是动态聚合吧
具体怎么接的线,看看接的有没有问题
再模拟器上模拟的,防火墙、交换机是交叉互联的,每台交换机到防火墙是单独的两个动态聚合组,防火墙是三层聚合组。在模拟器就是口子就是不选中
防火墙RBM与交换机M-LAG对接时,聚合组起不来、物理接口选不中,核心原因在于对接模型理解有误:RBM防火墙是两台独立的物理设备,而M-LAG交换机在逻辑上是一台设备。交换机无法将两条分别连接两台独立防火墙的链路,绑定到同一个聚合组中。
对接模型不匹配:M-LAG交换机的同一个聚合组,其成员端口必须位于同一台逻辑设备上。而RBM主备防火墙是两台独立设备,不能直接作为同一个聚合组的对端。
M-LAG状态异常:M-LAG的peer-link或keepalive链路故障,或配置一致性检查失败,会导致M-LAG接口DOWN,聚合端口自然无法选中。
LACP协商失败:RBM防火墙侧是两台独立设备,LACP协商时无法达成一致,导致端口无法选中。
正确的组网方式是交叉互联:防火墙侧使用设备内三层聚合(Route-Aggregation),交换机侧使用M-LAG二层聚合,并每台交换机单独创建一个聚合口分别对接两台防火墙。
SW2的配置与SW1类似,但需修改system-number为2,并创建另一个聚合组(如BAGG20)对接FW2。
FW2的配置类似,但聚合口编号需保持一致(如RAGG10),IP地址配置为同网段实IP。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙不能交叉啊