지정된 Tier-1 SR(서비스 라우터)에서 실행되는 트래픽의 연결 정보는 활성-대기 또는 상태 저장 활성-활성 HA 모드에서 피어 Tier-1 SR과 동기화됩니다.

TCP SYN 패킷의 로컬 상태가 변경될 때마다, 특정 간격 후에 또는 로컬 상태가 생성 또는 삭제될 때마다 활성 SR과 대기 SR 간의 동기화가 트리거됩니다. 동기화하는 동안 Edge는 독점 프로토콜을 사용하여 활성 및 대기 SR 간에 CCP 패킷을 복제합니다. 상태 저장 활성-활성 모드는 NSX 4.0.1.1 이상에서만 사용할 수 있습니다.

참고: 상태 동기화는 TLS 검사 및 IDPS에 대해 지원되지 않습니다.

NSX 4.0.0.1에서는 상태 동기화에 대해 다음에 유의하십시오.

  • 상태 동기화는 게이트웨이 방화벽, ID 방화벽, NAT, IPSec VPN, DHCP, FQDN 분석 및 URL 필터링에 대해 지원됩니다.
  • 새 세션이 페일오버 직전에 Tier-1 SR을 통과하는 경우 해당 세션이 연결된 Tier-1 SR에서 동기화되지 않아 해당 세션의 트래픽에 잠재적으로 영향을 줄 수 있습니다.

NSX 4.0.1.1부터 상태 동기화에 대해 다음에 유의하십시오.

  • 활성-대기 모드에서 상태 동기화는 게이트웨이 방화벽, ID 방화벽, NAT, IPSec VPN, DHCP, FQDN 분석 및 URL 필터링에 대해 지원됩니다.
  • 활성-활성 모드에서 상태 동기화는 게이트웨이 방화벽, ID 방화벽, NAT, FQDN 분석 및 URL 필터링에 대해 지원됩니다. FQDN 분석은 단일 하위 클러스터에서만 지원됩니다. IPSec VPN은 지원되지 않습니다.
  • 새 세션이 페일오버 직전에 Tier-1 SR을 통과하는 경우 해당 세션이 연결된 Tier-1 SR에서 동기화되지 않아 해당 세션의 트래픽에 잠재적으로 영향을 줄 수 있습니다.