两台华三防火墙做IRF+冗余,流量经过防火墙边慢,去掉防火墙就很快,会是什么原因导致的?怎么排查呢?
(0)
您好,开启会话同步
防火墙irf开启会话同步命令如下
session synchronization enable
session synchronization http
session synchronization dns
如果涉及到ipsec vpn还要开启 ipsec redundancy enable
(0)
正常默认是只有一台设备走流量吧
您好,请知:
可能出现了流量跨框的问题,以下是优化要点,请参考:
1、如果防火墙是透明模式,可以开启松散模式。
2、如果防火墙是路由模式,可以配置冗余组或冗余口来避免流量跨框的问题。
3、防火墙开启会话同步的功能。
4、如果还是开局阶段,建议使用RBM的组网方式开局。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
正常默认是只有一台设备走流量吧