Tráfico de agregación de enlaces Cisco a través de un cortafuegos PaloAlto

Tráfico de agregación de enlaces Cisco a través de un cortafuegos PaloAlto

68708
Created On 09/25/18 17:39 PM - Last Modified 06/08/23 02:48 AM


Resolution


En el modo de cable virtual, el dispositivo Palo Alto Networks puede pasar el tráfico del Protocolo de agregación de enlace de Cisco en vwire sólo cuando los enlaces no se agregan en el pan-FW.  En el cable V si los enlaces se agregan, el cortafuegos podría reenviar los paquetes a los otros puertos de AE, lo que hará que el LACP no se interconecte entre pares.

 

 

Ejemplo de topología

13/07/2012 16/03/06 PM.png

 

Configuración del conmutador 1Configuración del conmutador 2

canal de puerto de equilibrio de carga ip dst

interfaz puerto-channel5

switchport access vlan 10

switchport acceso en modo de

 

Interface GigabitEthernet0/1

switchport access vlan 10

switchport acceso en modo de

modo de grupo de canales 5 activo

!

Interface GigabitEthernet0/2

switchport access vlan 10

switchport acceso en modo de

modo de grupo de canales 5 activo

!

Interface GigabitEthernet0/3

switchport access vlan 10

switchport acceso en modo de

!

 

canal de puerto de equilibrio de carga ip dst

interfaz puerto-channel10

switchport access vlan 10

switchport acceso en modo de

!

 

Interface GigabitEthernet0/13

switchport access vlan 10

switchport acceso en modo de

modo de grupo de canales 10 activo

!

Interface GigabitEthernet0/14

switchport access vlan 10

switchport acceso en modo de

modo de grupo de canales 10 activo

!

Interface GigabitEthernet0/15

switchport access vlan 10 

switchport acceso en modo de

!

 

Configuración del cortafuegos

 

 

Screen Shot 2018-02-21 en 9.08.50 PM. png

 

Este es el comportamiento esperado en 7.1. x y 8.0. x

 

 

Puede encontrar más información sobre la agregación de enlaces 802.3 ad en la página de agregación de enlaces de Wikipedia .

 

Propietario: mchandrase



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHTCA0&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language