H3C防火墙的主主模式下,会话同步并非毫秒级的实时同步,而是通过“延迟时间”控制的批量同步。
与主备模式的立即同步不同,主主模式(RBM双主模式)的会话同步会有一个用户可配置的延迟时间(delay-time),这意味着主设备上的会话信息会等待一个设定的时间间隔后,再批量同步给备设备。
同步是可选的,默认关闭
在主主模式下,“运行状态同步(包括session、fdb、用户状态)默认是关闭的”。这意味着即使两台设备处于主主模式,如果不特意开启会话同步功能,它们的会话表是相互独立的,不会进行任何同步。
同步有一个“延迟时间”
当您开启了会话同步功能(即热备模式)后,主主模式的同步也不是立即发生的。根据RBM(Redundant Backup Mode)的配置,同步操作会有一个可配置的延迟时间(delay-time)。这个时间值可以是几分钟(例如5分钟),意味着主设备上的会话会先在本机运行一段时间,达到这个时间间隔后,才会批量地同步到备设备上。
同步的目标是“关键会话”而非全部
设置延迟同步的主要目的是为了系统性能和双主模式下流量模型的优化。系统不会实时同步每一个瞬时创建的会话,而是会等待会话状态稳定(例如,已经建立了连接),并在延迟时间到达后,将这些关键的、长期的会话状态同步到对端。
这与主主模式的设计目标有关。在主主模式下,两台设备都在处理业务流量,形成“双主”状态。如果对每一个新建会话都进行实时同步,会极大地消耗心跳链路带宽和设备CPU资源,并可能因频繁同步导致性能问题。
相比之下,主备模式(Active/Standby)的目标是“无缝切换”,因此它的会话同步是实时、无延迟的,以确保备机能随时接管所有业务
有没有文档介绍啊
有没有文档介绍啊
session synchronization interval <秒>强制定时刷表。# 进入HA配置
system-view
ha-config
# 启用会话同步(主主必须开)
session synchronization enable
# 指定同步接口(专用HA口,不转发业务)
synchronization interface GigabitEthernet 1/0/4
# 模式:real-time(默认)/ interval(定时)
synchronization mode real-time
# 心跳间隔(默认200ms,仅探测,不影响会话同步触发)
keepalive 200 retry 5
# 查看会话同步状态
display ha session synchronization status
# 查看同步统计
display ha statistics
Synchronization mode: Real-time、Session sync count持续增长,即为正常实时同步。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你问AI也是这样