F1020 防火墙做了IRF 下联两台 路由器跟Reth1 Reth2 进行互联,启用的BGP。上联口使用 1/0/16 和2/0/16
两个路由器到FW1的捆绑口优先级主,FW2的优先级备。防火墙的Reth1 和2 也做了相应的配置。
但是现在遇见了一个问题,如果1/0/16中断再回复 RETH1 2会中断20秒左右。有什么办法可以优化
redundancy group BMW
member interface Reth1
member interface Reth2
node 1
bind slot 1
priority 100
track 1 interface GigabitEthernet1/0/16
node 2
bind slot 2 priority 50
track 4 interface GigabitEthernet2/0/16
#
track 1 interface GigabitEthernet1/0/16 physical
track 2 interface GigabitEthernet2/0/2 physical
track 3 interface GigabitEthernet1/0/2 physical
track 4 interface GigabitEthernet2/0/16 physical
(0)
最佳答案
配置有问题吧,下联口reth1和reth2的成员口是哪些,都要加入track,上联口是1/0/16和2/0/16,这两个口是分别三层对接上行设备吗?是的话,需要在node 1中node-member interface g 1/0/16 ,在node 2中node-member interface g 2/0/16
(0)
之前在每个NOD中加入了 接口中加入了 和路由器相连 的主口。上联具体是不是3层设备不知道,上联口是三层口和阿里云建立BGP邻居关系
因为之前在做切换测试的时候直接关闭了路由器的整个上联捆绑组 ,流量就断掉了,所以这次在组里面移除了主成员接口。2台路由器是通过4根线链接到防火墙的,然后做了两个捆绑组
成员口就是# interface Reth1 ip address 10.10.10.50 255.255.255.252 member interface GigabitEthernet1/0/2 priority 120 member interface GigabitEthernet2/0/1 priority 80 # interface Reth2 ip address 10.10.10.54 255.255.255.252 member interface GigabitEthernet1/0/1 priority 120 member interface GigabitEthernet2/0/2 priority 80
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
成员口就是# interface Reth1 ip address 10.10.10.50 255.255.255.252 member interface GigabitEthernet1/0/2 priority 120 member interface GigabitEthernet2/0/1 priority 80 # interface Reth2 ip address 10.10.10.54 255.255.255.252 member interface GigabitEthernet1/0/1 priority 120 member interface GigabitEthernet2/0/2 priority 80