{"id":86112,"date":"2018-08-01T12:00:00","date_gmt":"2018-08-01T11:00:00","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/quelles-sont-les-variantes-dun-cluster-sophos-firewall-ha\/"},"modified":"2023-08-17T20:24:22","modified_gmt":"2023-08-17T19:24:22","slug":"quelles-sont-les-variantes-dun-cluster-sophos-firewall-ha","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/fr\/kb\/quelles-sont-les-variantes-dun-cluster-sophos-firewall-ha\/","title":{"rendered":"Quelles sont les variantes d&rsquo;un cluster Sophos Firewall HA ?"},"content":{"rendered":"\n<p>Pour une solution \u00e0 haute disponibilit\u00e9, tu peux ex\u00e9cuter ton Sophos Firewall dans un cluster HA.\nAinsi, en cas de panne mat\u00e9rielle, le deuxi\u00e8me pare-feu peut prendre le relais et ton r\u00e9seau peut continuer \u00e0 fonctionner sans probl\u00e8me. <\/p>\n\n<h2 class=\"wp-block-heading\" id=\"h-voraussetzungen\">Conditions pr\u00e9alables<\/h2>\n\n<p>Pour cr\u00e9er un cluster Sophos Firewall, tu dois respecter quelques r\u00e8gles :<\/p>\n\n<h3 class=\"gb-headline gb-headline-e5063e0b gb-headline-text\">Appliances Sophos Firewall<\/h3>\n\n<ul class=\"wp-block-list\">\n<li>Il devrait s&rsquo;agir exactement des m\u00eames Sophos Firewall Appliances (mod\u00e8le, r\u00e9vision, firmware).<\/li>\n\n\n\n<li>Il n&rsquo;est pas possible de mettre en cluster des appliances diff\u00e9rentes (par exemple, XGS 136 et XGS 2100).<\/li>\n\n\n\n<li>Il n&rsquo;est pas possible de clusteriser des r\u00e9visions diff\u00e9rentes (par ex. XG 210 r\u00e9v. 2 et XG 210 r\u00e9v. 3).<\/li>\n\n\n\n<li>Il n&rsquo;est pas possible de clusteriser des mod\u00e8les W comme par exemple (XGS 87w, 107w, 116w, 126w, 136w).<\/li>\n\n\n\n<li>Une question souvent pos\u00e9e est \u00e9galement de savoir si une appliance mat\u00e9rielle et une appliance virtuelle fonctionnent en tant que cluster. Non.<\/li>\n<\/ul>\n\n<h2 class=\"wp-block-heading\" id=\"h-zwei-unterschiedliche-varianten\">Deux variantes diff\u00e9rentes<\/h2>\n\n<p>Tu peux choisir entre deux types de clusters haute disponibilit\u00e9 pour relier tes deux Sophos Firewall :<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-active-passive-cluster\">Active \/ Passive Cluster (Recommand\u00e9)<\/h3>\n\n<p>Dans cette configuration en cluster, il y a un pare-feu actif qui traite tout le trafic de donn\u00e9es et fournit les fonctions de s\u00e9curit\u00e9 n\u00e9cessaires. Le pare-feu passif est en mode veille et attend une panne du pare-feu actif.<\/p>\n\n<p>Si le pare-feu actif tombe en panne ou pr\u00e9sente un dysfonctionnement, le pare-feu passif prend automatiquement le relais du pare-feu actif et veille \u00e0 ce que le trafic r\u00e9seau continue d&rsquo;\u00eatre prot\u00e9g\u00e9 et filtr\u00e9. L&rsquo;interruption est inf\u00e9rieure \u00e0 une minute et lors d&rsquo;un changement planifi\u00e9 comme un red\u00e9marrage ou une mise \u00e0 jour du logiciel, on perd 1 \u00e0 4 pings.<\/p>\n\n<p>Dans cette configuration Sophos Firewall High Availability Cluster, seule l&rsquo;appliance active n\u00e9cessite une licence. C&rsquo;est entre autres la raison pour laquelle 100 % de nos clients optent pour cette solution.<\/p>\n\n<h3 class=\"wp-block-heading\" id=\"h-active-active-cluster\">Active \/ Active Cluster<\/h3>\n\n<p>Ici aussi, les deux pare-feux sont reli\u00e9s entre eux par un port HA. Le trafic est toutefois achemin\u00e9 via les deux pare-feux. Il y a donc un load balancing. Dans ce type de cluster, une licence est \u00e9galement n\u00e9cessaire pour le deuxi\u00e8me mat\u00e9riel. Par cons\u00e9quent, si le pare-feu primaire dispose d&rsquo;une licence Xstream Protection, le pare-feu Node2 aura \u00e9galement besoin d&rsquo;une licence Xstream Protection.<\/p>\n\n<p><strong>Info :<\/strong> Si tu souhaites faire un cluster actif-actif pour am\u00e9liorer les performances, tu dois savoir qu&rsquo;avec un cluster actif-actif, toutes les fonctions ne peuvent pas \u00eatre distribu\u00e9es (comme par exemple avec VPN). Tu ne peux donc pas t&rsquo;attendre \u00e0 une augmentation des performances de 100 %. Selon Sophos, l&rsquo;ajout d&rsquo;un pare-feu suppl\u00e9mentaire augmente les performances d&rsquo;environ 50 %. Au lieu de 100 % de puissance, tu disposeras ensuite d&rsquo;environ 150 % de puissance.<\/p>\n\n<h2 class=\"gb-headline gb-headline-363955d6 gb-headline-text\">Plus d&rsquo;informations<\/h2>\n\n<p>Sophos fournit des informations compl\u00e8tes sur la configuration et l&rsquo;administration des clusters de haute disponibilit\u00e9 (HA) de Sophos Firewall. Vous trouverez ici une introduction \u00e0 la fonctionnalit\u00e9 HA, \u00e0 ses avantages et aux diff\u00e9rents modes HA, ainsi que des instructions d\u00e9taill\u00e9es sur la configuration, la gestion et la surveillance des clusters HA. D\u00e9couvrez les conditions pr\u00e9alables, l&rsquo;architecture sous-jacente, le fonctionnement et la mise \u00e0 niveau du micrologiciel en mode HA afin de s\u00e9curiser au mieux un environnement de pare-feu.  <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/HighAvailablityStartupGuide\/AboutHA\/index.html\" data-type=\"URL\" target=\"_blank\" rel=\"noopener\">Documentation Sophos Firewall High Availability<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[407],"class_list":["post-86112","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-sophos-firewall"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb\/86112","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/5"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=86112"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb_kategorie?post=86112"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}