• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

S7503E+流量路径选择

2020-09-19提问
  • 0关注
  • 1收藏,867浏览
粉丝:1人 关注:0人

问题描述:

网络中做堆叠的两台核心交换机S7503E,两个口分别下连两台做主备的火墙,但是流量一直往备墙走,两个口对调也是往备墙走,除非将接备墙的接口down掉才会走主墙,交换机接口就简单配置access和vlan,这个交换机的接口选路是怎么选的,该怎么排查是什么原因引起的,怎么把流量引到主墙

组网及组网描述:


最佳答案

粉丝:110人 关注:0人

主备防火墙是否有做堆叠,如果是单独使用,在交换机侧写路由时写浮动路由就好,将去往主防火墙的路由优先级调高。

天融信火墙,做主备,没堆叠,一般情况主墙使用,主墙故障才切备墙,交换机和防火墙是直连路由

zhiliao_dm0DI 发表时间:2020-09-19

主备网段应该是不一样的吧?那交换机路由怎么设置的?按道理设置浮动路由就可以。

知了知了 发表时间:2020-09-19
回复知了知了:

交换机IP是10.68.11.122,防火墙业务口是10.68.11.2,同段

zhiliao_dm0DI 发表时间:2020-09-19

两台防火墙是同一个地址吗?这得由防火墙来决定那台设备响应交换机的arp、 信息,是不是防火墙设置没做完。这种主备组网交换机是不用做什么操作的。

知了知了 发表时间:2020-09-19
回复知了知了:

防火墙用的一个地址,部署有一段时间了,刚出现的问题,火墙配置完成,这个流量的路径应该不是火墙来选择的吧

zhiliao_dm0DI 发表时间:2020-09-19

防火墙一个地址,交换机一个地址,对于交换机只需要知道防火墙的IP和MAC地址就知道怎么转发,。流量走到备强,说明防火墙发包的mac地址是备墙。 一般来说,防火墙主备,备墙的接口是不up,或者不响应任何报文的,交换机不可能学到备墙的arp表项,所以一般交换机流量才会网主墙上走。不行可以在交换机查查防火墙的arp表看看mac地址对应的是那个强的mac。

知了知了 发表时间:2020-09-19
回复知了知了:

之前遇到过华三火墙2个口做聚合,然后流量被端口影响,比如15口和16口,15口优先级比较高,流量就一直从交换机的15口走,去往备墙,流量是被交换机影响了

zhiliao_dm0DI 发表时间:2020-09-19
回复知了知了:

华三交换机2个口做聚合

zhiliao_dm0DI 发表时间:2020-09-19
回复知了知了:

接口数值的大小,决定了路径优先级

zhiliao_dm0DI 发表时间:2020-09-19

如果说设备聚合口下的设置优先级是可以的。那现在这个情况可以看下接口的优先级状态。

知了知了 发表时间:2020-09-19
2 个回答
XiaoYe 三段
粉丝:1人 关注:39人

您好,这个问题一般是防火墙配置问题,建议查看下防火墙配置,建议两台防火墙配置成主备模式,然后再检查下HA配置,看下防火墙HA是否生效。

如果防火墙在保内,建议拨打防火墙设备的售后热线,咨询下防火墙设备的售后工程师。

希望以上回答对您有帮助,谢谢。

粉丝:124人 关注:6人

您好,请知:

关于防火墙流量一直走备墙的问题,以下是排查要点,请参考:

1、由于交换机仅是IRF的部署,逻辑上就是一台设备,所以在交换机层面基本没有主备了,所以需要检查下防火墙的部分。

2、如果交换机与防火墙走的是三层路由模式,注意在防火墙上配置路由的优先级,确保主墙的优先级高于备墙。

3、如果交换机与防火墙走的是二层透明模式,则考虑在交换机、防火墙上配置STP,计算机主根和根端口后确保主墙的端口及STP优先级高于备墙。

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明