在RBM环境下track interface是根据上下行设备去控制不走备墙 、track vlan是根据防火墙本身去禁用备墙。
问题1:track interface 和track vlan 具体是怎样实现上述功能的?
(0)
最佳答案
track interface是RBM工作在二层,用于监控接口状态,如果发生RBM整机切换,那么down所有被track的接口
track vlan是监控所有相关vlan的二层接口状态,实现vlan的切换
具体请参考配置手册
(0)
在HA透明组网环境中,通过HA监控连接上、下行设备的VLAN,实现所监控VLAN成员端口状态的相互联动并保持一致。此VLAN中的成员端口将同时具备或同时不具备报文传输能力。只有VLAN中的所有成员端口状态均为UP时,此VLAN的状态才为Active,所有成员端口可以转发报文。否则,此VLAN的状态为Inactive,所有成员端口均不能转发报文。
此功能一般用于监控HA组网环境中用于连接上、下行设备的VLAN。
在HA的不同工作模式下,主、从管理设备上VLAN成员端口对报文的转发控制策略有所不同,具体如下所示:
· 当HA工作在主备模式时,正常情况下,主管理设备上HA所监控VLAN的状态为Active,从管理设备上HA所监控VLAN的状态为Inactive。
· 在HA工作在双主模式时,正常情况下,主、从管理设备上HA所监控VLAN的状态均为Active。
(0)
应该是没法查看
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
track vlan就是备机完全不处理这个vlan的报文,带vlantag发到备机,就直接丢包,那么上下行设备就没有MAC表项或者ARP表,就不可能发到备机了。track interface就是完全看上下行了,上下行设备自己想办法,用STP也好,用PBR也好,用MAC绑定也好,这个防火墙就不关注了,防火墙也管不了