来回路径不一致组网,为什么启用了会话快速备份TCP业务仍然有时候不通?

来回路径不一致组网,为什么启用了会话快速备份TCP业务仍然有时候不通?
来回路径不一致组网下,防火墙启动了会话快速备份,如果业务流量很大,需要备份的状态信息比较多。可能会由于备份不及时使部分业务有延时甚至不通。例如,TCP业务的SYN报文由一台防火墙转发,而ACK报文由另一台防火墙转发,若会话表还未备份过来,将导致ACK报文因状态错误被丢弃。
如果对业务的影响较大,可以关闭防火墙的链路状态检测。


防火墙这个NGE功能(禁用TCP状态检测可能导致NGE功能失败)(路由交换中流量来回路径不一致会造成什么危害?)
http://www.zh-cjh.com/wangluoanquan/3317.html


1、本站资源长期持续更新。
2、本资源基本为原创,部分来源其他付费资源平台或互联网收集,如有侵权请联系及时处理。
3、本站大部分文章的截图来源实验测试环境,请不要在生产环境中随意模仿,以免带来灾难性后果。

转载请保留出处:  www.zh-cjh.com珠海陈坚浩博客 » 来回路径不一致组网,为什么启用了会话快速备份TCP业务仍然有时候不通?

作者: cjh


手机扫一扫,手机上查看此文章:

一切源于价值!

其他 模板文件不存在: ./template/plugins/comment/pc/index.htm

未雨绸缪、居安思危!

数据安全、有备无患!

注意操作、数据无价!

一切源于价值!