防火墙回指路由要关联track,不然就静态路由切换很慢,或者会在某些场景下不切换吗?
负载均衡的多外网出口在一个安全域时应该要开nat link-switch recreate-session,这条命令是否必须要打。打了会对设备或nat有什么影响?
负载均衡nat地址池要多于备份组个数这个说法的话对面?
(0)
1、不关联track也可以正常切换
2、nat link-switch recreate-session命令用来开启主备链路切换后的NAT会话重建功能。
广域网双出口组网环境中,分别在NAT设备的出接口(假设为Interface A和Interface B)下配置出方向动态地址转换(引用不同的地址组),基于出接口所属安全域的不同情况,NAT设备的处理机制有所不同:
· 如果两个出接口属于不同的安全域,当Interface A的链路发生故障触切换到Interface B的链路时,NAT设备会删除原来的会话表项,由流量触发重新建立NAT会话,保证用户访问外网的业务不受影响。
· 如果两个出接口属于相同的安全域,当Interface A的链路发生故障触切换到Interface B的链路时,NAT设备不会删除原来的会话表项,流量与原来的会话表项匹配,导致用户无法访问外网。为了避免该问题的发生,请开启本功能,保证用户业务的可用性。
3、 nat地址池地址数限制:单逻辑板卡,要多于备份组个数;双逻辑板卡,要多于 备份组个数*2
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
当两个出接口属于相同的安全域时需要配置,不同安全域不需要