当前网络环境共有2台H3C防火墙,型号为F1020,版本号:7.1.064,Release 9360P42,这两台防火墙已配置IRF,运行模式为主备模式。H3C防火墙下连接两台网御的网闸设备,网闸配置同样为主备。
防火墙已配置冗余口及冗余组,配合track及NQA。当网闸下行链路切换主备后,网闸上行备机接管了虚拟IP,并发送免费ARP,防火墙不响应新的ARP报文,只有主网闸上行(即与防火墙互联接口)DOWN后,防火墙才接受新的ARP报文,更新ARP表为备网闸上行接口的MAC地址,链路可以恢复通信。
拓扑可参考下方图片:
(0)
最佳答案
在网闸上可以配置接口联动么,就是网闸的下行口down 了,让网闸的上行口也跟着联动down.
(0)
不行呀,网闸不支持这个功能
nqa配置icmp么? 配置成arp模板试试
(0)
nqa可以探测其他的,但是跟arp相关的就只有这个了
NQA配置成ICMP或者ARP都试过了,但是现在防火墙仍然在和主网闸通信,始终没有接收备网闸发送的免费ARP,导致防火墙ping备网闸不通。
防火墙去主动探测
nqa可以探测其他的,但是跟arp相关的就只有这个了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那田字形组网呢,让网闸切换到备用的时候还有一条线链接防火墙主的