{"id":86114,"date":"2018-08-01T12:00:00","date_gmt":"2018-08-01T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/que-variantes-estan-disponibles-para-un-cluster-de-sophos-firewall-ha\/"},"modified":"2023-08-17T20:23:34","modified_gmt":"2023-08-17T19:23:34","slug":"que-variantes-estan-disponibles-para-un-cluster-de-sophos-firewall-ha","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/es\/kb\/que-variantes-estan-disponibles-para-un-cluster-de-sophos-firewall-ha\/","title":{"rendered":"\u00bfQu\u00e9 variantes est\u00e1n disponibles para un cluster de Sophos Firewall HA?"},"content":{"rendered":"\n<p>Para una soluci\u00f3n de alta disponibilidad, puede ejecutar su Sophos Firewall en un cl\u00faster de HA.\nEsto garantiza que, en caso de fallo de hardware, el segundo cortafuegos pueda tomar el relevo y su red siga funcionando sin problemas. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-voraussetzungen\">Requisitos<\/h2>\n\n<p>Para crear un grupo de Sophos Firewall, debe seguir algunas reglas:<\/p>\n\n<h3 class=\"gb-headline gb-headline-e5063e0b gb-headline-text\">Dispositivos Sophos Firewall<\/h3>\n\n<ul class=\"wp-block-list\">\n<li>Deben ser exactamente los mismos dispositivos Sophos Firewall (modelo, revisi\u00f3n, firmware).<\/li>\n\n\n\n<li>No se pueden agrupar aparatos diferentes (por ejemplo, XGS 136 y XGS 2100).<\/li>\n\n\n\n<li>No se pueden agrupar revisiones diferentes (por ejemplo, XG 210 Rev. 2 y XG 210 Rev. 3.).<\/li>\n\n\n\n<li>No se pueden agrupar modelos W como (XGS 87w, 107w, 116w, 126w, 136w).<\/li>\n\n\n\n<li>Una pregunta frecuente es tambi\u00e9n si un dispositivo de hardware y un dispositivo virtual funcionan como un cl\u00faster. No.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"h-zwei-unterschiedliche-varianten\">Dos variantes diferentes<\/h2>\n\n<p>Puede elegir entre dos tipos distintos de cl\u00fasteres de alta disponibilidad para conectar sus dos Sophos Firewall:<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-active-passive-cluster\">Cl\u00faster activo \/ pasivo (recomendado)<\/h3>\n\n<p>En esta configuraci\u00f3n de cl\u00faster, hay un cortafuegos activo que procesa todo el tr\u00e1fico de datos y proporciona las funciones de seguridad necesarias. El cortafuegos pasivo est\u00e1 en modo de espera y espera un fallo del cortafuegos activo.<\/p>\n\n<p>Si el cortafuegos activo falla o funciona mal, el cortafuegos pasivo asume autom\u00e1ticamente el papel del activo y garantiza que el tr\u00e1fico de red siga estando protegido y filtrado. La interrupci\u00f3n es inferior a un minuto y se pierden de 1 a 4 pings durante un cambio planificado, como un reinicio o una actualizaci\u00f3n de software.<\/p>\n\n<p>En esta configuraci\u00f3n de cl\u00faster de alta disponibilidad de Sophos Firewall, s\u00f3lo el dispositivo activo necesita una licencia. Esta es una de las razones por las que el 100% de nuestros clientes eligen esta soluci\u00f3n.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-active-active-cluster\">Activo \/ Cluster activo<\/h3>\n\n<p>Tambi\u00e9n en este caso, los dos cortafuegos est\u00e1n conectados entre s\u00ed a trav\u00e9s de un puerto HA. Sin embargo, el tr\u00e1fico se enruta a trav\u00e9s de ambos cortafuegos. Por tanto, se produce un equilibrio de la carga. Con este tipo de cl\u00faster, tambi\u00e9n se necesita una licencia para el segundo hardware. Si, por ejemplo, se est\u00e1 ejecutando una licencia de Xstream Protection en el cortafuegos principal, el cortafuegos Nodo2 tambi\u00e9n necesitar\u00e1 una licencia de Xstream Protection.<\/p>\n\n<p><strong>Info:<\/strong> Si quieres hacer un Cluster Activo-Activo para aumentar el rendimiento, necesitas saber que no todas las funciones pueden ser distribuidas con un Cluster Activo-Activo (como con VPN). As\u00ed que no puedes esperar un aumento del rendimiento del 100%. Seg\u00fan Sophos, el aumento de rendimiento al a\u00f1adir un cortafuegos adicional es de aproximadamente el 50%. En lugar de una potencia del 100 %, dispondr\u00e1 despu\u00e9s de aproximadamente un 150 % de potencia.<\/p>\n\n<h2 class=\"gb-headline gb-headline-363955d6 gb-headline-text\">M\u00e1s informaci\u00f3n<\/h2>\n\n<p>Sophos ofrece informaci\u00f3n completa sobre la configuraci\u00f3n y gesti\u00f3n de cl\u00fasteres de alta disponibilidad (HA) de Sophos Firewall. Aqu\u00ed encontrar\u00e1 una introducci\u00f3n a la funcionalidad de HA, sus ventajas y los distintos modos de HA, as\u00ed como instrucciones detalladas sobre c\u00f3mo configurar, gestionar y supervisar los cl\u00fasteres de HA. Obtenga m\u00e1s informaci\u00f3n sobre los requisitos previos, la arquitectura subyacente, el funcionamiento y la actualizaci\u00f3n del firmware en modo HA para proteger de forma \u00f3ptima un entorno de cortafuegos.  <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/HighAvailablityStartupGuide\/AboutHA\/index.html\" data-type=\"URL\" target=\"_blank\" rel=\"noopener\">Documentaci\u00f3n sobre alta disponibilidad de Sophos Firewall<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[408],"class_list":["post-86114","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-sophos-firewall"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb\/86114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/users\/5"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/media?parent=86114"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/es\/wp-json\/wp\/v2\/kb_kategorie?post=86114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}