Topsec NG2.2版本的鏈路問題

街舞混混發表於2020-11-05

mac子介面和tag子介面

mac子介面不記vlan標籤
tag子介面發出的報文,會帶有相應的vlan的id,所以對端裝置要可以接受此報文的id才可以。
tag子介面收到報文後,會檢查報文帶有的標籤,如果報文沒有帶標籤,或者不一致,就會丟棄。
老tos使用tag子介面

鏈路聚合

鏈路聚合,將多個物理介面聚合成邏輯上的聚合組。
每個聚合組最多可以新增8個成員介面,成員介面只能是路由模式的物理介面。
但是手工模式,只要聚合組成員埠up就參與轉發,但是埠假死的話,會出故障。
靜態lacp報文模式,3.3.020.065之後版本支援,需要在命令列配置
和交換機對接,收到lacp報文後狀態變為acative。ng支援主動傳送lacp報文1秒,為快速模式,不支援30秒的慢速模式,埠假死狀態,lacp協商會失敗。

如果是二層的話,源mac輪詢可以,但是走3層ip的話,源mac的話一個。
network bond show verbose
bond 處於 active 模式就可以。

策略路由

策略路由,ng防火牆不支援管理策略路由,本地外出的路由。
路由優先順序為直連路由-策略路由-isp路由-靜態路由-動態路由-預設路由

相關文章