Cisco Cisco Prime Network 3.8 Leaflet

Page of 11
 
 
White Paper 
© 2009 Cisco Systems, Inc. All rights reserved. This document is Cisco Public Information. 
Page 4 of 11 
Figure 2.    Geographical Redundancy Configuration 
  
Split-Brain: In a geographical redundancy configuration, it is not recommend (even though it is technically possible) 
to use automatic failover to the standby gateway in order to avoid a "split-brain" scenario where each node in the 
cluster may mistakenly decide that the other node has gone down and attempt to start services that the other node is 
still running. This would lead to data corruption in the Oracle database from which it is difficult to recover. 
Even though the above solution uses Veritas Software, Cisco is not an OEM or reseller for Veritas or for Oracle or 
Sun. The software licenses and support contracts for the Veritas, Oracle, and Sun components of the solution must 
be purchased separately from the respective vendors. The Cisco ANA product and the Cisco service to implement 
the high availability solution with all components must be purchased from Cisco Advanced Services. 
Local Redundancy 
Cisco ANA gateway local redundancy is implemented as a 1+1 cold standby in a dual-node cluster. One server, the 
primary gateway, hosts the ANA and Oracle processes, while the ANA and Oracle data are located on an external 
disk array connected to each server using redundant connections. The two servers maintain a heartbeat between 
them that allows the Veritas Cluster Server application on each server to monitor the health of the other server. VCS 
can detect faults in the ANA or Oracle processes and all their dependent components, including the operating 
system, network, and storage resources. When a failure is detected, VCS gracefully shuts down the application, 
restarts it on the available server, connects it to the appropriate storage device, and resumes normal operations.