主备部署的防火墙 ,策略没放通vrrp协议,但是主备vrrp是正常的,那么vrrp是通过HA口去协商的么,我看到官方ha+vrrp联动需要单独放通vrrp协议。
官方配置
https://www.h3c.com/cn/pub/Document_Center/2023/08/WebHelp_H3C_SecPath_FHQCP_DXPZALJ(V7)/default_auto.htm?CHID=904210
(0)
最佳答案
需要放通的
配置安全策略规则,允许VRRP协议报文通过。当HA通道断开时,使Device A与Device B之间可以交换VRRP报文,进行VRRP角色竞选,保证网络互通。
(0)
真机 不过不知道是不是我上下联是复用的一组交换机和防火墙做的M-lag,vrrp没配置时断开ha,一开始主备模式部署的变为双主防火墙也是只丢1-2个包就不丢包了
不过我确实没放通vrrp vrrp能正常协商起来 也可以切换就有点奇怪了
模拟器配置的么?
配置放通是为了:当HA通道断开时,使Device A与Device B之间可以交换VRRP报文,进行VRRP角色竞选,保证网络互通。
ha正常时不放通vrrp协议 vrrp也是可以正常起来的是吧,难怪我没配置vrrp时断开ha都是master;2台墙只有ha线是互联的,放通vrrp的区域是要从上下联区域放通是吧
真机 不过不知道是不是我上下联是复用的一组交换机和防火墙做的M-lag,vrrp没配置时断开ha,一开始主备模式部署的变为双主防火墙也是只丢1-2个包就不丢包了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明