拓撲如圖所示。F5000防火牆做了RBM分別檢測上行口和下行口。如果把主F5000的主線斷掉。這時候S6805交換機的業務網段172.16.0.0/16可以通過備防火牆的上行正常出公網。如果把ACG主的上行口給斷掉,這時候主防火牆RBM會把防火牆上行口斷掉。網絡依然走備備防火牆,網絡正常。
(0)
最佳答案
ACG下行口斷了,上行口沒斷,防火牆主備狀態不會發生變化造成業務有影響。
可以在acg上配置下接口聯動功能,下行口斷掉後上行口也同步down,這樣防火牆會感知到接口down從而切換主備。
ACG配置下接口聯動 :
圖11 HA全局配置
· 被監控接口:被監控接口中任一接口down後,設備A的HA狀態會發生變化,設備A不再轉發數據。設備B會發送免費ARP更新下聯交換機的MAC表項,用戶數據會被轉發到設備B進行處理。監控接口都為UP狀態時,設備A會搶占為主,轉發數據。
(0)
配了HA之後還是不行。但是通過HA的端口狀態同步組的功能確實解決了這個問題。另外再想請教一下,做了主備時候,授權文件會從主機這邊同步到備機嗎?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
好的非常感謝!