防火墙配置会话同步的作用是什么。为什么要配置它?
(0)
最佳答案
session synchronization enable命令用来开启会话业务热备份功能。
undo session synchronization enable命令用来关闭会话业务热备份功能。
【命令】
session synchronization enable [ asymmetric ]
undo session synchronization enable
【缺省情况】
会话业务热备份功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
context-admin
【参数】
asymmetric:表示会话业务热备份功能支持处理非对称流量。如果不配置该参数,会话业务热备份功能仅支持处理对称流量。
【使用指导】
会话业务热备份功能实现了多台设备之间会话以及基于会话的业务的动态表项的热备份。
当网络中有可能存在非对称流量时,如果业务流量很大,需要备份的会话比较多,这时可能会由于备份不及时使部分业务有延时甚至不通,为解决此问题可在设备上配置“支持非对称流量”功能。例如,TCP业务的SYN报文由一台设备转发,而ACK报文由另一台设备转发,若会话表还未备份过来,将导致报文因状态错误被丢弃。
【举例】
# 开启会话业务热备份能。
<Sysname> system-view
[Sysname] session synchronization enable
(0)
session synchronization enable命令用来开启会话业务热备份功能。
undo session synchronization enable命令用来关闭会话业务热备份功能。
【命令】
session synchronization enable [ asymmetric ]
undo session synchronization enable
【缺省情况】
会话业务热备份功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
context-admin
【参数】
asymmetric:表示会话业务热备份功能支持处理非对称流量。如果不配置该参数,会话业务热备份功能仅支持处理对称流量。
【使用指导】
会话业务热备份功能实现了多台设备之间会话以及基于会话的业务的动态表项的热备份。
当网络中有可能存在非对称流量时,如果业务流量很大,需要备份的会话比较多,这时可能会由于备份不及时使部分业务有延时甚至不通,为解决此问题可在设备上配置“支持非对称流量”功能。例如,TCP业务的SYN报文由一台设备转发,而ACK报文由另一台设备转发,若会话表还未备份过来,将导致报文因状态错误被丢弃。
【举例】
# 开启会话业务热备份能。
<Sysname> system-view
[Sysname] session synchronization enable
# 开启会话业务热备份能,并支持处理非对称流量。
<Sysname> system-view
[Sysname] session synchronization enable asymmetric
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论