Latidos Cluster - D-Link DFL-800 Manual De Instrucciones

Ocultar thumbs Ver también para DFL-800:
Tabla de contenido

Publicidad

29.2. Cuan rápido es logrado el Failover
Cuando un firewall descubre que su par ya no es operacional, este transmitirá un
número de consultas ARP para sí mismo, utilizando la dirección hardware compartida
como dirección de remitente, en todas las interfaces. Esto causa switches y puentes
para volver a aprender dónde enviar paquetes destinados para la dirección hardware
compartida en materia de milisegundos.
Por lo tanto, el único retraso real en el mecanismo de failover es detectar que un
firewall ya no es operacional.
Los mensajes de activación (consultas ARP) descritos anteriormente son transmitidos
periódicamente para asegurar que los switches no olviden dónde enviar paquetes
destinados para la dirección hardware compartida.
29.2.2

Latidos Cluster

Un firewall detecta que su par ya no es operacional cuando éste ya no percibe los
"latidos cluster" de su par.
Comúnmente, un firewall enviará cinco latidos cluster por segundo.
Cuando un firewall ha "perdido" tres latidos, ej. luego de 0.6 segundos, éste será declarado
inoperativo.
De modo que, ¿porqué no hacerlo aún más rápido? Tal vez enviar 100 latidos por segundo
y declarar a un firewall inoperativo luego de perder sólo dos de ellos?
Esto podría después de todo resultar en un tiempo de failover de.02-segundos.
El problema con los tiempos de detección de menos de un décimo por segundo es que
tales retrasos pueden ocurrir durante la operación normal. Sólo abriendo un archivo, en
cualquier firewall, podría resultar en un gran retraso suficiente para causar que el firewall
inactivo se vuelva activo, incluso si el otro firewall se encuentra aún activo; una situación
claramente no deseada.
Los latidos cluster tienen las siguientes características:
La fuente IP es la dirección de interfaz del firewall enviado
El destino IP es la dirección IP compartida
El IP TTL es siempre 255.Si un firewall recibe un latido cluster con cualquier otro
TTL, es asumido que el paquete ha atravesado un router, y por lo tanto no puede
ser del todo confiable.
Guía de Usuario de los Firewalls D-Link
303

Publicidad

Tabla de contenido
loading

Este manual también es adecuado para:

Dfl-1600Dfl-2500

Tabla de contenido