全球旧事资料 分类
UDP首包创建,而不被后续包匹配的会话
52手工批量备份
手工批量备份需要管理员手工触发,每执行一次手工批量备份命令(hrpsy
cco
figco
ectio
status),主用设备就会立即同步一次配置命令和状态信息到备用设备。因此手工批量备份主要适用于主备设备之间配置不同步,需要手工同步的场景。我们可以在防火墙上配置一致性检查功能,检查两台防火墙的配置是否同步。一致性检查功能需要用到HRP一致性检查报文,这个我们最后会讲到。执行手工批量备份命令后,主用(配置主)设备会立即同步一次可以备份的配置命令到备用(配置备)设备。执行手工批量备份命令后,主用设备会立即同步一次可以备份的状态信息到备用设备,而不必等到自动备份周期的到来。
53快速备份
快速会话备份功能(命令为hrpmirrorsessio
e
able),适用于负载分担的工作方式,以应对报文来回路径不一致的场景。为了保证状态信息的及时同步,快速备份功能只是备份状态信息,不备份配置的命令。配置命令的备份由自动备份功能实现。
f启用快速备份功能后,主用设备会实时的将可以备份的状态信息(包括上面提到的自动备份不支持的会话)都同步到备用设备上。即在主用设备状态信息建立的时候立即将其实时备份到备用设备。综上所示,三种备份方式的使用方式通常是:自动备份(hrpautosy
cco
figco
ectio
status)默认开启,不要关闭;如果主备设备之间配置不同步,需要执行手工批量备份的命令(hrpsy
cco
figco
ectio
status);如果是负载分担组网,一般需要开启快速会话备份功能(hrpmirrorsessio
e
able)。下面来讲解为什么快速会话备份特别适用于负载分担组网?负载分担组网下,由于两台防火墙都是主用设备,都能转发报文,所以可能存在报文的来回路径不一致的情况,即来回两个方向的报文分别从不同的防火墙经过。这时如果两台防火墙的状态信息没有及时相互备份,则回程报文会因为没有匹配到状态信息而被丢弃,从而导致业务中断。为防止上述现象发生,需要在负载分担组网下配置快速会话备份功能,使两台防火墙能够实时的相互备份状态信息,使回程报文能够查找到相应的状态信息表项,从而保证内外部用户的业务不中断。下面举个例子来说明。如下图所示,FW1和FW2形成双机热备的负载分担组网。内网PC访问外网Server的报文通过FW1转发,并建立会话。由于来回路径不一致,Server返回给PC的回程报文转发到FW2。这时如果只启用了自动备份功能,则FW1的会话还没有来得及备份到FW2上。这就导r
好听全球资料 返回顶部