ng墙的网络问题
mac子接口和tag子接口
mac子接口不记vlan标签
tag子接口发出的报文,会带有相应的vlan的id,所以对端设备要可以接受此报文的id才可以。
tag子接口收到报文后,会检查报文带有的标签,如果报文没有带标签,或者不一致,就会丢弃。
老tos使用tag子接口
链路聚合
链路聚合,将多个物理接口聚合成逻辑上的聚合组。
每个聚合组最多可以添加8个成员接口,成员接口只能是路由模式的物理接口。
但是手工模式,只要聚合组成员端口up就参与转发,但是端口假死的话,会出故障。
静态lacp报文模式,3.3.020.065之后版本支持,需要在命令行配置
和交换机对接,收到lacp报文后状态变为acative。ng支持主动发送lacp报文1秒,为快速模式,不支持30秒的慢速模式,端口假死状态,lacp协商会失败。
如果是二层的话,源mac轮询可以,但是走3层ip的话,源mac的话一个。
network bond show verbose
bond 处于 active 模式就可以。
策略路由
策略路由,ng防火墙不支持管理策略路由,本地外出的路由。
路由优先级为直连路由-策略路由-isp路由-静态路由-动态路由-默认路由