Error:
An unexpected error occurred. Please click Reload to try again.
Error:
An unexpected error occurred. Please click Reload to try again.
¿Por qué se debe LACP deshabilitar la negociación previa en HA ... - Knowledge Base - Palo Alto Networks

¿Por qué se debe LACP deshabilitar la negociación previa en HA firewalls L3 activos/pasivos vecinos de un solo switch?

19819
Created On 08/01/20 23:42 PM - Last Modified 04/22/24 21:50 PM


Question


¿Por qué se debe deshabilitar LACP la negociación previa en HA firewalls L3 activos/pasivos vecinos de un solo switch?

Environment


  • PANOS versiones: 8.1.x, 9.0.x, 9.1.x, 10.0.x
  • Activo/pasivo HA firewall con interfaces L3 habilitadas vecinas de un solo conmutador L3
  • Topología
Imagen de usuario añadido
  • LACP La pre-negociación está habilitada en activa HA firewall y pasiva-HA firewall
Imagen de usuario añadido


Answer


  1. Con LACP la negociación previa habilitada, los puertos en firewalls activos y pasivos enviarán/procesarán LACP PDU y el dispositivo vecino observará que ambos puertos físicos de la interfaz ae son UP .
  2. Esto hace que el dispositivo vecino envíe el tráfico a cualquiera de esos links físicos como ambos son parte de la interfaz ae.
  3. Cualquier tráfico que vaya hacia Pasivo firewall será ennegrecido y resultará en interrupción de la red / alta latencia.


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000008V36CAE&lang=es&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language