全球旧事资料 分类
:会话表SeverMap表IP监控表分片缓存表GTP表黑名单PAT方式端口映射表NOPAT方式地址映射表
4HRP的备份方向是怎样的?什么是配置主和配置从设备?
在主备备份组网下,配置命令和状态信息都由主用设备备份到备用设备。在负载分担组网下,配置命令只能由“配置主设备”备份到“配置备设备”。状态信息则是两台设备相互备份的。那么什么是配置主和配置备设备呢?在负载分担组网下,两台防火墙都是主用设备(都有状态为Active的VGMP组)。因此如果允许两台主用设备之间能够相互备份命令,那么可能就会造成两台设备命令相互覆盖或冲突的问题。所以为了方便管理员对两台防火墙配置的统一管理,避免混乱,我们引入配置主和配置从设备的概念。我们定义负载分担组网下,发送备份配置命令的防火墙称为配置主设备(命令行提示符前有HRP_A前缀),接收备份配置命令的防火墙称为配置从设备(命令行提示符前有HRP_S前缀)。那么在负载分担组网下,如何确定配置主和配置备设备呢?在负载分担组网下,最先建立双机热备状态的防火墙会成为配置主设备。也就是最先启用双机热备功能的防火墙会成为配置主设备。
f5HRP的几种备份方式有什么区别?
双机热备的HRP支持以自动备份、手工批量备份和快速备份三种方式。这三种备份方式的描述和区别下面我们一一来介绍。
51自动备份
自动备份功能(命令为hrpautosy
cco
figco
ectio
status)缺省为开启状态,能够自动实时备份配置命令和周期性地备份状态信息,适用于各种双机热备组网。启用自动备份功能后,主用(配置主)设备上每执行一条可以备份的命令时,此配置命令就会被立即同步备份到备用(配置备)设备上。如果在主用(配置主)设备上执行不可以备份的命令,则该命令仅在主用(配置主)设备上执行。对于可以备份的配置命令,只能在主用(配置主)设备上配置,备用(配置备)设备上不能配置。对于不可以备份的配置命令,备用(配置备)设备上可以配置。关于哪些配置命令可以备份或不可以备份请参见“3HRP能够备份哪些配置与状态信息?”。启用自动备份功能后,主用设备会周期性的将可以备份的状态信息备份到备用设备上。即主用设备的状态信息建立后不会立即备份,需要经过一个周期后才会备份到备用设备。自动备份不会备份以下类型的会话(只快速会话备份支持):到防火墙自身的会话,例如管理员登录防火墙时产生的会话未完成3次握手的TCP半连接会话只为r
好听全球资料 返回顶部