• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙冗余组链路检测

2025-03-26提问
  • 0关注
  • 0收藏,488浏览
粉丝:0人 关注:0人

问题描述:

二层防火墙做冗余组,主防火墙上联主核心用两根线做聚合,链路检测怎么配置,可以使这两根线全部down了,才会切换链路

最佳答案

zhl188 六段
粉丝:2人 关注:3人

你要实现聚合口下的成员口都断才切换,无法实现呢,哪有2根同时断的。除非板卡故障。

我准备了三个方案,RBM也是其中一个,现场网络架构很麻烦,我能不用RBM就不用

红尘烽火 发表时间:2025-03-27 更多>>

无法实现吗

红尘烽火 发表时间:2025-03-26
回复红尘烽火:

哪有探测2根断的,我觉得没有,也没有域间过。现在防火墙有个可靠技术RBM,你用这样的方式试试吧。

zhl188 发表时间:2025-03-26

我准备了三个方案,RBM也是其中一个,现场网络架构很麻烦,我能不用RBM就不用

红尘烽火 发表时间:2025-03-27
2 个回答
粉丝:116人 关注:9人

IRF+冗余组吗


Track聚合口

冗余组成员包括物理以太网接口和以太网冗余接口。其中:

·     物理以太网接口和以太网冗余接口均用于实现流量迁移。两者适用的组网环境不同,根据实际环境选择使用一种即可,具体差异如表2-1所示。

表2-1 物理以太网接口和以太网冗余接口差异描述表

接口类型

使用场景

其它说明

物理以太网接口

适用于上行和下行设备运行动态路由协议的场景

加入冗余组的物理以太网接口的类型可以是二层以太网接口、三层以太网接口

以太网冗余接口

适用于上行和下行设备没有运行动态路由协议的场景

以太网冗余接口的成员接口的类型可以是三层以太网接口、三层聚合接口及上述接口的子接口

但是我track聚合组的话,我聚合组里面有备防火墙到主核心的线,这样的话,这个聚合组永远不会down呀

红尘烽火 发表时间:2025-03-26 更多>>

但是我track聚合组的话,我聚合组里面有备防火墙到主核心的线,这样的话,这个聚合组永远不会down呀

红尘烽火 发表时间:2025-03-26
粉丝:109人 关注:0人

您好,在二层防火墙做冗余组的情况下,主防火墙上联主核心用两根线做聚合,链路检测的配置需要确保只有在两根线全部down掉时才会切换链路。以下是详细的配置思路和步骤:

配置思路

  1. 配置冗余组:创建一个冗余组,并将主防火墙和备防火墙的接口加入该冗余组。
  2. 配置链路聚合:在主防火墙上,将两根上联线配置为链路聚合组。
  3. 配置track项:使用track命令监控每根链路的状态。
  4. 关联track项到冗余组:将track项与冗余组关联,确保只有在两根链路都down掉时,才会降低主用节点的优先级,触发链路切换。

配置步骤

1. 配置冗余组

[H3C] redundancy group 1
[H3C-redundancy-group-1] node 1
[H3C-redundancy-group-1-node1] bind slot 1
[H3C-redundancy-group-1-node1] priority 100
[H3C-redundancy-group-1-node1] quit
[H3C-redundancy-group-1] node 2
[H3C-redundancy-group-1-node2] bind slot 2
[H3C-redundancy-group-1-node2] priority 50
[H3C-redundancy-group-1-node2] quit

2. 配置链路聚合

[H3C] interface Bridge-Aggregation 1
[H3C-Bridge-Aggregation1] link-aggregation selected-port maximum 1
[H3C-Bridge-Aggregation1] quit
[H3C] interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1] link-aggregation port-priority 10
[H3C-GigabitEthernet1/0/1] port link-aggregation group 1
[H3C-GigabitEthernet1/0/1] quit
[H3C] interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2] link-aggregation port-priority 100
[H3C-GigabitEthernet1/0/2] port link-aggregation group 1
[H3C-GigabitEthernet1/0/2] quit

3. 配置track项

[H3C] track 1 interface GigabitEthernet1/0/1 physical
[H3C] track 2 interface GigabitEthernet1/0/2 physical

4. 关联track项到冗余组

[H3C-redundancy-group-1-node1] track 1 interface GigabitEthernet1/0/1
[H3C-redundancy-group-1-node1] track 2 interface GigabitEthernet1/0/2

验证配置

查看冗余组状态

[H3C] display redundancy group 1

确保主用节点(node 1)的优先级高于备用节点(node 2),并且track项的状态为Positive。

模拟链路故障

手动关闭一根链路,观察冗余组状态是否保持不变

手动关闭两根链路,观察冗余组状态是否切换到备用节点。

通过以上配置,可以确保只有在两根链路全部down掉时,才会触发链路切换,从而保证网络的高可用性和稳定性。

看你这个配置,是当1口或者2口down了,就会切换。不是当1口和 2口同时DOWN了,才会切换

红尘烽火 发表时间:2025-03-26 更多>>

看你这个配置,是当1口或者2口down了,就会切换。不是当1口和 2口同时DOWN了,才会切换

红尘烽火 发表时间:2025-03-26

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明