1. 现象:对山石防火墙进行升级工作,备防火墙接管主防火墙工作后,防火墙上下联设备无法学习到防火墙对应的ARP。
2. 故障时,防火墙与上下联交换机直接断开连接,导致流量无法通过防火墙。
3. 目前防火墙主备恢复,原主墙(左边)可以正常工作、交换机也可以获得ARP信息。备机与主机配置由原厂进行过对比,没有发现防火墙配置问题
(0)
最佳答案
防火墙主备切换后,防火墙的上下行都学不到防火墙的ARP,先让防火墙排查
不是他说没问题就没问题的,得拿出来证据。可以在交换机侧镜像抓包,确认下到底是交换机没发?还是防火墙没回
如果跳线简单的话,把防火墙2的线跳到交换1上面,(防火墙切换了,但交换机没切换)如果还没有ARP就说明和交换机没关系。
另外 ,主备切换的过程,交换机侧关注下STP状态,是不是防火墙切换后,交换机还在STP收敛导致暂时没有ARP
(0)
防火墙那边排查了配置,没问题
山石的防火墙好像是完全主备的,主备切换后会将主机的地址失效,备机地址激活(好像主备用的是同一个地址,类似华三的reth接口),切换后有问题还是优先找防火墙的毛病,看下防火墙的心跳互联是否有问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
解决了,是上下联链接故障,感谢支持。