网络中做堆叠的两台核心交换机S7503E,两个口分别下连两台做主备的火墙,但是流量一直往备墙走,两个口对调也是往备墙走,除非将接备墙的接口down掉才会走主墙,交换机接口就简单配置access和vlan,这个交换机的接口选路是怎么选的,该怎么排查是什么原因引起的,怎么把流量引到主墙
(0)
最佳答案
主备防火墙是否有做堆叠,如果是单独使用,在交换机侧写路由时写浮动路由就好,将去往主防火墙的路由优先级调高。
(0)
天融信火墙,做主备,没堆叠,一般情况主墙使用,主墙故障才切备墙,交换机和防火墙是直连路由
主备网段应该是不一样的吧?那交换机路由怎么设置的?按道理设置浮动路由就可以。
两台防火墙是同一个地址吗?这得由防火墙来决定那台设备响应交换机的arp、 信息,是不是防火墙设置没做完。这种主备组网交换机是不用做什么操作的。
防火墙一个地址,交换机一个地址,对于交换机只需要知道防火墙的IP和MAC地址就知道怎么转发,。流量走到备强,说明防火墙发包的mac地址是备墙。 一般来说,防火墙主备,备墙的接口是不up,或者不响应任何报文的,交换机不可能学到备墙的arp表项,所以一般交换机流量才会网主墙上走。不行可以在交换机查查防火墙的arp表看看mac地址对应的是那个强的mac。
之前遇到过华三火墙2个口做聚合,然后流量被端口影响,比如15口和16口,15口优先级比较高,流量就一直从交换机的15口走,去往备墙,流量是被交换机影响了
如果说设备聚合口下的设置优先级是可以的。那现在这个情况可以看下接口的优先级状态。
您好,这个问题一般是防火墙配置问题,建议查看下防火墙配置,建议两台防火墙配置成主备模式,然后再检查下HA配置,看下防火墙HA是否生效。
如果防火墙在保内,建议拨打防火墙设备的售后热线,咨询下防火墙设备的售后工程师。
希望以上回答对您有帮助,谢谢。
(0)
您好,请知:
关于防火墙流量一直走备墙的问题,以下是排查要点,请参考:
1、由于交换机仅是IRF的部署,逻辑上就是一台设备,所以在交换机层面基本没有主备了,所以需要检查下防火墙的部分。
2、如果交换机与防火墙走的是三层路由模式,注意在防火墙上配置路由的优先级,确保主墙的优先级高于备墙。
3、如果交换机与防火墙走的是二层透明模式,则考虑在交换机、防火墙上配置STP,计算机主根和根端口后确保主墙的端口及STP优先级高于备墙。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果说设备聚合口下的设置优先级是可以的。那现在这个情况可以看下接口的优先级状态。