深信服社区»版块 安全类 下一代防火墙NGAF HA 配置问题

HA 配置问题

查看数: 6926 | 评论数: 15 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-24 11:28

正文摘要:

圖中為現行配置, 防火牆是NGAF v6.9 (6.4? 沒注意), 型號為M5200, 下面是兩個堆疊了的三層交換器。 NGAF 的 eth3/4 配置為鏈路聚合aggr.1 (IP: 192.168.100.2/24, Link state detection IP為192.168.100.1 ) eth ...

回复

kelvinfu 发表于 2016-11-25 16:06
抱歉兄弟們, 我不懂打簡體字 T__T"
基业傲腾_饶林瑞 发表于 2016-11-25 15:28
楼主的繁体字看得好累啊。。。
kelvinfu 发表于 2016-11-25 14:52
掉包問題確認是LAG Mode導致, 當模式選擇為 Load Balancing - hash 的時候, 會出現掉包, 根據交換機供應商的回答, 需要在交換機選擇正確的模式, 才可以解決問題。選擇Active/Standby可避免這問題, 但是就不能把速度X2了, 請問假設如果我在防火牆使用Load Balancing - Hash, 那麼我在交換器應該選擇什麼模式呢?
大蒜头 发表于 2016-11-25 13:54
涨知识了
tyjhz 发表于 2016-11-24 19:31
学习学习
新手013607 发表于 2016-11-24 19:24
嗯, 我的設定沒有問題, 問題是我在堆疊的交換器裡, 沒將其中一條聚合鏈接的PVID設定為同一VLAN (另一條沒錯誤), 所以導致出現問題。但NGAF不支援動態聚合鏈接的其中一個問題是, 當圖中主設備掛掉後, 後備設備替代主設備時, 不會出現任何問題, 但是當主設備回復時, 需要手動把備份設備的線插拔一下, 才能正常使用。

另外,我在完成所有設定後,有一個小問題還是解決不了。就是當運行full mesh network時(即圖1的交叉連接方法),每15-20個封包中,總有一個掉包,但如果單邊運行時(即其中一個設備掛掉)郤沒有這個問題。暫時仍不知道原因。如果有高手可以幫忙解決一下就好了>_<"(不知道是不是因為LAG的hashing問題)
深拥 发表于 2016-11-24 18:22
楼主是怎么解决的呢?不是很懂
新手013607 发表于 2016-11-24 18:05
已解決了....謝謝