共4设备,都做了IRF堆叠。S12508交换机配置Bridge-Aggregation,防火墙配置Route-Aggregatio兼容吗?聚合状态正常,但数据传输有问题,跟这个有关系吗?交换机上用的VLANif,防火墙用的子接口
(0)
最佳答案
单台支持,但是防火墙做了IRF,对接的话,应该是用冗余组,不然会出现流量跨框了,你现在应该是流量跨框了啊。
也就是说交换机不需要聚合,四个接口划入互联地址的VLAN,防火墙上A的两根线三层聚合,不需要任何配置,B也是2根聚合,不需要任何配置,将这两个接口配置成冗余口下的物理接口,然后正常去配置IP地址就行了。
https://www.h3c.com/cn/d_202006/1307719_30005_0.htm参考这里的典型配置
(0)
防火墙和交换机互联的链路需要整改吗?
您说的是指防火墙和交换机都用冗余口做聚合吗?
只是没有理解到如上所说防火墙上A的两根线三层聚合,不需要任何配置,B也是2根聚合 啥意思,是与下行交换的还是防火墙互联接口的。
好的,谢谢大哥
交换机不做聚合的话,聚合口的链路能起来吗?
好的谢谢
做了irf后,必须配置回话同步。
(0)
session synchronization enable session synchronization http session synchronization dns
如何配置呢?
session synchronization enable session synchronization http session synchronization dns
您好,请知:
建议两端都使用一样模式的聚合组,也就是二层聚合对接二层聚合,三层聚合对接三层聚合。
同时聚合组的模式、配置都要一致,另外物理成员端口的速率、双工模式要一致。
(0)
您好,冗余口是三层模式,交换机这边两个端口可分别起三层。
和三层聚合、二层聚合有关系吗?
因为您使用的是IRF,可能出现了流量跨框,可考虑在防火墙使用冗余口。
防火墙配置冗余口,交换机还是用二层聚合吗?
您好,冗余口是三层模式,交换机这边两个端口可分别起三层。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的谢谢