拓扑图如下;实际部署中,遇到了问题,打400远程过一次,还没解决。现在在等下一次远程继续排查。
现在想先问问知了的大佬们,有没有其他的见解。
我一开始部署的是防火墙透明主备,防火墙和交换机之间用管理vlan500互联,上下行接口都配置了trunk口,放通了业务vlan。
HA是用三层聚合口配置,track使用的是上下行接口。
问题一:当没备和接线都如下面的柘扑图时,防火墙和核心的cpu会升高至國值,导致业务丢包。把汇聚交换机接secondary防火墙的线shutdown掉cpu就回复正常了。这个是什么问题呢。我看汇聚交换机的stp是有把这个端口给discarding了的。400说可能是有环路,但是实际看接线是没有的。会是路由环路吗?
问题二:我看案例,透明主备的上下行是二层交换机,透明双主的上下行是路由器也可以是三层交换机。这个有影响吗?
我这个是不是配置透明双主比较好。因为我看案例,透明双主的案例更符合我的实际应用场景。
(0)
最佳答案
二层透传要用track vlan 的方式来剥离标签
(0)
但是前端交换机的vlan有80多个,track有上限。
但是前端交换机的vlan有80多个,track有上限。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明