Warum sollte die LACP Vorverhandlung für HA Active/Passive L3-Firewalls deaktiviert werden, die einen einzelnen Switch benachbarten?
19821
Created On 08/01/20 23:42 PM - Last Modified 04/22/24 21:50 PM
Question
Warum sollte die LACP Vorverhandlung für HA Active/Passive L3-Firewalls deaktiviert werden, die einen einzelnen Switch benachbarten?
Environment
- PANOS Versionen: 8.1.x, 9.0.x, 9.1.x, 10.0.x
- Aktiv/Passiv HA firewall mit L3-Schnittstellen aktiviert, die einen einzelnen L3-Switch benachbart
- Topologie
- LACP Die Vorverhandlung ist auf Active HA firewall und Passive-HA firewall
Answer
- Wenn LACP die Vorverhandlung aktiviert ist, senden/verarbeiten Ports sowohl aktive als auch passive Firewalls LACP PDUs und benachbarte Geräte beobachten, dass beide physischen Ports der ae-Schnittstelle UP sind.
- Dies bewirkt, dass benachbarte Geräte Datenverkehr an eine dieser physischen Verbindungen senden, da beide Teil einer ae-Schnittstelle sind.
- Jeder Verkehr, der in Richtung Passive geht, firewall wird verdunkelt und führt zu Netzwerkausfall/hoher Latenz.