网络拓扑:
fw防火墙 1口 ---- 上行连接 sw1 1口 主用链路
2口 ---- 上行连接sw1 2口 备用链路
有这样一个问题,对于sw1 发 去往 fw防火墙来说,1口 2口ECMP负载, 对于FW来说 1口 2口入向都有流量。但是防火墙FW配置BPR 把流量都引流到了1口转发,所以对于防火墙来说 1口 in out方向都有流量,2口in 有流量 out没有。如果此时断掉fw 2口上行口,对于sw来说 所有的流量都会通过1口发给防火墙。这种情况对于TCP长连接 会有影响吗?防火墙的会话会不会重新建立。防火墙不是有个首保检测机制吗,来回流量不一致 是说的 不同设备吗?如果同一个设备 2口进 1口出 还会触发首保检测不一致
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论