29.2. Cuan rápido es logrado el Failover
Cuando un firewall descubre que su par ya no es operacional, este transmitirá un
número de consultas ARP para sí mismo, utilizando la dirección hardware compartida
como dirección de remitente, en todas las interfaces. Esto causa switches y puentes
para volver a aprender dónde enviar paquetes destinados para la dirección hardware
compartida en materia de milisegundos.
Por lo tanto, el único retraso real en el mecanismo de failover es detectar que un
firewall ya no es operacional.
Los mensajes de activación (consultas ARP) descritos anteriormente son transmitidos
periódicamente para asegurar que los switches no olviden dónde enviar paquetes
destinados para la dirección hardware compartida.
29.2.2
Latidos Cluster
Un firewall detecta que su par ya no es operacional cuando éste ya no percibe los
"latidos cluster" de su par.
Comúnmente, un firewall enviará cinco latidos cluster por segundo.
Cuando un firewall ha "perdido" tres latidos, ej. luego de 0.6 segundos, éste será declarado
inoperativo.
De modo que, ¿porqué no hacerlo aún más rápido? Tal vez enviar 100 latidos por segundo
y declarar a un firewall inoperativo luego de perder sólo dos de ellos?
Esto podría después de todo resultar en un tiempo de failover de.02-segundos.
El problema con los tiempos de detección de menos de un décimo por segundo es que
tales retrasos pueden ocurrir durante la operación normal. Sólo abriendo un archivo, en
cualquier firewall, podría resultar en un gran retraso suficiente para causar que el firewall
inactivo se vuelva activo, incluso si el otro firewall se encuentra aún activo; una situación
claramente no deseada.
Los latidos cluster tienen las siguientes características:
La fuente IP es la dirección de interfaz del firewall enviado
•
El destino IP es la dirección IP compartida
•
El IP TTL es siempre 255.Si un firewall recibe un latido cluster con cualquier otro
•
TTL, es asumido que el paquete ha atravesado un router, y por lo tanto no puede
ser del todo confiable.
Guía de Usuario de los Firewalls D-Link
303