两台H3C SecPath M9000 防火墙做IRF堆叠,两台S7610交换机做堆叠,两台防火墙旁挂在两台交换机上,问:防火墙未开启会话业务热备份功能【session synchronization enable】对业务会有什么影响吗?有NAT业务,NAT配置在三层聚合口下
interface Route-Aggregation1
ip address 10.10.10.2 255.255.255.252
nat outbound 2100 address-group 0
nat server protocol tcp global 83.25.6.xxx 80 inside 10.10.17.2 80
现在看防火墙会话基本上在1框上
CPU 1 on slot 2 in chassis 1:
Current sessions: 2114
CPU 1 on slot 2 in chassis 2:
Current sessions: 23
interface Route-Aggregation1
ip address 10.10.10.2 255.255.255.252
nat outbound 2100 address-group 0
nat server protocol tcp global 83.25.6.xxx 80 inside 10.10.17.2 80
现在看防火墙会话基本上在1框上
CPU 1 on slot 2 in chassis 1:
Current sessions: 2114
CPU 1 on slot 2 in chassis 2:
Current sessions: 23
(0)
最佳答案
防火墙irf要用三层冗余口配置IP地址,不要用接口IP地址。nat的话用 nat global-policy 。不要用nat outbound。不然可能会链路时通时不通,或者丢包啥的。
(0)
防火墙不推荐IRF,IRF会话还有部分业务会有问题,现在推荐做RBM
(0)
配置会话同步 没影响
这我知道,但是设备现在已经承载业务了,不太好改造架构
配置会话同步 没影响
可能会有跨框流量出现断断续续的通信,一定要做IRF的话建议IRF+冗余组的方式。不然现在主流都是推荐RBM组网
(0)
现网配置是只做了IRF堆叠,没有做冗余组,可能业务量不大,业务没有反馈有异常的情况
这样是不是只有主【IRF主】墙在工作,备墙不转发业务流量?
都工作的。
现网配置是只做了IRF堆叠,没有做冗余组,可能业务量不大,业务没有反馈有异常的情况
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明