網絡拓撲:
fw防火牆 1口 ---- 上行連接 sw1 1口 主用鏈路
2口 ---- 上行連接sw1 2口 備用鏈路
有這樣一個問題,對於sw1 發 去往 fw防火牆來說,1口 2口ECMP負載, 對於FW來說 1口 2口入向都有流量。但是防火牆FW配置BPR 把流量都引流到了1口轉發,所以對於防火牆來說 1口 in out方向都有流量,2口in 有流量 out沒有。如果此時斷掉fw 2口上行口,對於sw來說 所有的流量都會通過1口發給防火牆。這種情況對於TCP長連接 會有影響嗎?防火牆的會話會不會重新建立。防火牆不是有個首保檢測機製嗎,來回流量不一致 是說的 不同設備嗎?如果同一個設備 2口進 1口出 還會觸發首保檢測不一致
(0)
最佳答案
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論