Verbindungsinformationen des Datenverkehrs, der auf einem bestimmten Tier-1-SR (Dienstrouter) ausgeführt wird, werden mit seinem Peer-Tier-1-SR im Aktiv-Standby- oder statusbehafteten Aktiv-Aktiv-HA-Modus synchronisiert. Beachten Sie, dass der statusbehaftete Aktiv-Aktiv-Modus nur ab NSX 4.0.1.1 verfügbar ist.

Hinweis: Die Statussynchronisierung wird für die TLS-Prüfung und IDPS nicht unterstützt.

Beachten Sie in NSX 4.0.0.1 folgende Informationen zur Statussynchronisierung:

  • Die Statussynchronisierung wird für die Gateway-Firewall, die identitätsbasierte Firewall, NAT, IPSec-VPN, DHCP, FQDN-Analyse und URL-Filterung unterstützt.
  • Wenn neue Sitzungen kurz vor einem Failover einen Tier-1-SR durchlaufen, kann es vorkommen, dass diese Sitzungen nicht auf dem zugeordneten Tier-1-SR synchronisiert wurden und sich möglicherweise auf den Datenverkehr für diese Sitzungen auswirken.

Beachten Sie ab NSX 4.0.1.1 folgende Informationen zur Statussynchronisierung:

  • Im Aktiv-Standby-Modus wird die Statussynchronisierung für Gateway-Firewall, identitätsbasierte Firewall, NAT, IPSec-VPN, DHCP, FQDN-Analyse und URL-Filterung unterstützt.
  • Im Aktiv-Aktiv-Modus wird die Statussynchronisierung für Gateway-Firewall, identitätsbasierte Firewall, NAT, FQDN-Analyse und URL-Filterung unterstützt. Die FQDN-Analyse wird nur mit einem einzelnen Untercluster unterstützt. IPSec-VPN wird nicht unterstützt.
  • Wenn neue Sitzungen kurz vor einem Failover einen Tier-1-SR durchlaufen, kann es vorkommen, dass diese Sitzungen nicht auf dem zugeordneten Tier-1-SR synchronisiert wurden und sich möglicherweise auf den Datenverkehr für diese Sitzungen auswirken.