16.04.2015 Views

ClusterXL 管理ガイド R75.40VS - Check Point

ClusterXL 管理ガイド R75.40VS - Check Point

ClusterXL 管理ガイド R75.40VS - Check Point

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

非 対 称 通 信 の 例 : TCP 3 ウェイ・ハンドシェーク<br />

すべての TCP 接 続 を 開 始 する 3 ウェイ・ハンドシェークは、 多 くの 場 合 、 非 対 称 ( 非 対 称 ルーティング) 通 信 になりま<br />

す。 以 下 の 状 況 が 発 生 する 可 能 性 があります。<br />

クライアント A は SYN パケットをサーバ B に 送 信 して 接 続 を 開 始 します。SYN はゲートウェイ C を 経 由 しますが、<br />

SYN/ACK 応 答 はゲートウェイ D を 経 由 して 返 されます。これは、 返 答 パケットが 元 のパケットと 異 なるゲートウェイを<br />

経 由 して 返 されるため、 非 対 称 通 信 です。<br />

ゲートウェイ D には、 同 期 ネットワーク 経 由 で 通 知 されます。サーバ B から 送 信 された SYN/ACK パケットがゲート<br />

ウェイ D に 届 く 前 にこのマシンが 更 新 された 場 合 は、 通 信 は 正 常 に 処 理 されます。 同 期 が 遅 れ、SYN フラグが 更 新<br />

される 前 に SYN/ACK パケットがゲートウェイ D で 受 信 された 場 合 は、ゲートウェイは SYN/ACK パケットを<br />

out-of-state として 処 理 し、 通 信 を 切 断 します。<br />

この 問 題 には、 高 度 な 3 ウェイ TCP ハンドシェークの 実 施 を 設 定 して 対 応 することができます(94ページの「 高 度 な 3<br />

ウェイ TCP ハンドシェークの 実 施 」を 参 照 )。<br />

非 対 称 通 信 の 同 期<br />

同 期 メカニズムは、 有 効 であるが 非 対 称 の 通 信 で、out-of-state パケットの 発 生 を 防 ぎます。すべての TCP データ 通<br />

信 を 開 始 する 3 ウェイ・ハンドシェークの 例 を 参 考 にすると、 同 期 メカニズムの 処 理 方 法 を 理 解 できます。3 ウェイ・ハ<br />

ンドシェークは 以 下 のように 行 われます。<br />

1. SYN(クライアントからサーバへ)<br />

2. SYN/ACK(サーバからクライアントへ)<br />

3. ACK(クライアントからサーバへ)<br />

4. データ(クライアントからサーバへ)<br />

out-of-state パケットの 発 生 を 防 ぐために、 以 下 のシーケンス(「Flush and Ack」と 呼 ばれます)が 発 生 します。<br />

1. クラスタ・メンバは 接 続 の 最 初 のパケット(SYN)を 受 信 します。<br />

2. 通 信 が 非 対 称 でないかを 確 認 します。<br />

3. SYN パケットを 保 持 します。<br />

4. すべてのクラスタ・メンバに(このパケットに 関 するすべての 変 更 を 含 む) 保 持 中 の 同 期 アップデートを 送 信 します。<br />

5. ほかのすべてのクラスタ・メンバが、SYN パケット 内 の 情 報 に 対 して 肯 定 応 答 するのを 待 ちます。<br />

6. 保 持 中 の SYN パケットを 解 放 します。<br />

7. すべてのクラスタ・メンバが SYN-ACK に 対 してレディになります。<br />

14 | <strong>ClusterXL</strong> 管 理 ガイド <strong>R75.40VS</strong>

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!