圖中為現行配置, 防火牆是NGAF v6.9 (6.4? 沒注意), 型號為M5200, 下面是兩個堆疊了的三層交換器。
NGAF 的 eth3/4 配置為鏈路聚合aggr.1 (IP: 192.168.100.2/24, Link state detection IP為192.168.100.1 ) eth 5 為鏈路聚合連接 , eth 1 / 2 分別對應ISP 1 / 2,
eth1 / aggr1 VRID 為100 , priority 為100, 另外一邊為90, 詳細參考某公司官方文件的 489頁
http://www.sangfor.com/Uploads/File/NGAF%20User%20Manual%206.4.pdf
在這個配置之下 如果拔掉主NGAF的eth3/4, 後備NGAF的狀態會馬上變成active, 但堆疊了三層交換器並不知道NGAF狀態變化, 如果以外國品牌的做法, 應該是以動態LACP協議處理這樣的情況, 但因為NGAF並沒有相關設定, 所以估計NGAF僅使用IP來偵測情況, 從而導致了NGAF自己可以進行HA, 但第三方連接廠商並不能夠知道NGAF已掛掉?
請問在這種情況下, 我應該怎麼配置NGAF從兩達成與三層交換器之間的HA呢? |