兩台H3C SecPath M9000 防火牆做IRF堆疊,兩台S7610交換機做堆疊,兩台防火牆旁掛在兩台交換機上,問:防火牆未開啟會話業務熱備份功能【session synchronization enable】對業務會有什麼影響嗎?有NAT業務,NAT配置在三層聚合口下
interface Route-Aggregation1
ip address 10.10.10.2 255.255.255.252
nat outbound 2100 address-group 0
nat server protocol tcp global 83.25.6.xxx 80 inside 10.10.17.2 80
現在看防火牆會話基本上在1框上
CPU 1 on slot 2 in chassis 1:
Current sessions: 2114
CPU 1 on slot 2 in chassis 2:
Current sessions: 23
interface Route-Aggregation1
ip address 10.10.10.2 255.255.255.252
nat outbound 2100 address-group 0
nat server protocol tcp global 83.25.6.xxx 80 inside 10.10.17.2 80
現在看防火牆會話基本上在1框上
CPU 1 on slot 2 in chassis 1:
Current sessions: 2114
CPU 1 on slot 2 in chassis 2:
Current sessions: 23
(0)
最佳答案
防火牆irf要用三層冗餘口配置IP地址,不要用接口IP地址。nat的話用 nat global-policy 。不要用nat outbound。不然可能會鏈路時通時不通,或者丟包啥的。
(0)
防火牆不推薦IRF,IRF會話還有部分業務會有問題,現在推薦做RBM
(0)
配置會話同步 沒影響
這我知道,但是設備現在已經承載業務了,不太好改造架構
配置會話同步 沒影響
可能會有跨框流量出現斷斷續續的通信,一定要做IRF的話建議IRF+冗餘組的方式。不然現在主流都是推薦RBM組網
(0)
現網配置是隻做了IRF堆疊,沒有做冗餘組,可能業務量不大,業務沒有反饋有異常的情況
這樣是不是隻有主【IRF主】牆在工作,備牆不轉發業務流量?
都工作的。
現網配置是隻做了IRF堆疊,沒有做冗餘組,可能業務量不大,業務沒有反饋有異常的情況
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明