

    Questa operazione effettua automaticamente l'upgrade del firewall ausiliario.

  2. Sull'Sophos Firewall primario, selezionare Sincronizzazione con Central e cliccare su Registra entrambi i dispositivi di disponibilità elevata per registrare la coppia di disponibilità elevata.

    Registrazione di entrambi i dispositivi di disponibilità elevata

    Le informazioni di registrazione vengono aggiornate, come mostrato di seguito.


    XG Firewall registrati
  3. Una volta completata la registrazione, attivare la gestione centralizzata.
  4. In Sophos Central, accanto al firewall primario, cliccare su Approvazione in sospeso e successivamente su Accetta servizi.

    Accetta servizi

    Dopo alcuni minuti, i firewall vengono visualizzati come una singola coppia di disponibilità elevata.


    Una coppia di disponibilità elevata gestita in Sophos Central

È ora possibile gestire la coppia di disponibilità elevata in Sophos Central. Tutte le modifiche apportate alla configurazione in Sophos Central verranno applicate a entrambi i firewall.