对齐方式
环境
h3clabcloud v3
网络拓扑如图,
fw1-fw2做irf,sw1-sw2做irf.
fw1-2 到 sw1-2是四条链路做的聚合
sw1-2 到sw0是两条链路聚合
分别测试,pc0到pc1和pc2.通过抓包得到如图流量路径。
问题:
pc0到pc1的流量,在sw2处没有继续传递。
(在以前的测试中,类似问题出现在防火墙上过。如果在sw1-2下再增加聚合口接其他交换机,流量也可能在sw1处终结)
(0)
最佳答案
今天仔细看了下你的拓扑,FW堆叠,SW堆叠,然后堆叠后的FW-SW4个端口链路聚合
目前模拟器的防火墙可能不支持防火墙堆叠流量跨框,reth(之前测试也是不支持的),所有业务可能有问题。
物理机操作建议升级防火墙的版本(最好是找二线确认下是否支持流量跨框),然后再根据支持情况做相应的配置
一般盒式防火墙都是堆叠以后做reth+主备,SW到两台防火墙的接口做聚合,放行相同的vlan,
出发明确支持流量跨框才可以4条线做聚合
(0)
大概率模拟器BUG,已经编辑答案了,麻烦再看下回答的内容
看下聚合状态是否正常,如果正常,确定丢在交换机上的话,可以流统看下具体情况
(0)
防火墙上开一下会话同步,
(0)
补充一张聚合情况的图
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大概率模拟器BUG,已经编辑答案了,麻烦再看下回答的内容