一个防火墙透明,配置了接口对,下边连接了一个5130接入交换机,交换机与汇聚之间使用三层聚合互联,突然有一台电脑上的虚拟机无法上网了。将接口对中的bypass开启后可以上网。然后查看接口对中高级设置中的VLAN ID检查功能,开启了该功能,关闭bypass后可以上网了。
有几个疑问:
1、接口对是干什么用的?
2、VLAN ID检查功能是干什么用的?
3、为什么交换机下的10多个终端和几个虚拟机只有这一个有问题。
求大神指导。
汇聚——双线——防火墙(透明)——双线——接入交换机——access——电脑-虚拟机
三层聚合 接口对 三层聚合
(0)
在Inline转发时,开启此功能后,仅当报文的VLAN ID与会话表项中的VLAN ID匹配成功才放行此报文,否则丢弃。关闭此功能后,无需匹配VLAN ID,仅需报文与会话表项中的其他信息匹配成功就可以放行此报文。
在双机热备组网环境下,当主设备与备设备上报文入接口属于不同VLAN时,必须关闭VLAN ID检查功能,才能使从主设备上切换过来的流量或非对称的反向流量匹配备设备上的备份会话,实现安全业务功能的正常运行。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论