• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙主主模式下会话同步时间

1天前提问
  • 0关注
  • 0收藏,63浏览
粉丝:0人 关注:0人

问题描述:

防火墙主主模式下会话同步时间是实时同步还是有时间间隔?

5 个回答

您好,实时同步

你问AI也是这样

早雷知我意_岁岁忆荣安 发表时间:1天前 更多>>

你好,和下面答案不一致啊

zhiliao_poW0MP 发表时间:1天前

你问AI也是这样

早雷知我意_岁岁忆荣安 发表时间:1天前
粉丝:8人 关注:0人

H3C防火墙的主主模式下,会话同步并非毫秒级的实时同步,而是通过“延迟时间”控制的批量同步

与主备模式的立即同步不同,主主模式(RBM双主模式)的会话同步会有一个用户可配置的延迟时间delay-time),这意味着主设备上的会话信息会等待一个设定的时间间隔后,再批量同步给备设备。


 同步机制详解

  1. 同步是可选的,默认关闭
    在主主模式下,“运行状态同步(包括session、fdb、用户状态)默认是关闭的”。这意味着即使两台设备处于主主模式,如果不特意开启会话同步功能,它们的会话表是相互独立的,不会进行任何同步。

  2. 同步有一个“延迟时间”
    当您开启了会话同步功能(即热备模式)后,主主模式的同步也不是立即发生的。根据RBM(Redundant Backup Mode)的配置,同步操作会有一个可配置的延迟时间delay-time)。这个时间值可以是几分钟(例如5分钟),意味着主设备上的会话会先在本机运行一段时间,达到这个时间间隔后,才会批量地同步到备设备上。

  3. 同步的目标是“关键会话”而非全部
    设置延迟同步的主要目的是为了系统性能和双主模式下流量模型的优化。系统不会实时同步每一个瞬时创建的会话,而是会等待会话状态稳定(例如,已经建立了连接),并在延迟时间到达后,将这些关键的、长期的会话状态同步到对端。


 为什么主主模式不是实时同步?

这与主主模式的设计目标有关。在主主模式下,两台设备都在处理业务流量,形成“双主”状态。如果对每一个新建会话都进行实时同步,会极大地消耗心跳链路带宽和设备CPU资源,并可能因频繁同步导致性能问题。

相比之下,主备模式(Active/Standby)的目标是“无缝切换”,因此它的会话同步是实时、无延迟的,以确保备机能随时接管所有业务

有没有文档介绍啊

zhiliao_poW0MP 发表时间:1天前 更多>>

有没有文档介绍啊

zhiliao_poW0MP 发表时间:1天前
粉丝:2人 关注:9人

主主模式下会话同步是实时同步,没有固定时间间隔。通过心跳链路,防火墙会在会话建立、更新或删除时立即同步会话表项,确保双机状态一致。

粉丝:98人 关注:11人

官网没有相关说明,正常是实时同步,可以联系400确认下 

粉丝:6人 关注:2人

H3C 防火墙主主(Active-Active)模式下,会话同步默认是实时触发、增量同步,不是固定时间间隔批量同步

一、核心机制(一句话)

  • 会话创建、更新、删除时,立即触发同步到对端,保证双机会话一致。
  • 心跳 / 同步报文本身有200ms 默认间隔,但这是状态探测,不是会话同步的触发间隔。

二、详细说明

1. 同步触发方式(实时为主)

  • 实时增量同步(默认)
    • 会话建立(首包)、状态变更(如 TCP 三次握手完成)、会话老化 / 删除时,立即生成同步报文,通过 HA 专用同步口发送。
    • 主主模式下半连接必须同步,确保非对称流量不丢会话。
  • 批量 / 定时同步(补充)
    • 仅用于初始同步、故障恢复后全量同步,或配置session synchronization interval <秒>强制定时刷表。
    • 正常运行时不依赖定时

2. 关键配置(H3C)

bash
运行
# 进入HA配置 system-view ha-config # 启用会话同步(主主必须开) session synchronization enable # 指定同步接口(专用HA口,不转发业务) synchronization interface GigabitEthernet 1/0/4 # 模式:real-time(默认)/ interval(定时) synchronization mode real-time # 心跳间隔(默认200ms,仅探测,不影响会话同步触发) keepalive 200 retry 5

3. 为什么不是 “固定间隔”

  • 主主模式要求双向流量、非对称转发都能正常处理。
  • 若按固定间隔(如 1s)批量同步,会出现:
    • 新建会话在同步前,对端无表,流量被阻断
    • 故障切换时大量会话丢失,业务中断。
  • 实时同步才能做到毫秒级一致、切换零丢连

三、常见误区澄清

  • ❌ “心跳 200ms = 会话每 200ms 同步一次”
    • ✅ 心跳是状态探测,会话是事件触发,两者独立。
  • ❌ “主主和主备同步机制一样”
    • ✅ 主主必须同步半连接,主备通常只同步完整会话
  • ❌ “不开实时同步也能主主”
    • ✅ 主主模式必须开实时会话同步,否则无法负载分担。

四、快速验证

bash
运行
# 查看会话同步状态 display ha session synchronization status # 查看同步统计 display ha statistics

  • 看到Synchronization mode: Real-timeSession sync count持续增长,即为正常实时同步。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明