Trafic d'Agrégation de liaisons Cisco via un pare-feu PaloAlto

Trafic d'Agrégation de liaisons Cisco via un pare-feu PaloAlto

68718
Created On 09/25/18 17:39 PM - Last Modified 06/08/23 02:48 AM


Resolution


En mode Virtual Wire, l'appareil de Palo Alto Networks peut passer le trafic de protocole de contrôle d'agrégation de lien Cisco dans vwire uniquement lorsque les liens ne sont pas agrégés sur le Pan-FW.  En V-Wire si les liens sont agrégés, puis le pare-feu pourrait transférer les paquets vers les autres ports dans AE, qui entraînera le LACP de ne pas se trouver entre les pairs.

 

 

Exemple de topologie

13/07/2012 16/03/06 PM.png

 

Configuration du commutateur 1Configuration du commutateur 2

port-canal-l’équilibre de la charge dst-ip

interface Port-channel5

switchport accès vlan 10

switchport mode d’accès

 

interface GigabitEthernet0/1

switchport accès vlan 10

switchport mode d’accès

actif en mode canal-groupe 5

!

interface GigabitEthernet0/2

switchport accès vlan 10

switchport mode d’accès

actif en mode canal-groupe 5

!

interface GigabitEthernet0/3

switchport accès vlan 10

switchport mode d’accès

!

 

port-canal-l’équilibre de la charge dst-ip

interface Port-channel10

switchport accès vlan 10

switchport mode d’accès

!

 

interface GigabitEthernet0/13

switchport accès vlan 10

switchport mode d’accès

actif en mode canal-groupe 10

!

interface GigabitEthernet0/14

switchport accès vlan 10

switchport mode d’accès

actif en mode canal-groupe 10

!

interface GigabitEthernet0/15

switchport accès vlan 10 

switchport mode d’accès

!

 

Configuration du pare-feu

 

 

Screen Shot 2018-02-21 à 9.08.50 PM. png

 

Il s'agit du comportement attendu dans 7.1. x et 8.0. x

 

 

Plus d'informations sur l'agrégation de liens 802.3 AD peuvent être trouvées sur la page d'agrégation de liens de wikipedia .

 

propriétaire: mchandrase



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClHTCA0&lang=fr&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language