Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

シャーシ クラスタにおける SCTP 動作の理解

シャーシ クラスタ設定モードでは、SCTP 設定と確立された SCTP アソシエーションがピア デバイスと同期されます。SCTP モジュールは、アクティブ/アクティブ モードとアクティブ/パッシブ モードの両方をサポートします。

確立されたSCTPアソシエーションは、アクティブなデバイスでアソシエーションが作成または削除されるたびに、ピアに作成または削除メッセージを送信します。セカンダリ デバイスは、確立された SCTP アソシエーションからメッセージを受信すると、関連付けを追加または削除します。SCTP モジュールを受信し、このメッセージを処理する対応するコールバック関数を登録します。2 つのアソシエーション間に継続的なタイマー同期はありません。

SCTP モジュールは、セカンダリ デバイスがクラスタに参加するか、再起動したときにコールド スタート同期機能を登録します。SCTP コールド スタート機能は、すべての SCTP 関連付けをピア デバイスと同時に同期するために呼び出されます。

スイッチオーバー後、確立された SCTP アソシエーションは機能し続けますが、確立の進行中のアソシエーションは失われ、確立手順を再開始する必要があります。また、破棄進行中のアソシエーションが ack メッセージを見逃し、確立されていない SCTP アソシエーションをファイアウォールに残す可能性もあります。アソシエーション内のアクティビティがないため、タイマーが期限切れ(デフォルトでは 5 時間)になると、これらの関連付けがクリーンアップされます。

  • 必要な SCTP セッションのすべてのポリシーを設定する必要があります。 例えば、エンドポイントAとBがあるとします。エンドポイントAは、1つのSCTPとx個のIP(IP_a1、IP_a2、IP_a3..)と関連付けます。IP_ax)。エンドポイント B には、y 個の IP(IP_b1、IP_b2、IP_b3.)と 1 つの SCTP 関連付けがあります。IP_by)。)セキュリティ デバイスのポリシーは、可能なすべての x*y パスを双方向で許可する必要があります。

  • SCTP アソシエーションが削除された場合、関連する SCTP セッションは存在し、それ自体がタイムアウトします。