有文檔說明rbm具體會同步哪些配置嗎,我看技術白皮書上講了很多同步配置的操作,但是沒有說明具體哪些配置會被同步,有官方文檔說明嗎?
(0)
最佳答案
您好,這裏有體現
HA可以將主管理設備上的關鍵配置信息備份到從管理設備,避免了主備設備切換時因對端設備缺失對應的配置信息而造成的業務中斷問題。
HA中主從管理設備直接的關鍵配置信息備份原理分如下兩種:
· 兩台設備均正常運行情況下,配置信息隻能從“主管理設備”同步到“從管理設備”,並覆蓋從管理設備上對應的配置信息,因此建議僅在主管理設備上配置相關功能,不建議在從管理設備上進行配置。
· 兩台設備的任意一台重啟情況下,重啟後的設備向未重啟的設備獲取關鍵配置信息,並覆蓋本設備上對應的配置信息。
HA支持自動和手動兩種方式進行配置信息備份。
目前HA支持配置信息同步的業務模塊如下:
· 資源類:VPN實例、ACL(acl copy命令不支持同步)、對象組、時間段、安全域、會話管理、APR、AAA。
· DPI相關模塊:應用層檢測引擎、IPS、防病毒、數據分析中心、WAF。
· 策略類:安全策略、ASPF、攻擊檢測與防範、連接數限製、NAT、AFT、負載均衡、帶寬管理。
· 日誌類:快速日誌輸出(customlog host source命令不支持同步)、Flow日誌(userlog flow export source-ip命令不支持同步)。
· 其他類:VLAN、VLAN終結(僅支持vlan-type dot1q vid命令同步)、信息中心(info-center loghost source命令不支持同步)。
HA通過交互一致性檢查報文來檢測兩台設備的配置信息是否一致,用於防止由於兩台設備配置信息不一致,而導致主備切換後業務不通的情況。當配置信息不一致時,設備會發送日誌信息,以提示管理員進行配置信息的手動同步。
HA配置信息一致性檢查的過程如下:
(1) 主管理設備發送一致性檢查請求報文給從管理設備,同時收集自身相關模塊配置信息的摘要。
(2) 從管理設備收到一致性檢查請求後,會收集自身相關模塊配置信息的摘要,然後封裝到一致性檢查報文返回給主管理設備。
(3) 主管理設備收到從管理設備返回的一致性檢查報文後,將自身配置信息的摘要與從管理設備配置信息的摘要進行對比,如果對比結果不一致,則主管理設備輸出日誌信息。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論