Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

섀시 클러스터에서 SCTP 동작 이해

섀시 클러스터 구성 모드에서 SCTP 구성 및 설정 SCTP 연결은 피어 디바이스와 동기화됩니다. SCTP 모듈은 액티브-액티브 및 액티브-패시브 모드를 모두 지원하며,

활성 디바이스에서 연결(association)이 생성 또는 삭제될 때마다 설정 SCTP 연결은 피어에게 생성 또는 삭제 메시지를 전송합니다. 보조 장치는 설정된 SCTP 연결에서 메시지를 수신할 때 각각 연결(association)을 추가하거나 삭제합니다. 그런 다음 SCTP 모듈이 해당 콜백 기능을 등록하여 이 메시지를 수신하고 처리합니다. 두 연결 간에 지속적인 타임러 동기화가 없습니다.

보조 디바이스가 클러스터에 연결하거나 재부팅하면 SCTP 모듈이 콜드 스타트 동기화 기능을 등록합니다. SCTP 콜드 스타트(cold start) 기능은 모든 SCTP 연결과 피어 디바이스의 동기화를 동시에 수행하기 위해 호출됩니다.

전환 후, 수립된 SCTP 연결은 그대로 작동하지만 설정 진행 중 연결(association)이 손실되고 설정 프로시저를 다시 시작해야 합니다. 또한, 연결로 연결로 연결은 Ack 메시지를 놓치고 방화벽에 미진한 SCTP 연결(association)을 남겨 떠날 수도 있습니다. 이러한 연결은 타임러가 만료되면(기본적으로 5시간) 연결의 활동이 없음으로 인해 정리됩니다.

  • 필요한 SCTP 세션에 대한 모든 정책을 구성해야 합니다. 예를 들어, 엔드포인트 A와 B가 있는 경우, 엔드포인트 A가 x IP 수와 하나의 SCTP 연결(IP_a1, IP_a2, IP_a3... IP_ax). 단말 장치 B에는 y 개수의 IPs(IP_b1, IP_b2, IP_b3 있습니다... IP_by.) 보안 장비의 정책은 양방향으로 가능한 x*y 경로를 모두 허용해야 합니다.

  • SCTP 연결(association)이 제거되면 관련 SCTP 세션은 여전히 존재하며 자체적으로 타임아웃됩니다.