负载均衡切换主备 防火墙切换主备后(切换前左主右备状态正常),交换机主链路走流量,备链路走到行为管理设备2口出不去,造成网络延迟,所有内网用户上网特别卡慢。交换机1/5/0/45不断刷新mac。。去掉行为管理设备。防火墙与交换机直连正常。断定问题出在行为管理设备上。 我想问一下: 出现问题是是防火墙切换了主备后。交换机主链路端口收到mac走流量正常,但是备链路端口无mac 也在跑流量。是上层设备给交换机发送的流量吗???查看mac地址表发现mac不断的刷新。谢谢
(0)
最佳答案
两个3SW做的堆叠,中间的AC8000是行为管理设备,上联的两个防火墙也做的堆叠吗?
(0)
山石防火墙 主备
情况是去掉行为管理设备 防火墙来回切换不会出现双链路都跑流量现象。目前想了解的点为出现故障时。交换机备口在无mac时理应不跑流量,但是经查看端口下在跑流量 。备口无出方向mac。。是上行设备发送的流量吗。
我觉得,防火墙主备切换了,那交换机的两条上联线路对于交换机来说还是正常的,所以两条路还是会去转发,有这种可能吗?
防火墙做主备后应该有一个虚mac 交换机与防火墙直连时和出现故障前 备口都没有mac 且不跑流量 出现故障后 理应是备口的链路再跑流量,经查交换机端口下无对应mac。感觉流量不是交换机发出的 想确认下会不会是上层发下来的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙做主备后应该有一个虚mac 交换机与防火墙直连时和出现故障前 备口都没有mac 且不跑流量 出现故障后 理应是备口的链路再跑流量,经查交换机端口下无对应mac。感觉流量不是交换机发出的 想确认下会不会是上层发下来的