3. 业务表项备份
HA 能够将主设备上生成的业务表项信息实时备份到备设备,避免了主备设备切换时因备设备上缺
失业务表项而造成的业务中断问题。
需要对报文进行状态检测的设备,对于每个动态生成的连接,都有一个会话表项与之对应。主设备
在处理业务的过程中创建了很多会话表项;而备设备没有报文经过,因此也就没有创建会话表项。
通过 HA 的业务表项实时备份功能,主设备会实时将会话表项备份到备设备,当主备切换后,已有
连接的后续业务报文可以通过匹配备份来的会话表项来保持业务不中断。
目前 HA 支持热备的业务表项包括:NAT 端口块表项、会话表项、会话关联表项和各个安全业务模
块自身生成的业务表项。
目前 HA 支持配置信息同步的业务模块如下:
•
资源类:VPN 实例、ACL(acl copy 命令不支持同步)、对象组、时间段、安全域、会话
管理、APR、AAA(local-user 和 local-guest 等有关本地用户和本地来宾用户的命令
不支持同步)。
•
DPI 相关模块:应用层检测引擎、IPS、URL 过滤、数据过滤、文件过滤、防病毒、数据分析
中心、WAF。
•
策略类:对象策略、安全策略、ASPF、攻击检测与防范(blacklist ip 命令不支持同步)、
连接数限制、NAT、AFT、负载均衡、带宽管理、应用审计与管理、共享上网管理、代理策略。
•
日志类:快速日志输出(customlog host source 命令不支持同步)、Flow 日志(userlog
flow export source-ip 命令不支持同步)。
•
VPN 类:SSL VPN。1-7
•
其他类:VLAN。
不会,部分配置不会同步