两台H3C SecPath F5030-D(Version 7.1.064, Release 9608P24)配置冗余组冗余口主备模式。拓补图是:外网——主备负载均衡——主备防火墙。主备负载均衡连接外网,并配置net将外网一个端口映射给防火墙配置ssl。主备防火墙间配置reth绑定上下联接口,并配置了优先级。检查主备防火墙上接口流量很小,包的比例大概千比一,备接口上流量很小几乎没有。之前单设备配置sslvpn使用正常。现在sslvpn用户有时能用有时不能用,有的电脑可以使用有的不能使用。
现在终端上使用的是在防火墙上下载的inode pc 7.3(E0528)。
请问这是什么引起的,该问题如何解决
(0)
最佳答案
您好,这个之前正常吗,不能用的时候看负载设备上有会话没
(0)
之前使用正常
登陆后能在主设备ssl界面看到会话,怎么看备设备有没有,看备设备上端口流量几乎没有
之前使用正常
有可能来回路径不一致导致的,查看下负载均衡的配置是不是合理,另外,你的防火墙主备采用的是什么模式,如果用的是IRF,在IRF正常工作的情况下配置如下同步命令看看:
session synchronization enable
session synchronization http dns
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明