Cisco Link Aggregations Verkehr durch eine PaloAlto-Firewall

Cisco Link Aggregations Verkehr durch eine PaloAlto-Firewall

68716
Created On 09/25/18 17:39 PM - Last Modified 06/08/23 02:48 AM


Resolution


Im virtuellen Draht Modus kann das Netzwerk der Palo Alto-Netze den Cisco-Link-Aggregat-Steuerungs Protokoll-Verkehr in vWire nur dann passieren, wenn die Links nicht auf dem PAN-FW aggregiert werden.  In V-Wire, wenn die Links aggregiert werden, kann die Firewall die Pakete an die anderen Ports in AE weiterleiten, was dazu führt, dass das LACP nicht zwischen Peers kommt.

 

 

Topologie-Beispiel

13.07.2012 16.03.06 PM.png

 

Switch 1-KonfigurationSwitch 2-Konfiguration

Port-Kanal Lastenausgleich dst-ip

Schnittstelle Port-channel5

Switchport Access Vlan 10

Switchport Modus Zugriff

 

Schnittstelle GigabitEthernet0/1

Switchport Access Vlan 10

Switchport Modus Zugriff

Kanal-Gruppe 5-Mode aktiv

!

GigabitEthernet0/2-Schnittstelle

Switchport Access Vlan 10

Switchport Modus Zugriff

Kanal-Gruppe 5-Mode aktiv

!

GigabitEthernet0/3-Schnittstelle

Switchport Access Vlan 10

Switchport Modus Zugriff

!

 

Port-Kanal Lastenausgleich dst-ip

Schnittstelle Port-channel10

Switchport Access Vlan 10

Switchport Modus Zugriff

!

 

Schnittstelle GigabitEthernet0/13

Switchport Access Vlan 10

Switchport Modus Zugriff

Kanalgruppe 10 Modus aktiv

!

Schnittstelle GigabitEthernet0/14

Switchport Access Vlan 10

Switchport Modus Zugriff

Kanalgruppe 10 Modus aktiv

!

GigabitEthernet0/15-Schnittstelle

Switchport Access Vlan 10 

Switchport Modus Zugriff

!

 

Firewall-Konfiguration

 

 

Screenshot 2018-02-21 um 9.08.50 Uhr. png

 

Das ist das erwartete Verhalten in 7.1. x und 8.0. x

 

 

Weitere Informationen zu 802.3 Ad Link Aggregation finden Sie auf der Wikipedia- Link-Aggregation- Seite.

 

Besitzer: mchandrase



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHTCA0&lang=de&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language