Le informazioni di connessione del traffico in esecuzione in un determinato SR (router di servizio) di livello 0 vengono sincronizzate con l'SR di livello 0 peer in modalità attivo-standby o HA attivo-attivo stateful.
La sincronizzazione tra l'SR attivo e l'SR di standby viene attivata ogni volta che si verifica una modifica dello stato locale del pacchetto SYN TCP, dopo un determinato intervallo o se viene creato o eliminato uno stato locale. Durante la sincronizzazione, l'Edge utilizza il protocollo proprietario per replicare i pacchetti CCP tra l'SR attivo e l'SR di standby. Si noti che la modalità attivo-attivo stateful è disponibile solo a partire da NSX 4.0.1.1.
In NSX 4.0.0.1, tenere presente quanto segue sulla sincronizzazione dello stato:
Tenere presenti i punti seguenti sulla sincronizzazione dello stato:
- La sincronizzazione dello stato è supportata per firewall del gateway, firewall di identità, NAT, VPN IPSec e DHCP.
- Se le nuove sessioni passavano attraverso un SR di livello 0 subito prima di un failover, è possibile che tali sessioni non siano state sincronizzate nell'SR di livello 0 associato e possano influire sul traffico per tali sessioni.
A partire da NSX 4.0.1.1, tenere presente quanto segue sulla sincronizzazione dello stato:
- In modalità attivo-standby, la sincronizzazione dello stato è supportata per firewall del gateway, firewall di identità, NAT, VPN IPSec e DHCP.
- In modalità attivo-attivo, la sincronizzazione dello stato è supportata per firewall del gateway, firewall di identità e NAT. La VPN IPSec non è supportata.
- Se le nuove sessioni passavano attraverso un SR di livello 0 subito prima di un failover, è possibile che tali sessioni non siano state sincronizzate nell'SR di livello 0 associato e possano influire sul traffico per tali sessioni.