两台插卡防火墙做了irf,内联口做了三层聚合,数据包在传送过程发现solt2有会话表,slot1没有会话表导致数据丢失。
(0)
最佳答案
1、防火墙不建议irf2
2、试试松散模式
在防火墙上将配置会话状态机为宽松模式:
[Sysname] session state-machine mode loose
当终端经过防火墙设备出现不通时,除了要注意域间策略外,还需要关注流量的走向。防火墙会话状态机默认为严格模式,需要将其改为宽松模式,可以避免设备异常丢包或无法正常通信。
一般情况下,不建议改为宽松模式,可以规范现场组网以及IP地址分配。
(0)
聚合口是否要改为冗余口?
这个问题我也遇到过,解决来回路径不一致的问题,其他品牌的墙最好的办法是防火墙做HA,估计你也了解过。
做堆叠是不行的,我已经试过了,主主模式的HA是最合适的,400我当时也打了,反正是没解决,最后恢复了,只能在另外一台墙写明细的访问控制
(0)
您好,请知:
建议使用防火墙HA来解决,比如RBM。
已经防火墙是基于会话来进行转发的,所以部署IRF的话,会存在流量跨框的问题。
如果已经部署了IRF且已经跑着业务,可尝试配置会话同步和修改防火墙的模式为松散模式。但是如果还是无法改善,可考虑拆除IRF部署防火墙HA,这时候建议申请窗口期来操作。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
聚合口是否要改为冗余口?