防火墙做的irf。防火墙和交换机配置动态聚合口。防火墙端配置最大接口选中数,并且将1口优先级设备成10。接口状态不优先走1口。
交换机侧不配置最大选中数,不配置优先级。
当防火墙一开始只有1口插线,后面把2口插线。1口就直接down了,2口起来了。
没有stp阻断之类的
(0)
最佳答案
检查下聚合端口状态
跟stp没关系 ,stp不会阻断
配置主备模式的一般步骤:
1. 创建链路聚合组:
plaintext
interface BridgeAggregation 1
2. 添加物理接口到聚合组:
plaintext
interface GigabitEthernet 1/0/1
port linkaggregation group 1
interface GigabitEthernet 1/0/2
port linkaggregation group 1
3. 设置链路聚合的最大选中数为1(确保只有一个链路处于活动状态):
plaintext
interface BridgeAggregation 1
linkaggregation selectedport maximum 1
4. 调整每条链路的优先级(设置主链路和备链路):
plaintext
interface GigabitEthernet 1/0/1
linkaggregation portpriority 100
interface GigabitEthernet 1/0/2
linkaggregation portpriority 200
在上述配置中,GigabitEthernet 1/0/1 被设置为主链路,GigabitEthernet 1/0/2 被设置为备链路。当主链路(优先级100)故障时,备链路(优先级200)会自动接管流量。
注意事项
优先级设置:优先级数值越小,优先级越高。确保主链路的优先级低于备链路。
链路聚合模式:可以选择静态链路聚合或LACP(动态链路聚合)模式。LACP模式下,链路聚合的可靠性和灵活性更高。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感觉像是配置的问题,但是确实看不出来什么问题。双方都只做动态聚合是能正常起来的。就是现场的某些业务因为防火墙IRF跨版本问题,不能走双线