交換機通過四個端口與審計設備互聯,審計設備無法進行鏈路捆綁。交換機側通過流量鏡像把數據鏡像給審計設備,交換機單側四個端口做靜態鏈路捆綁,通過packet-filter 入方向進行所有流量,這樣是否可以實現四個端口的流量負載分擔。是否存在設計隱患,有沒有大佬做過類似的設計?
(0)
最佳答案
1、當前已知的情況:
交換機側:四個端口配置為靜態LAG,交換機認為這是一個邏輯鏈路,會進行負載均衡和冗餘。
審計設備側:四個端口獨立,沒有聚合,每個端口獨立接收流量。
這種不對稱配置可能導致以下問題:流量丟失或重複、負載不均、冗餘失效、廣播風暴或環路風險。
3、建議
(0)
1:審計設備不支持鏈路聚合 2:審計設備無高帶寬接口,最大隻有10G,目前已經產生端口使用超90%告警 3:審計設備不支持分散流量
那沒辦法了,審計設備又不支持分散流量又不支持做聚合鏡像流量還有這麼大。要麼就是減少鏡像源流量犧牲一部分源流量監控。
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
那沒辦法了,審計設備又不支持分散流量又不支持做聚合鏡像流量還有這麼大。要麼就是減少鏡像源流量犧牲一部分源流量監控。