De acuerdo

Tablas de sesión entre dos firewalls son diferentes ¿porque de esta situación?

Publicado 2020-6-23 16:46:03Última respuesta jun. 23, 2020 16:47:35 34 1 0 0
  Recompensa Goldies : 0 (solución de problemas)

Hola tengo una consulta que hacerles: tengo dos firewalls bajo la configuración de hot standby y observo que son diferentes las tablas de sesión entre los firewalls activos y en espera, ¿a que se debe esto?


Gracias.


  • x
  • convención:

Respuestas destacadas
Moderador Publicado 2020-6-23 16:47:35 Útil(0) Útil(0)

Hola @Kanimol_Tech  abajo la respuesta a tu pregunta:


Verifique el estado del enlace de heartbeat. Si el enlace de heartbeat falla, las sesiones en el firewall activo no se pueden sincronizar con el firewall en espera.

 

Si la función de copia de seguridad de sesión automática está deshabilitada, las sesiones en los dos firewalls son diferentes. Incluso cuando la función de copia de seguridad de sesión automática está habilitada, las sesiones no se sincronizan en tiempo real. Solo las sesiones que requieren respaldo y son detectadas por el subproceso de antigüedad de la sesión se sincronizan con el firewall en espera. Por lo tanto, las sesiones establecidas se sincronizan con el firewall en espera después de un período.

 

Además, los firewalls no hacen una copia de seguridad de las sesiones de los siguientes tipos cuando la copia de seguridad automática de la sesión está habilitada:


l  Sesiones del firewall

l  Conexiones TCP medio abierta o half-opens

l  Sesiones UDP que solo tienen un paquete enviado y no hay paquetes de respuesta posteriores

 

Si la copia de seguridad de sesión rápida está habilitada, no se realiza una copia de seguridad de los siguientes tipos de sesiones:

 

l  Sesiones del firewall

 

Saludos.




Ver más
  • x
  • convención:

Todas las respuestas
Gustavo.HdezF Moderador Publicado 2020-6-23 16:47:35 Útil(0) Útil(0)

Hola @Kanimol_Tech  abajo la respuesta a tu pregunta:


Verifique el estado del enlace de heartbeat. Si el enlace de heartbeat falla, las sesiones en el firewall activo no se pueden sincronizar con el firewall en espera.

 

Si la función de copia de seguridad de sesión automática está deshabilitada, las sesiones en los dos firewalls son diferentes. Incluso cuando la función de copia de seguridad de sesión automática está habilitada, las sesiones no se sincronizan en tiempo real. Solo las sesiones que requieren respaldo y son detectadas por el subproceso de antigüedad de la sesión se sincronizan con el firewall en espera. Por lo tanto, las sesiones establecidas se sincronizan con el firewall en espera después de un período.

 

Además, los firewalls no hacen una copia de seguridad de las sesiones de los siguientes tipos cuando la copia de seguridad automática de la sesión está habilitada:


l  Sesiones del firewall

l  Conexiones TCP medio abierta o half-opens

l  Sesiones UDP que solo tienen un paquete enviado y no hay paquetes de respuesta posteriores

 

Si la copia de seguridad de sesión rápida está habilitada, no se realiza una copia de seguridad de los siguientes tipos de sesiones:

 

l  Sesiones del firewall

 

Saludos.




Ver más
  • x
  • convención:

Comentar

Responder
Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse

Aviso Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente

My Followers

¡Ingresa y disfruta de todos los beneficios para los miembros!

Inicia sesión

Comunidad Huawei Enterprise
Comunidad Huawei Enterprise
Bloquear
¿Estás seguro de bloquear a este usuario?
Los usuarios en lista negra no pueden comentar tus publicaciones,no pueden mencionarte,no pueden enviarte mensajes privados.