深信服社区»版块 安全类 下一代防火墙NGAF 求大神指点ICMP疑问

求大神指点ICMP疑问

查看数: 1172 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-11-26 22:28

正文摘要:

本帖最后由 朱墩2 于 2019-11-29 12:49 编辑 1.客户处有一个业务,做的负载,地址分别是192.168.32.143/142。对外的虚拟地址是192.168.32.1412.防火墙透明部署(全用的电口),全trunk环境, 上联是2个口聚合负载 ...

回复

社区智能服务_萍萍 发表于 2019-11-27 22:34
您好 您的问题需要工程师远程协助,麻烦您关注下私信内容,并私信提供下相关的信息,这边协调工程师远程协助您处理 谢谢!
小草 发表于 2019-11-27 02:17
通过楼主所说把设备换成虚拟网线部署之后首包就不会丢,可以判断该问题大概率由于寻找MAC地址延时造成的。结合上述情况,分析可能由于三点造成:
1. 上联口做聚合的负载方式,是否上联设备的负载方式一致?可以尝试取消聚合口。上联也做单链路测试是否还有丢包情况
2. 防火墙做二层HA环境,这种部署比较少见,可尝试先ping单台防火墙的地址,观察有无上述情况,或者尝试把trunk对接改成三层对接测试
3. 也有可能防火墙的ARP表老化时间较快,导致丢包。