两台路由器做irf,两台防火墙做irf,分别做链路聚合(二层聚合和三层聚合都试过)互联,测试连通性,两条聚合链路只要断irf为master的那一根,ping就超时,只有接上又会通,请问这是防火墙的什么原因(交换机肯定不会出现这种问题)
(0)
最佳答案
防火墙开会话同步了吗?
防火墙开局建议通过冗余组的方式实现主备,主主模式测试可以但不建议开局。
(0)
谢谢
防火墙二层也能实现主备框切换,主主模式性能比较低,一般正式环境都不建议用这种模式开局。防火墙转发数据是针对会话的,堆叠完成后没开启会话同步的话会出现这个问题。
防火墙需要开启会话同步功能
命令:session synchronization enable
(0)
答案如有帮助,希望采纳哦,谢谢
谢谢
答案如有帮助,希望采纳哦,谢谢
您好,请知:
防火墙的会话同步功能需要开启,参考命令如下:
session synchronization enable
另外部署了IRF后再配置链路聚合,可能会出现流量跨框的问题,建议使用冗余口或冗余组来实现主备。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙二层也能实现主备框切换,主主模式性能比较低,一般正式环境都不建议用这种模式开局。防火墙转发数据是针对会话的,堆叠完成后没开启会话同步的话会出现这个问题。