HA群集中的设备(主设备和辅助设备)必须具有相同的型号和版本。例如,XG 210 rev3只能连接到另一个XG 210 rev3。XG230甚至SG 210都不能使用。
所有设备必须具有相同数量的端口或接口。这包括何时安装任何FleXi端口扩展模块。
这些设备必须安装相同的固件版本。这包括维护版本和修补程序。
在A-A模式下,两个设备都需要许可证。
在A-S模式下,您只需要主设备的许可证。辅助设备不需要许可证。
如果使用软件或虚拟设备,则只需购买一个基本许可证。注册序列号后,SFOS管理被动设备的创建;无需为被动设备购买单独的基本防火墙许可证或单独的序列号。在这种情况下,您可以在使用安装助手时将设备添加到HA。
DHCP和PPPoE:当使用DHCP或PPPoE动态配置接口时,仅支持主动-被动模式下的HA。不支持处于活动模式的HA。在任何HA模式下都不支持蜂窝WAN配置。
专用HA端口上的别名IP地址或VLAN。
覆盖专用端口上的MAC地址。
活动模式下任何接口上的动态IP地址。
在主动-被动模式下使用动态接口进行会话故障切换。
专用HA接口上的延迟(LACP或LLDP)。
###您必须确保两个设备在初始化QuickHA模式时具有不同的IP地址。例如,不能同时使用默认172.16.16.16地址的两个设备。###
登录Sophos防火墙 进入系统服务-高可用性
模式选择主备(Active-Passive)
主防火墙选择Primary
备防火墙选择Axiliary
心跳接口以及被监控接口两边配置需一致 如下图
等待协商完成即可


主备协商成功后的状态如下图
