防火墙双机热备双主模式,怎么解决来回路径不一致,导致会话中断的问题,开启“DPI业务支持双机热备有用吗”
(0)
最佳答案
启用非对称路径支持
hrp mirror session enable # 启用会话快速备份
hrp asymmetric enable # 开启非对称路径支持
调整会话状态机模式
session state-machine mode loose
注意:宽松模式可能降低安全性,建议优先优化网络路径设计。
规范网络拓扑设计
DPI业务对双机热备的要求
配置DPI业务的双机热备支持
hrp mirror dpi enable # 同步DPI业务状态
配置验证
display hrp state # 查看HRP状态及会话同步情况
版本兼容性
(0)
只能在命令行里面配置吗
没用,只能通过控制路由来解决来回路径不一致问题,DPI是深度检测模块,和会话同步没关系
(1)
那该如何处理才能让会话信息同步,不会中断
能帮忙看下这个帖子吗https://zhiliao.h3c.com/questions/dispcont/291726
我这边就是核心路由器,它配置了vrrp,然后还是双主,在链路都正常的情况下,也会切换链路,我想将其中的R2配置为主,R1配置为备用,然后防火墙双主,这样是不是可以解决问题,只在R2和R1切换的过程中丢包
我现在丢包的原因,我认为是,当我出去网关从R2切换到R1上时,原来这条链路还是正常的,回包默认也会走原来的路径,就会导致长时间保持来回路径不一致的问题
https://zhiliao.h3c.com/questions/dispcont/291726这个帖子附件里面有拓扑
做了双机热备,和现在现象一样,我之所以会猜测是来回链路不一致导致丢包,是因为我们完全断掉一边链路,就完全没问题,或者是保持两条链路,但是不要两台防火墙,也是没有问题
RBM双主吗
路由控制好路径
(0)
能帮忙看下这个帖子吗https://zhiliao.h3c.com/questions/dispcont/291726
是的
能帮忙看下这个帖子吗https://zhiliao.h3c.com/questions/dispcont/291726
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
只能在命令行里面配置吗