La información de conexión del tráfico que se ejecuta en un enrutador de servicio (SR) de nivel 1 determinado se sincroniza con su SR de nivel 1 del mismo nivel en los modos de alta disponibilidad activo-en espera o activo-activo con estado. Tenga en cuenta que el modo activo-activo con estado solo está disponible a partir de NSX 4.0.1.1.

Nota: No se admite la sincronización de estado para la inspección TLS y el IDPS.

En NSX 4.0.0.1, tenga en cuenta lo siguiente acerca de la sincronización de estado:

  • La sincronización de estado es compatible con firewall de puerta de enlace, el firewall de identidad, NAT, VPN de IPSec, DHCP, análisis de FQDN y filtrado de URL.
  • Si las nuevas sesiones estaban pasando por un SR de nivel 1 justo antes de una conmutación por error, es posible que esas sesiones no se sincronizaran en el SR de nivel 1 asociado, lo que podría afectar al tráfico de dichas sesiones.

A partir de NSX 4.0.1.1, tenga en cuenta lo siguiente acerca de la sincronización de estado:

  • En el modo activo-en espera, la sincronización de estado es compatible con firewall de puerta de enlace, el firewall de identidad, NAT, VPN de IPSec, DHCP, análisis de FQDN y filtrado de URL.
  • En el modo activo-activo, la sincronización de estado se admite para el firewall de puerta de enlace, el firewall de identidad, NAT, análisis de FQDN y filtrado de URL. El análisis de FQDN solo se admite con un solo subclúster. No se admiten las VPN de IPSec.
  • Si las nuevas sesiones estaban pasando por un SR de nivel 1 justo antes de una conmutación por error, es posible que esas sesiones no se sincronizaran en el SR de nivel 1 asociado, lo que podría afectar al tráfico de dichas sesiones.