状态监控同步概述

本节介绍状态监控同步功能。状态监控同步可显著改善故障切换性能。在启用后,网络连接和 VPN 隧道信息在两个设备之间持续同步,当主要设备失效时,次要设备可无缝地承担起所有网络责任,现有网络连接不会中断。

主题:

状态监控同步的优点

状态监控同步具有以下优点:

更高的可靠性 - 通过同步大部分关键网络连接信息,状态监控同步可防止设备故障引起停机和连接丢失。
更快速的故障切换性能 - 通过维护主要设备和次要设备之间的持续同步,状态监控同步支持次要设备在故障情况下接管,几乎没有停机时间或网络连接丢失。
对 CPU 性能的影响极小 - 使用率一般不到 1%。
对带宽的影响极小 - 同步数据的传输受到限制,不会干扰其他数据。

状态监控同步的工作方式

状态监控同步不进行负载均衡。它是一种 Active/Standby 配置,主要设备处理所有流量。状态监控同步启用时,主要设备主动与次要设备通信,更新大部分网络连接信息。当主要设备创建和更新网络连接信息(VPN 隧道、活动用户、连接缓存条目等)时,它会立即告知次要设备。这样就确保了次要设备可以随时进入活动状态,无需放弃任何连接。

同步流量受到限制,确保不干扰正常网络流量。所有配置变更都在主要设备上进行,并自动传播到次要设备。无论哪一台设备当前是活动的,高可用性对均使用相同的 LAN 和 WAN IP 地址。

使用 SonicWALL 全局管理系统 (GMS) 管理设备时,GMS 登录共享 WAN IP 地址。故障切换时,GMS 管理继续无缝进行,当前登录到设备的 GMS 管理员不会被注销,但 GetPost 命令可能以超时结束,不会获得任何回应。

下表列出了状态监控同步已同步的信息和目前尚未同步的信息。

 

表 151. 已同步和未同步的信息

已同步的信息

未同步的信息

VPN 信息

动态 WAN 客户端(L2TP、PPPoE 和 PPTP)

基本连接缓存

深度数据包检查(GAV、IPS 和防间谍软件)

FTP

IPHelper 绑定(例如 NetBIOS 和 DHCP)

Oracle SQL*NET

SYNFlood 保护信息

实时音频

内容过滤服务信息

RTSP

VoIP 协议

GVC 信息

动态 ARP 条目和 ARP 缓存超时

动态地址对象

活动无线客户端信息

DHCP 服务器信息

无线客户端数据包统计

组播和 IGMP

Rogue AP 列表

活动用户

ARP

SonicPoint 状态

无线访客状态

许可证信息

加权负载平衡信息

RIP 和 OSPF 信息

状态监控同步实例

故障切换时会发生以下事件序列:

1
2
3
4
5
6