鏈路熱備與數據熱備的不同點體現在以下方面:
報文的轉發機制不同路由器是逐包轉發的,而防火墻是流轉發的。即在路由器中,每個報文只要查到路由表就可進行轉發,當鏈路切換后,后續報文不會受到影響。而防火墻只有匹配上對應的流,并且狀態正確時才會進行轉發。其實對于路由器,當配置NAT后也會存在同樣的問題,因為在進行NAT后會形成一個NAT轉換。
各種數據在不同時刻不完全一致主備防火墻上不同時刻的檢測數據不完全一致,為了業務的一致性,也需要雙機熱備。
各接口的主用或備用狀態不完全一致,每個備份組的VRRP是單獨工作的,并且每個VRRP狀態相對獨立,因此無法保證同一防火墻上各接口的VRRP狀態都為主用或都為備用。
回答所涉及的環境:聯想天逸510S、Windows 10。
鏈路熱備與數據熱備的不同點體現在以下方面:
報文的轉發機制不同路由器是逐包轉發的,而防火墻是流轉發的。即在路由器中,每個報文只要查到路由表就可進行轉發,當鏈路切換后,后續報文不會受到影響。而防火墻只有匹配上對應的流,并且狀態正確時才會進行轉發。其實對于路由器,當配置NAT后也會存在同樣的問題,因為在進行NAT后會形成一個NAT轉換。
各種數據在不同時刻不完全一致主備防火墻上不同時刻的檢測數據不完全一致,為了業務的一致性,也需要雙機熱備。
各接口的主用或備用狀態不完全一致,每個備份組的VRRP是單獨工作的,并且每個VRRP狀態相對獨立,因此無法保證同一防火墻上各接口的VRRP狀態都為主用或都為備用。
回答所涉及的環境:聯想天逸510S、Windows 10。