因为最近碰到了F1070(V7版本)防火墙因为组成IRF之后出现跨框流量问题,造成外口端口映射无法正常工作。
目前我们还有一组WX3520H组成的WIFI系统的IRF架构,同样是V7平台,也发现无线有延迟忽高忽低和丢包现象,是否也是因为跨框流量问题造成无线不稳定?
F1070可以通过改冗余组来操作,但无线控制器需要如何来操作,也是冗余组么?但好像没看到有这个冗余组命令,是命令不一样么
外口F1070防火墙IRF,下联S7506,同时在S7506上连接了2台WX3520H的无线控制器组成的IRF,S7506和WX3520采用二层动态聚合链路连接
目前就是发现无线不是特别稳定,ping包有忽高忽低和丢包的现象(测试环境),是否是因为跨框流量问题造成的这种现象?
(0)
最佳答案
你真是善于发现细节的专家!
不管哪个厂家哪个设备只要是类似IRF确实都存在跨机框流量的问题,只不过交换机硬转一般场景不用担心突发流量,而安全和无线的设备是cpu转发,突发流量确实有可能影响性能,但是从你的描述来看应该不是跨框流量引起的,毕竟厂家出厂的时候肯定经过一定的测试。
你描述的问题,可能是AP空口干扰,AP--AC之间链路丢包,AC没有配置二层革离引起大量广播复制影响性能,这三个是最常见的
另外AC除了IRF还有其他的可靠性机制可以选择,在大规模的局点了AC N+1冷备+remoteap效果比IRF更好。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我已经在SSID模板中启用了用户隔离,因为我们的用户网段只有一个VLAN,如果直接二层隔离,是不是只要启用这个网段的隔离就可以?是否还需要放行对网关mac的放行策略?
建议用基于vlan放通网关mac的隔离,相比较基于ssid的隔离,前者对性能优化更多