1.背景:防火墙是RBM主备模式,路由器和交换机都做了IRF堆叠。在外联区上有卫生局的专线,且在路由器上做了双向NAT。
2.问题:将路由器01和交换机01之间的线路down掉后,访问不了卫生局,流量走向如图中所示。经排查,是由于路由器做了IRF,但是NAT会话不支持在成员设备之间同步导致的。
3.需求:有什么办法或措施,可以解决上述路由器和交换机之间链路故障导致访问不了外部机构的问题?谢谢~
(0)
您好,参考
session synchronization enable命令用来开启会话业务热备份功能。
undo session synchronization enable命令用来关闭会话业务热备份功能。
【命令】
session synchronization enable [ asymmetric ]
undo session synchronization enable
【缺省情况】
会话业务热备份功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
context-admin
【参数】
asymmetric:表示会话业务热备份功能支持处理非对称流量。如果不配置该参数,会话业务热备份功能仅支持处理对称流量。
【使用指导】
会话业务热备份功能实现了多台设备之间会话以及基于会话的业务的动态表项的热备份。
当网络中有可能存在非对称流量时,如果业务流量很大,需要备份的会话比较多,这时可能会由于备份不及时使部分业务有延时甚至不通,为解决此问题可在设备上配置“支持非对称流量”功能。例如,TCP业务的SYN报文由一台设备转发,而ACK报文由另一台设备转发,若会话表还未备份过来,将导致报文因状态错误被丢弃。
此功能不能与RBM热备功能(hot-backup enable)同时使用。有关RBM热备功能的详细介绍,请参见“高可靠性命令参考”中的“高可靠性”。
【举例】
# 开启会话业务热备份能。
<Sysname> system-view
[Sysname] session synchronization enable
# 开启会话业务热备份能,并支持处理非对称流量。
<Sysname> system-view
[Sysname] session synchronization enable asymmetric
【相关命令】
· hot-backup enable(高可靠性命令参考/高可靠性)
(0)
在路由器上打这条命令是所有的会话都会备份是吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
在路由器上打这条命令是所有的会话都会备份是吧