对齐方式
防火墙配置透明桥接模式,咨询下接口的bypass功能可以实现一个接口对中其中一个口down了,另一个口也会down吗,不然会影响负载均衡的主备切换;架构如下,两台防火墙未做主备
(0)
最佳答案
开启Bypass功能后,用户流量可以不经过安全业务或者安全设备处理,直接被处理(转发或丢弃)。
Bypass功能分为以下几种模式:
用户流量经过安全设备,但不进行安全业务处理。安全设备会根据配置的转发模式,选择对应的接口将用户流量直接转发或者丢弃。
支持的接口对工作模式:反射、黑洞和转发。
用户流量不经过安全设备,直接通过PFC(Power Free Connector,无源连接设备)设备转发。
本功能仅在接口对处于转发工作模式下支持。
外部Bypass功能分为外部静态和外部自动Bypass功能:
· 静态外部Bypass功能:用户流量直接通过PFC转发,不经过安全设备处理。
· 动态外部Bypass功能:在安全设备上将与PFC相连的两个接口加入接口对成员。安全设备通过检查这两个接口的状态,决定自动启用外部Bypass功能。当某一接口状态变为DOWN时,用户流量不经过安全设备,直接通过PFC转发。同时,安全设备会周期性检查成员的接口状态,如果检查到两个接口都处于UP状态,则自动关闭外部Bypass功能,恢复由安全设备处理用户流量。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论