• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

防火牆冗餘組鏈路檢測

2025-03-26提問
  • 0關注
  • 0收藏,350瀏覽
粉絲:0人 關注:0人

問題描述:

二層防火牆做冗餘組,主防火牆上聯主核心用兩根線做聚合,鏈路檢測怎麼配置,可以使這兩根線全部down了,才會切換鏈路

最佳答案

zhl188 五段
粉絲:1人 關注:2人

你要實現聚合口下的成員口都斷才切換,無法實現呢,哪有2根同時斷的。除非板卡故障。

我準備了三個方案,RBM也是其中一個,現場網絡架構很麻煩,我能不用RBM就不用

紅塵烽火 發表時間:2025-03-27 更多>>

無法實現嗎

紅塵烽火 發表時間:2025-03-26
回複紅塵烽火:

哪有探測2根斷的,我覺得沒有,也沒有域間過。現在防火牆有個可靠技術RBM,你用這樣的方式試試吧。

zhl188 發表時間:2025-03-26

我準備了三個方案,RBM也是其中一個,現場網絡架構很麻煩,我能不用RBM就不用

紅塵烽火 發表時間:2025-03-27
2 個回答
粉絲:126人 關注:8人

IRF+冗餘組嗎


Track聚合口

冗餘組成員包括物理以太網接口和以太網冗餘接口。其中:

·     物理以太網接口和以太網冗餘接口均用於實現流量遷移。兩者適用的組網環境不同,根據實際環境選擇使用一種即可,具體差異如表2-1所示。

表2-1 物理以太網接口和以太網冗餘接口差異描述表

接口類型

使用場景

其它說明

物理以太網接口

適用於上行和下行設備運行動態路由協議的場景

加入冗餘組的物理以太網接口的類型可以是二層以太網接口、三層以太網接口

以太網冗餘接口

適用於上行和下行設備沒有運行動態路由協議的場景

以太網冗餘接口的成員接口的類型可以是三層以太網接口、三層聚合接口及上述接口的子接口

但是我track聚合組的話,我聚合組裏麵有備防火牆到主核心的線,這樣的話,這個聚合組永遠不會down呀

紅塵烽火 發表時間:2025-03-26 更多>>

但是我track聚合組的話,我聚合組裏麵有備防火牆到主核心的線,這樣的話,這個聚合組永遠不會down呀

紅塵烽火 發表時間:2025-03-26
粉絲:97人 關注:0人

您好,在二層防火牆做冗餘組的情況下,主防火牆上聯主核心用兩根線做聚合,鏈路檢測的配置需要確保隻有在兩根線全部down掉時才會切換鏈路。以下是詳細的配置思路和步驟:

配置思路

  1. 配置冗餘組:創建一個冗餘組,並將主防火牆和備防火牆的接口加入該冗餘組。
  2. 配置鏈路聚合:在主防火牆上,將兩根上聯線配置為鏈路聚合組。
  3. 配置track項:使用track命令監控每根鏈路的狀態。
  4. 關聯track項到冗餘組:將track項與冗餘組關聯,確保隻有在兩根鏈路都down掉時,才會降低主用節點的優先級,觸發鏈路切換。

配置步驟

1. 配置冗餘組

[H3C] redundancy group 1
[H3C-redundancy-group-1] node 1
[H3C-redundancy-group-1-node1] bind slot 1
[H3C-redundancy-group-1-node1] priority 100
[H3C-redundancy-group-1-node1] quit
[H3C-redundancy-group-1] node 2
[H3C-redundancy-group-1-node2] bind slot 2
[H3C-redundancy-group-1-node2] priority 50
[H3C-redundancy-group-1-node2] quit

2. 配置鏈路聚合

[H3C] interface Bridge-Aggregation 1
[H3C-Bridge-Aggregation1] link-aggregation selected-port maximum 1
[H3C-Bridge-Aggregation1] quit
[H3C] interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1] link-aggregation port-priority 10
[H3C-GigabitEthernet1/0/1] port link-aggregation group 1
[H3C-GigabitEthernet1/0/1] quit
[H3C] interface GigabitEthernet 1/0/2
[H3C-GigabitEthernet1/0/2] link-aggregation port-priority 100
[H3C-GigabitEthernet1/0/2] port link-aggregation group 1
[H3C-GigabitEthernet1/0/2] quit

3. 配置track項

[H3C] track 1 interface GigabitEthernet1/0/1 physical
[H3C] track 2 interface GigabitEthernet1/0/2 physical

4. 關聯track項到冗餘組

[H3C-redundancy-group-1-node1] track 1 interface GigabitEthernet1/0/1
[H3C-redundancy-group-1-node1] track 2 interface GigabitEthernet1/0/2

驗證配置

查看冗餘組狀態

[H3C] display redundancy group 1

確保主用節點(node 1)的優先級高於備用節點(node 2),並且track項的狀態為Positive。

模擬鏈路故障

手動關閉一根鏈路,觀察冗餘組狀態是否保持不變

手動關閉兩根鏈路,觀察冗餘組狀態是否切換到備用節點。

通過以上配置,可以確保隻有在兩根鏈路全部down掉時,才會觸發鏈路切換,從而保證網絡的高可用性和穩定性。

看你這個配置,是當1口或者2口down了,就會切換。不是當1口和 2口同時DOWN了,才會切換

紅塵烽火 發表時間:2025-03-26 更多>>

看你這個配置,是當1口或者2口down了,就會切換。不是當1口和 2口同時DOWN了,才會切換

紅塵烽火 發表時間:2025-03-26

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明