防火墙主备都做了SNAT动态转换,但是动态转换的地址组没有配置vrrp
然后现象是防火墙备机会出现大量ARP/6/DUPIFIP的日志
如何消除这些IP冲突日志?
(0)
RBM么? 主备不能配置两个一样的IP
在HA组网环境中,当需要在的设备上使用NAT功能时,必须将NAT相关配置与VRRP备份组进行绑定,否则NAT无法正常工作。例如使用动态NAT、内部服务器NAT、端口块NAT和静态NAT时,必须将这些NAT方式与VRRP备份组绑定。有关NAT的详细介绍,请参见“NAT配置指导”中的“NAT”。
本节内容仅以HA主备模式中的动态NAT为例,其他方式的NAT及其HA双主模式中的NAT与此类似。
# 创建全局NAT规则,使用地址组1中的地址对内网用户访问Internet的流量进行源地址转换,并在转换过程中使用端口信息。
RBM_P[DeviceA] nat global-policy
RBM_P[DeviceA-nat-global-policy] rule name rule1
RBM_P[DeviceA-nat-global-policy-rule1] source-zone Trust
RBM_P[DeviceA-nat-global-policy-rule1] destination-zone Untrust
RBM_P[DeviceA-nat-global-policy-rule1] source-ip subnet 10.1.1.0 24
RBM_P[DeviceA-nat-global-policy-rule1] action snat address-group 1 vrrp 1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
检查一下配置吧,参考官网RBM NAT案例