1. 现象:对山石防火墙进行升级工作,备防火墙接管主防火墙工作后,防火墙上下联设备无法学习到防火墙对应的ARP。
2. 故障时,防火墙与上下联交换机直接断开连接,导致流量无法通过防火墙。
3. 目前防火墙主备恢复,原主墙(左边)可以正常工作、交换机也可以获得ARP信息。备机与主机配置由原厂进行过对比,没有发现防火墙配置问题
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙那边排查了配置,没问题
山石的防火墙好像是完全主备的,主备切换后会将主机的地址失效,备机地址激活(好像主备用的是同一个地址,类似华三的reth接口),切换后有问题还是优先找防火墙的毛病,看下防火墙的心跳互联是否有问题
解决了,是上下联链接故障,感谢支持。