防火牆雙機熱備雙主模式,怎麼解決來回路徑不一致,導致會話中斷的問題,開啟“DPI業務支持雙機熱備有用嗎”
(0)
最佳答案
啟用非對稱路徑支持
hrp mirror session enable # 啟用會話快速備份
hrp asymmetric enable # 開啟非對稱路徑支持
調整會話狀態機模式
session state-machine mode loose
注意:寬鬆模式可能降低安全性,建議優先優化網絡路徑設計。
規範網絡拓撲設計
DPI業務對雙機熱備的要求
配置DPI業務的雙機熱備支持
hrp mirror dpi enable # 同步DPI業務狀態
配置驗證
display hrp state # 查看HRP狀態及會話同步情況
版本兼容性
(0)
隻能在命令行裏麵配置嗎
沒用,隻能通過控製路由來解決來回路徑不一致問題,DPI是深度檢測模塊,和會話同步沒關係
(1)
那該如何處理才能讓會話信息同步,不會中斷
能幫忙看下這個帖子嗎https://zhiliao.h3c.com/questions/dispcont/291726
我這邊就是核心路由器,它配置了vrrp,然後還是雙主,在鏈路都正常的情況下,也會切換鏈路,我想將其中的R2配置為主,R1配置為備用,然後防火牆雙主,這樣是不是可以解決問題,隻在R2和R1切換的過程中丟包
我現在丟包的原因,我認為是,當我出去網關從R2切換到R1上時,原來這條鏈路還是正常的,回包默認也會走原來的路徑,就會導致長時間保持來回路徑不一致的問題
https://zhiliao.h3c.com/questions/dispcont/291726這個帖子附件裏麵有拓撲
做了雙機熱備,和現在現象一樣,我之所以會猜測是來回鏈路不一致導致丟包,是因為我們完全斷掉一邊鏈路,就完全沒問題,或者是保持兩條鏈路,但是不要兩台防火牆,也是沒有問題
RBM雙主嗎
路由控製好路徑
(0)
能幫忙看下這個帖子嗎https://zhiliao.h3c.com/questions/dispcont/291726
是的
能幫忙看下這個帖子嗎https://zhiliao.h3c.com/questions/dispcont/291726
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
隻能在命令行裏麵配置嗎