1 LACP HA つのスイッチに隣接するアクティブ/パッシブ L3 ファイアウォールで事前ネゴシエーションを無効にする必要がある理由
19817
Created On 08/01/20 23:42 PM - Last Modified 04/22/24 21:50 PM
Question
1LACP HA つのスイッチに隣接するアクティブ/パッシブ L3 ファイアウォールで事前ネゴシエーションを無効にする必要がある理由
Environment
- PANOS バージョン: 8.1.x, 9.0.x, 9.1.x, 10.0.x
- HA firewall単一の L3 スイッチの隣接で L3 インターフェイスを使用するアクティブ/パッシブ
- トポロジ
- LACP 事前ネゴシエーション はアクティブ HA firewall およびパッシブで有効にします。HA firewall
Answer
- LACP 事前ネゴシエーションが有効になっている場合、アクティブおよびパッシブファイアウォールの両方のポートが PDU を送信/プロセス LACP し、隣接デバイスが ae インターフェイスの両方の物理ポートを監視 UP します。
- これにより、ネイバー デバイスは、両方とも ae インターフェイスの一部である場合、これらの物理リンクのいずれかにトラフィックを送信します。
- パッシブに向かうトラフィック firewall はブラックホール化され、ネットワークの停止/高遅延が発生します。