我单位网络出口使用了2台12508X-AF irf后插了两块12508X-AF防火墙板卡,防火墙板卡也做了irf,总感觉使用板卡仅有的一个电口做irf不那么靠谱啊 ?内联口又不能做irf,求大神给科普下,或者有没有其他更好地应用手段。
(0)
最佳答案
面满口做堆叠口的话,跨框流量较大的时候,会出现接口打满,导致设备异常;
所以跨框流量可以走内敛口啊,让面板的口就走心跳报文,这样减轻防火墙的堆叠口的流量压力。
(1)
默认情况下热备报文等数据是通过IRF接口转发,但由于Blade IV FW的IRF接口只有GE口,推荐开启使用内联接口转发中继和热备类型报文的功能。
# SecBlade IV FW:
#
inner forwarding relay interface FortyGigE 1/0/3 vlan 1001
inner forwarding hotbackup interface FortyGigE 1/0/3 vlan 1001
inner forwarding relay interface FortyGigE 2/0/3 vlan 1001
inner forwarding hotbackup interface FortyGigE 2/0/3 vlan 1001
# S68交换机的相应配置:
# 配置S68交换机连接FW的内联口允许VLAN 1001。
[H3C] interface FortyGigE 1/1/3
[H3C-FortyGigE1/1/1] port trunk permit VLAN 1001
[H3C-FortyGigE1/1/1] quit
[H3C] interface FortyGigE 2/1/3
[H3C-FortyGigE2/1/1] port trunk permit VLAN 1001
[H3C-FortyGigE2/1/1] quit
inner forwarding命令用来开启内联接口转发中继和热备类型报文的功能。
undo inner forwarding命令用来关闭内联接口转发中继和热备报文的功能。
【命令】
inner forwarding { hotbackup | relay } interface interface-type interface-number [ vlan vlan-id ]
undo inner forwarding { hotbackup | relay } interface interface-type interface-number [ vlan vlan-id ]
【缺省情况】
内联接口转发中继和热备类型报文的功能处于关闭状态。
【视图】
系统视图
【缺省用户角色】
network-admin
【参数】
hotbackup:表示内联接口转发热备类型的报文。
relay:表示内联接口转发中继类型的报文。
interface interface-type interface-number:指定转发中继和热备类型报文的内联接口。interface-type表示接口类型,interface-number表示接口编号。
vlan vlan-id:表示报文经过指定的VLAN进行转发。vlan-id表示VLAN ID的编号,取值范围为2~4094。如果不指定本参数,则表示VLAN 2。配置的VLAN ID不能是对端内部接口的缺省VLAN ID。
【使用指导】
非缺省vSystem不支持本命令。
在SecBlade板组成的IRF组网环境中,当IRF物理端口带宽小于两块SecBlade板之间的中继和热备业务流量时,为避免因链路堵塞而产生IRF连接震荡的问题,请在SecBlade板上开启此功能。开启此功能后,中继和热备类型的报文通过内联接口转发;关闭本功能后,中继和热备类型的报文通过IRF物理端口转发。
内联接口是指SecBlade板与设备之间通信的内部以太网接口。
中继和热备这两种类型的报文既可以在相同内联接口上进行转发,也可以在不同内联接口上进行转发。
中继类型报文是指在SecBlade板之间透传的业务报文,热备类型报文是指在SecBlade板之间对会话表项和基于会话的业务(NAT、ALG、ASPF)的表项进行实时备份的报文。
可以通过多次执行此命令来指定中继和热备类型报文在多个内联接口上进行转发。
在开启了此功能的内联接口及其对端内联接口上,不建议开启生成树协议,否则在生成树协议收敛时间内中继报文、热备报文和批备报文会转发失败。有关生成树协议的详细介绍,请参见“二层技术-以太网交换配置指导”中的“生成树”。
【举例】
# 在内联接口Ten-GigabitEthernet1/0/1上开启转发中继类型报文的功能。
<Sysname> system-view
[Sysname] inner forwarding relay interface Ten-GigabitEthernet 1/0/1 vlan 200
# 在内联接口FortyGigE1/0/2上开启转发热备类型报文的功能。
<Sysname> system-view
[Sysname] inner forwarding hotbackup interface fortygige 1/0/2 vlan 300
(0)
inner forwarding inner forwarding命令用来开启内联接口转发中继和热备类型报文的功能。 undo inner forwarding命令用来关闭内联接口转发中继和热备报文的功能。 【命令】 inner forwarding { hotbackup | relay } interface interface-type interface-number [ vlan vlan-id ] undo inner forwarding { hotbackup | relay } interface interface-type interface-number [ vlan vlan-id ] 【缺省情况】 内联接口转发中继和热备类型报文的功能处于关闭状态。 【视图】 系统视图 【缺省用户角色】 network-admin 【参数】 hotbackup:表示内联接口转发热备类型的报文。 relay:表示内联接口转发中继类型的报文。 interface interface-type interface-number:指定转发中继和热备类型报文的内联接口。interface-type表示接口类型,interface-number表示接口编号。 vlan vlan-id:表示报文经过指定的VLAN进行转发。vlan-id表示VLAN ID的编号,取值范围为2~4094。如果不指定本参数,则表示VLAN 2。配置的VLAN ID不能是对端内部接口的缺省VLAN ID。 【使用指导】 非缺省vSystem不支持本命令。 在SecBlade板组成的IRF组网环境中,当IRF物理端口带宽小于两块SecBlade板之间的中继和热备业务流量时,为避免因链路堵塞而产生IRF连接震荡的问题,请在SecBlade板上开启此功能。开启此功能后,中继和热备类型的报文通过内联接口转发;关闭本功能后,中继和热备类型的报文通过IRF物理端口转发。 内联接口是指SecBlade板与设备之间通信的内部以太网接口。 中继和热备这两种类型的报文既可以在相同内联接口上进行转发,也可以在不同内联接口上进行转发。 中继类型报文是指在SecBlade板之间透传的业务报文,热备类型报文是指在SecBlade板之间对会话表项和基于会话的业务(NAT、ALG、ASPF)的表项进行实时备份的报文。 可以通过多次执行此命令来指定中继和热备类型报文在多个内联接口上进行转发。 在开启了此功能的内联接口及其对端内联接口上,不建议开启生成树协议,否则在生成树协议收敛时间内中继报文、热备报文和批备报文会转发失败。有关生成树协议的详细介绍,请参见“二层技术-以太网交换配置指导”中的“生成树”。 【举例】 # 在内联接口Ten-GigabitEthernet1/0/1上开启转发中继类型报文的功能。 <Sysname> system-view [Sysname] inner forwarding relay interface Ten-GigabitEthernet 1/0/1 vlan 200 # 在内联接口FortyGigE1/0/2上开启转发热备类型报文的功能。 <Sysname> system-view [Sysname] inner forwarding hotbackup interface fortygige 1/0/2 vlan 300
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
inner forwarding inner forwarding命令用来开启内联接口转发中继和热备类型报文的功能。 undo inner forwarding命令用来关闭内联接口转发中继和热备报文的功能。 【命令】 inner forwarding { hotbackup | relay } interface interface-type interface-number [ vlan vlan-id ] undo inner forwarding { hotbackup | relay } interface interface-type interface-number [ vlan vlan-id ] 【缺省情况】 内联接口转发中继和热备类型报文的功能处于关闭状态。 【视图】 系统视图 【缺省用户角色】 network-admin 【参数】 hotbackup:表示内联接口转发热备类型的报文。 relay:表示内联接口转发中继类型的报文。 interface interface-type interface-number:指定转发中继和热备类型报文的内联接口。interface-type表示接口类型,interface-number表示接口编号。 vlan vlan-id:表示报文经过指定的VLAN进行转发。vlan-id表示VLAN ID的编号,取值范围为2~4094。如果不指定本参数,则表示VLAN 2。配置的VLAN ID不能是对端内部接口的缺省VLAN ID。 【使用指导】 非缺省vSystem不支持本命令。 在SecBlade板组成的IRF组网环境中,当IRF物理端口带宽小于两块SecBlade板之间的中继和热备业务流量时,为避免因链路堵塞而产生IRF连接震荡的问题,请在SecBlade板上开启此功能。开启此功能后,中继和热备类型的报文通过内联接口转发;关闭本功能后,中继和热备类型的报文通过IRF物理端口转发。 内联接口是指SecBlade板与设备之间通信的内部以太网接口。 中继和热备这两种类型的报文既可以在相同内联接口上进行转发,也可以在不同内联接口上进行转发。 中继类型报文是指在SecBlade板之间透传的业务报文,热备类型报文是指在SecBlade板之间对会话表项和基于会话的业务(NAT、ALG、ASPF)的表项进行实时备份的报文。 可以通过多次执行此命令来指定中继和热备类型报文在多个内联接口上进行转发。 在开启了此功能的内联接口及其对端内联接口上,不建议开启生成树协议,否则在生成树协议收敛时间内中继报文、热备报文和批备报文会转发失败。有关生成树协议的详细介绍,请参见“二层技术-以太网交换配置指导”中的“生成树”。 【举例】 # 在内联接口Ten-GigabitEthernet1/0/1上开启转发中继类型报文的功能。 <Sysname> system-view [Sysname] inner forwarding relay interface Ten-GigabitEthernet 1/0/1 vlan 200 # 在内联接口FortyGigE1/0/2上开启转发热备类型报文的功能。 <Sysname> system-view [Sysname] inner forwarding hotbackup interface fortygige 1/0/2 vlan 300