深信服社区»版块 安全类 下一代防火墙NGAF AF、AC同时做接口联动

AF、AC同时做接口联动

查看数: 5664 | 评论数: 8 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-3-17 19:45

正文摘要:

AF的eth3口为防火墙WAN口,eth4口为lan口,当第二次AF的WAN口出现断开又恢复的情况后,LAN口没有恢复,造成了网络断开。现在400在处理这个问题,但在这里问问各位同僚,是不是两台串接设备都开启接口联动(AC多网 ...

回复

best_ws 发表于 2017-3-20 17:02
1、AF设备路由做接口就没有必要做接口联动的吧!
2、而且的你都是单设备的情况下没有必要开接口联动(链路状态同步)的功能
3、接口联动(链路状态同步)一般网桥部署或者双机情况开启的
八磅榔头 发表于 2017-3-20 15:19
我做过网桥多端口和多网桥的模式,在网桥多端口的模式下,会产生路由环路,这个模式听说新版本没有了。现在用的也是多网桥的模式,使用正常,不会产生环路问题,也不会造成端口失效。你的问题估计是两端的设备没有配置好造成的,可能是AF和交换机的配置造成的,可以先把AC跳开,把AF和交换机直连试一下。
黄鹏(长沙) 发表于 2017-3-20 11:47
我去没必要接口联动啊,AC搞对硬件bypass口,AC死了直接就过去了
小少 发表于 2017-3-20 10:39
你确定你的WAN口恢复了吗?  从日志看 第二次wan口恢复后立刻又断了  那么lan口也恢复又断了  挺同步的   深粉说的有道理,可以从这一块入手
andy_AAAAA 发表于 2017-3-20 10:03
AC端没起来啊,所以你af也没起来,楼某公司是什么,单连璐AC可以不启用链路同步的
深拥 发表于 2017-3-19 17:22
你单台设备做联动没必要吧,不过从你的日志来看的话是链路不断的出现问题哎,是不是网络不稳定?
tyjhz 发表于 2017-3-18 10:24
楼主为啥要启用接口联动,有什么特殊需求吗,这个接口联动一般用在双机环境下,单连璐环境下没见怎么用过
深粉 发表于 2017-3-17 19:50
如果设备lan口相接的那台设备还是故障状态 就有可能出现你说的这个情况,,
还有个问题,就是涉及的是两台设备(非同产品),所以 这两台设备的判断方式是否一致、检测时间等都有可能有差别