我在hcl里面做实验,断开防火墙irf主节点的线路,链路聚合另一根线路是正常起来,但防火墙就ping不通核心。另外实际开局环境中防火墙两台irf 核心两台做irf,核心两台设备各接一根链路到两台防火墙上做链路聚合都有问题,终端能ping到防火墙但不能上网,单条线路就正常。安全策略是都放通的,安全设备 irf 做跨设备链路聚合是那些另外要注意吗?
防火墙两台irf,核心两台irf,核心两台各一根链路,做链路聚合连接两台防火墙设备。
(0)
最佳答案
防火墙堆叠后最双主,要开启会话同步,session synchronization enable。
(0)
我在模拟器里的防火墙是开启了会话同步,断了防火墙irf主节点链路聚合的线路,防火墙设备上ping核心网关还是不通,恢复irf主节点 链路聚合的线路,ping核心马上就通了。这可能是模拟器上面的问题吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我在模拟器里的防火墙是开启了会话同步,断了防火墙irf主节点链路聚合的线路,防火墙设备上ping核心网关还是不通,恢复irf主节点 链路聚合的线路,ping核心马上就通了。这可能是模拟器上面的问题吗