AF透明双机模式注意事项
  

带派 342

{{ttag.title}}
本帖最后由 带派 于 2025-11-18 10:28 编辑

场景:双机主主聚合虚拟网线模式
AF双主部署在上下链路聚合环境,会存在数据从AF-1发出请求,走AF-2收到回包,导致来回数据包在AF上的连接跟踪不一致而被AF丢包。通过配置双机聚合可让两台AF设备在数据传输时同步两边流量数据,避免出现数据来回路径不一致从而影响正常业务传输。
原理:
利用报文的三元组(源目的IP, 协议号)计算哈希值,该哈希值对应唯一的AF设备(0, 1),将报文发送到该AF设备上处
理。处理完成后,根据traffic开关判断是否需要反送回原收包设备发送。

注意事项:


1、数据同步口和心跳口的速率选择一定要大于等于业务口
如果业务口选择万兆,同步口和心跳口选择了千兆口,即使当时没有异常那么后期业务流量增大后一定会出现网络丢包异常的情况。(心跳口作为数据口的备用所以也选择大速率口)
原因:同开开头提到的原理
2、HA Traffic 功能在上下是三层接口的环境下要打开,上下是纯二层环境不用打开。
原因: 二层口不校验目MAC,三层口会校验目MAC。
如上图所示, AF1和AF2主主透明部署,上下游设备为二层交换机,为避免二层环路,上下游交换机分别配置eth1和eth2为聚合
口。因聚合口造成了非对称流量,所以配置业务口为虚拟网线口,每台AF的eth2和eth3为一组虚拟网线,开启双机聚合功能。存
在TCP报文流量走向如下:
TCP请求报文从LSW1的eth1口发送到AF1设备eth2口,此时报文的源MAC是AR1的eth0口MAC, 目的MAC是AR2的eth0口
MAC;
AF1设备使用自己的心跳口IP和报文的三元组计算哈希值,得出结果1,代表需要发送到对端设备处理;
AF1封装报文,通过数据口将报文发送到AF2;
AF2接收报文后,按照从自己的业务口收包处理,走正常处理流程;
AF2设备使用自己的心跳口IP和报文的三元组计算哈希值,得出结果0,代表本端处理,继续走之后的处理流程;
AF2处理完成后,指定发包口eth3, 走发包流程,从eth3口发包;
LSW2的eth2收包,因为是二层口,所以并不校验目的MAC,所以报文可正常转发;
综上,保证了一条流只在一台设备上处理,同时流量可通, 所以该场景无需打开Traffic功能;
3、双机聚合后性能不等于“1+1”
原因:同开头提到的原理
4、心跳口和数据口开巨帧

2282691bd0bc04236.png (322.85 KB, 下载次数: 14)

2282691bd0bc04236.png

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

带派 发表于 2025-11-18 10:29
  
忽略最后一张图,,,,,最后一张图我删掉了怎么还在,重新编辑也删不掉。。。。
发表新帖
热门标签
全部标签>
新版本体验
功能体验
纪元平台
安装部署配置
标准化排查
每日一问
高手请过招
产品连连看
上网策略
华北区交付直播
安全效果
2025年技术争霸赛
GIF动图学习
信服课堂视频
测试报告
每周精选
【 社区to talk】
问题分析处理
迁移
秒懂零信任
社区新周刊
声音值千金
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
日志审计
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
工具体验官

本版版主

37
45
47

发帖

粉丝

关注

0
3
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人