码迷,mamicode.com
首页 > 其他好文 > 详细

故障解决之在防火墙上实现ECMP功能

时间:2014-11-29 07:16:35      阅读:230      评论:0      收藏:0      [点我收藏+]

标签:juniper   防火墙   负载   

故障解决之在防火墙上实现链路负载

一、网络拓扑

bubuko.com,布布扣

二、基本配置

1、职场的网关是Juniper的EX4200,配置有vlan524 :10.63.224.0/24和vlan525 :10.63.225.0/24。配置默认路由下一跳指向防火墙。

2、在防火墙SSG550-1上连接两条互联网专线(电信、移动),配置了两条默认路由下一跳分别指向运营商。如下图:


bubuko.com,布布扣

3、在防火墙上配置回指路由。


4、在防火墙上设置224网段通过电信专线访问互联网,225网段通过移动专线访问互联网。


bubuko.com,布布扣


5、添加防火墙策略

bubuko.com,布布扣


二、故障现象


1、225网段有时候能通过移动专线访问互联网,有时候不能通过移动专线访问互联网。

2、在防火墙上trace 外网地址219.142.1.170,结果是通过电信专线出去。

如下图:

bubuko.com,布布扣


三、解决

1、通过分析发现,是没有在防火墙上启用ECMP功能,导致流量不能在两条线上同时传输。


bubuko.com,布布扣



bubuko.com,布布扣

四、结论

1、经验证,问题已经解决。

bubuko.com,布布扣


本文出自 “刘飞的博客空间” 博客,谢绝转载!

故障解决之在防火墙上实现ECMP功能

标签:juniper   防火墙   负载   

原文地址:http://liufei888.blog.51cto.com/2625545/1584293

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!