如图所示,公网-交换机-DDOS(IRF,二层透传)-LB(IRF,NAT功能)-8808(二层透传)-360网神(高可用)-IPS(IRF,二层透传)-防火墙(IRF,二层透传)-12508(IRF)。(拓扑不能改,是客户指定),除了360之外都是H3C产品,12508到LB都是二层透传,安全产品策略全放通,除了8808都做了堆叠,12508和防火墙之间是二层链路聚合,其它互联没有配链路聚合,FW,IPS都开启了会话一致性功能,负载初步只配NAT功能,现在先保证互通,从12508和LB之间已经可以互拼,但丢包,请问下是哪里的问题。
(0)
在中间的安全设备配置如下命令:
session synchronization enable
session synchronization enable asymmetric
(0)
这功能已经打开了
这功能已经打开了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明