• 全部
  • 經驗案例
  • 典型配置
  • 技術公告
  • FAQ
  • 漏洞說明
  • 全部
  • 全部
  • 大數據引擎
  • 知了引擎
產品線
搜索
取消
案例類型
發布者
是否解決
是否官方
時間
搜索引擎
匹配模式
高級搜索

防火牆和交換機做動態聚合問題

  • 0關注
  • 0收藏,1080瀏覽
粉絲:0人 關注:0人

問題描述:

防火牆做的irf。防火牆和交換機配置動態聚合口。防火牆端配置最大接口選中數,並且將1口優先級設備成10。接口狀態不優先走1口。

交換機側不配置最大選中數,不配置優先級。

當防火牆一開始隻有1口插線,後麵把2口插線。1口就直接down了,2口起來了。

 

沒有stp阻斷之類的

最佳答案

粉絲:42人 關注:1人

看看是不是鏈路聚合沒起來,交換機默認會選中一個端口起來,就算你配置的有問題,也是一個端口處於S狀態

感覺像是配置的問題,但是確實看不出來什麼問題。雙方都隻做動態聚合是能正常起來的。就是現場的某些業務因為防火牆IRF跨版本問題,不能走雙線

紅塵烽火 發表時間:2025-03-28 更多>>

聚合口起來了,但是聚合口信息裏麵1口顯示為U了,接口也down了,

紅塵烽火 發表時間:2025-03-28
回複紅塵烽火:

兩邊都是動態鏈路聚合麼,端口速率是不是一致的

zhiliao_v6hOyc 發表時間:2025-03-28

動態聚合,接口速率都是千兆口,當2口插上,防火牆上聚合口是1G,交換機上兩個接口都UP,是2G

紅塵烽火 發表時間:2025-03-28
回複紅塵烽火:

應該還是配置問題

zhiliao_v6hOyc 發表時間:2025-03-28

感覺像是配置的問題,但是確實看不出來什麼問題。雙方都隻做動態聚合是能正常起來的。就是現場的某些業務因為防火牆IRF跨版本問題,不能走雙線

紅塵烽火 發表時間:2025-03-28
1 個回答
粉絲:141人 關注:10人

檢查下聚合端口狀態

跟stp沒關係 ,stp不會阻斷


配置主備模式的一般步驟:
1. 創建鏈路聚合組:
plaintext
interface BridgeAggregation 1

2. 添加物理接口到聚合組:
plaintext
interface GigabitEthernet 1/0/1
port linkaggregation group 1
interface GigabitEthernet 1/0/2
port linkaggregation group 1

3. 設置鏈路聚合的最大選中數為1(確保隻有一個鏈路處於活動狀態):
plaintext
interface BridgeAggregation 1
linkaggregation selectedport maximum 1

4. 調整每條鏈路的優先級(設置主鏈路和備鏈路):
plaintext
interface GigabitEthernet 1/0/1
linkaggregation portpriority 100
interface GigabitEthernet 1/0/2
linkaggregation portpriority 200

在上述配置中,GigabitEthernet 1/0/1 被設置為主鏈路,GigabitEthernet 1/0/2 被設置為備鏈路。當主鏈路(優先級100)故障時,備鏈路(優先級200)會自動接管流量。

注意事項
優先級設置:優先級數值越小,優先級越高。確保主鏈路的優先級低於備鏈路。
鏈路聚合模式:可以選擇靜態鏈路聚合或LACP(動態鏈路聚合)模式。LACP模式下,鏈路聚合的可靠性和靈活性更高。




回複zhiliao_sEUyB:

對動態聚合

紅塵烽火 發表時間:2025-03-28 更多>>

就是這樣配置的,有什麼會導致,2口插上,1口就down了,優先級改過了

紅塵烽火 發表時間:2025-03-28
回複紅塵烽火:

聚合的狀態正常嗎

zhiliao_sEUyB 發表時間:2025-03-28

防火牆上顯示2口S(沒改優先級),1口為U,聚合口為1G。交換機上聚合口都顯示S,聚合口為2G

紅塵烽火 發表時間:2025-03-28
回複紅塵烽火:

交換機是動態聚合、?

zhiliao_sEUyB 發表時間:2025-03-28
回複zhiliao_sEUyB:

對動態聚合

紅塵烽火 發表時間:2025-03-28

編輯答案

你正在編輯答案

如果你要對問題或其他回答進行點評或詢問,請使用評論功能。

分享擴散:

提出建議

    +

親~登錄後才可以操作哦!

確定

親~檢測到您登陸的賬號未在http://hclhub.h3c.com進行注冊

注冊後可訪問此模塊

跳轉hclhub

你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作

舉報

×

侵犯我的權益 >
對根叔社區有害的內容 >
辱罵、歧視、挑釁等(不友善)

侵犯我的權益

×

泄露了我的隱私 >
侵犯了我企業的權益 >
抄襲了我的內容 >
誹謗我 >
辱罵、歧視、挑釁等(不友善)
騷擾我

泄露了我的隱私

×

您好,當您發現根叔知了上有泄漏您隱私的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您認為哪些內容泄露了您的隱私?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)

侵犯了我企業的權益

×

您好,當您發現根叔知了上有關於您企業的造謠與誹謗、商業侵權等內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到 pub.zhiliao@h3c.com 郵箱,我們會在審核後盡快給您答複。
  • 1. 您舉報的內容是什麼?(請在郵件中列出您舉報的內容和鏈接地址)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
  • 3. 是哪家企業?(營業執照,單位登記證明等證件)
  • 4. 您與該企業的關係是?(您是企業法人或被授權人,需提供企業委托授權書)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

抄襲了我的內容

×

原文鏈接或出處

誹謗我

×

您好,當您發現根叔知了上有誹謗您的內容時,您可以向根叔知了進行舉報。 請您把以下內容通過郵件發送到pub.zhiliao@h3c.com 郵箱,我們會盡快處理。
  • 1. 您舉報的內容以及侵犯了您什麼權益?(請在郵件中列出您舉報的內容、鏈接地址,並給出簡短的說明)
  • 2. 您是誰?(身份證明材料,可以是身份證或護照等證件)
我們認為知名企業應該坦然接受公眾討論,對於答案中不準確的部分,我們歡迎您以正式或非正式身份在根叔知了上進行澄清。

對根叔社區有害的內容

×

垃圾廣告信息
色情、暴力、血腥等違反法律法規的內容
政治敏感
不規範轉載 >
辱罵、歧視、挑釁等(不友善)
騷擾我
誘導投票

不規範轉載

×

舉報說明