项目场景:
两台交换机分别上联两台防火墙
问题描述:
网段整体出现时不时的丢包行为(终端Ping交换机下的服务器)
服务器访问外部网络存在丢包现象
原因分析:
经过排查确认为备服务器端交换机与深信服防火墙之间线路存在访问不稳定现象。
正常流量现象:
主交换机接口状态:1/0/45有流量 1/0/46没有流量,
业务流量只走1/0/45口接口(连接主防火墙)
异常流量现象:
备交换机
从接口状态得知,1/0/45与1/0/46(分别连接深信服主备防火墙)都存在流量通往深信服防火墙,从而导致网络存在丢包现象。
正常情况下流量只会走主防火墙,备防火墙不走流量(当前配置模式)。
解决方案:
1.主备切换,流量就全走原先的备防火墙
2.恢复正常主备,拔除备机的网段线路,让该网段只走一条线路。