在配置防火墙的时候,客户现场开局配置配置了一下命令:
session statistics enable
session synchronization enable
后发现单独80端口的流量不同,查找资料后开启了如下命令后80端口连通:
session synchronization dns http
请问为什么开启普通的会话同步之后对80端口的流量不生效,还需要开启专门的HTTP会话同步?开启这条命令是否会有其他的影响?
(0)
最佳答案
看下命令介绍
http://www.h3c.com/cn/d_201911/1246944_30005_0.htm#_Toc25688735
对于DNS和HTTP类型的应用协议,通常在很少的报文交互之后就会断开连接,当发生主备切换造成当前连接中断时,客户端会立即重新发起请求,用户通常感知不到连接异常。因此,在大多数情况下这些应用协议不需要进行会话备份。
缺省情况下,DNS和HTTP的应用协议备份功能处于关闭状态,即不会备份DNS会话和HTTP会话。如果用户明确知道当前的HTTP会话或者DNS会话将会持续较长的连接时间,或者确实希望对这两个应用协议创建的会话进行备份,可以通过该命令开启DNS或者HTTP的会话备份功能。
除了DNS和HTTP应用协议,其它应用协议创建的会话不受该命令控制,只要会话备份功能处于开启状态,就会进行会话备份。
【举例】
# 开启会话业务热备份功能,并开启HTTP应用协议的会话备份功能。
<Sysname> system
[Sysname] session synchronization enable
[Sysname] session synchronization http
【相关命令】
· session synchronization enable
session synchronization enable命令用来开启会话业务热备份功能。
undo session synchronization enable命令用来关闭会话业务热备份功能。
【命令】
session synchronization enable [ asymmetric ]
undo session synchronization enable
【缺省情况】
会话业务热备份功能处于关闭状态。
【视图】
(0)
您好,请知:
以下是命令的参考说明:
session synchronization { dns | http } *命令用来开启应用协议的会话备份功能。
undo session synchronization { dns | http } *命令用来关闭应用协议的会话备份功能。
【命令】
session synchronization { dns | http } *
undo session synchronization { dns | http } *
【缺省情况】
DNS、HTTP应用协议的会话备份功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
context-admin
【参数】
dns:应用协议类型为DNS。
http:应用协议类型为HTTP。
【使用指导】
对于DNS和HTTP类型的应用协议,通常在很少的报文交互之后就会断开连接,当发生主备切换造成当前连接中断时,客户端会立即重新发起请求,用户通常感知不到连接异常。因此,在大多数情况下这些应用协议不需要进行会话备份。
缺省情况下,DNS和HTTP的应用协议备份功能处于关闭状态,即不会备份DNS会话和HTTP会话。如果用户明确知道当前的HTTP会话或者DNS会话将会持续较长的连接时间,或者确实希望对这两个应用协议创建的会话进行备份,可以通过该命令开启DNS或者HTTP的会话备份功能。
除了DNS和HTTP应用协议,其它应用协议创建的会话不受该命令控制,只要会话备份功能处于开启状态,就会进行会话备份。
【举例】
# 开启会话业务热备份功能,并开启HTTP应用协议的会话备份功能。
<Sysname> system
[Sysname] session synchronization enable
[Sysname] session synchronization http
(0)
暂无评论
会话业务热备功能实现了多台设备之间会话以及基于会话的业务的动态表项的热备份。互为备份的两台设备(通常为企业中心网关设备)对外提供一个虚拟IP地址与对端设备(通常为企业分支网关设备)进行通信。当一台设备出现故障时,利用相关冗余设备协商机制将当前设备上的业务流量切换到备份设备上继续进行业务的处理和转发,整个流量切换过程对于对端设备完全透明,不需要对端设备添加任何额外的配置。由于对动态表项进行了热备份,因此当业务流量从发生故障的设备切换到另一台设备后,并不会导致业务中断,可实现业务的平滑切换。
设备同时还支持会话业务的自动热备份功能。自动热备份功能是指系统自动备份启用了ALG功能的某些应用产生的会话表和关联表,这些应用包括H323、SIP和ILS。
对于DNS和HTTP类型的应用协议,通常在很少的报文交互之后就会断开连接,当发生主备切换造成当前连接中断时,客户端会立即重新发起请求,用户通常感知不到连接异常。因此,在大多数情况下这些应用协议不需要进行会话备份。如果用户明确知道当前的HTTP会话或者DNS会话将会持续较长的连接时间,或者确实希望对这两个应用协议创建的会话进行备份,可以通过该命令开启DNS或者HTTP的会话备份功能。
当网络中有可能存在非对称流量时,如果业务流量很大,需要备份的会话比较多,这时可能会由于备份不及时使部分业务有延时甚至不通,为解决此问题可在设备上配置“支持非对称流量”功能。例如,TCP业务的SYN报文由一台设备转发,而ACK报文由另一台设备转发,若会话表还未备份过来,将导致报文因状态错误被丢弃。
在IRF组网环境中,当开启会话业务热备份功能的情况下,若需要配置NAT业务,则必须保证NAT业务配置在IRF成员设备的全局接口上(例如聚合口、冗余口);若在物理接口上配置了NAT业务,则建议关闭会话业务热备份功能。
(1) 进入系统视图。
system-view
(2) 开启会话业务热备份功能。
session synchronization enable [ asymmetric ]
缺省情况下,会话业务热备功能处于关闭状态。
开启会话业务热备份功能后,缺省情况下,DNS和HTTP协议的会话备份功能处于关闭状态,其它应用协议的会话备份功能处于开启状态。
(3) (可选)开启指定类型会话业务热备份功能。
session synchronization { dns | http }*
缺省情况下,DNS、HTTP应用协议的会话备份功能处于关闭状态。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论