@Sophia
3年前 提问
1个回答
防火墙热备切换会出现哪些问题
一颗小胡椒
3年前
防火墙热备切换会出以下这些问题:
双机热备份组网部分业务中断:防火墙做双机热备份,配置的NAT地址池的地址需要带上出接口的VRP的ID.保证和防火墙相连的设备请求NAT地址池地址的ARP的时候,主防火墙能正确的回应ARP报文而备防火 墙不回应此ARP请求;
双机热备份组网全网业务中断:此现网故障原因是防火墙主备组网,备防火墙瞬间发生备- >主- >备的倒换,备防火 墙发送VRP虚地址和NAT地址池地址的免费ARP,导致NB40的ARP表项被更新,报文被转发到被防火墙上;
双机热备份组网业务瞬间中断:主备防火墙同时在线后,出现丢包的原因就找到了:主备链路的防火墙通过中间心跳 线备份配置,状态表(session表,ARP表, MAC转发表)。