防火墻熱備切換會出以下這些問題:
雙機熱備份組網部分業務中斷:防火墻做雙機熱備份,配置的NAT地址池的地址需要帶上出接口的VRP的ID.保證和防火墻相連的設備請求NAT地址池地址的ARP的時候,主防火墻能正確的回應ARP報文而備防火 墻不回應此ARP請求;
雙機熱備份組網全網業務中斷:此現網故障原因是防火墻主備組網,備防火墻瞬間發生備- >主- >備的倒換,備防火 墻發送VRP虛地址和NAT地址池地址的免費ARP,導致NB40的ARP表項被更新,報文被轉發到被防火墻上;
雙機熱備份組網業務瞬間中斷:主備防火墻同時在線后,出現丟包的原因就找到了:主備鏈路的防火墻通過中間心跳 線備份配置,狀態表(session表,ARP表, MAC轉發表)。
回答所涉及的環境:聯想天逸510S、Windows 10。
防火墻熱備切換會出以下這些問題:
雙機熱備份組網部分業務中斷:防火墻做雙機熱備份,配置的NAT地址池的地址需要帶上出接口的VRP的ID.保證和防火墻相連的設備請求NAT地址池地址的ARP的時候,主防火墻能正確的回應ARP報文而備防火 墻不回應此ARP請求;
雙機熱備份組網全網業務中斷:此現網故障原因是防火墻主備組網,備防火墻瞬間發生備- >主- >備的倒換,備防火 墻發送VRP虛地址和NAT地址池地址的免費ARP,導致NB40的ARP表項被更新,報文被轉發到被防火墻上;
雙機熱備份組網業務瞬間中斷:主備防火墻同時在線后,出現丟包的原因就找到了:主備鏈路的防火墻通過中間心跳 線備份配置,狀態表(session表,ARP表, MAC轉發表)。
回答所涉及的環境:聯想天逸510S、Windows 10。