下一代防火墙AF 【AF】双机热备功能一启用内网就断网,内网PC也ping不通设备内网口ip地址

【AF】双机热备功能一启用内网就断网,内网PC也ping不通设备内网口ip地址

更新时间:2023-06-13 23:16:44
网络拓扑为:AF(双机)-核心(思科)-内网,当AF启用双机之后就出现网络异常,内网无法正常上网,也无法ping的通AF的IP;
 
AF双机部署之后在核心设备上看arp表发现有两个相同的mac地址如下,其中10.x.0.2是AF的内网口IP,10.x.0.1是核心的IP;
AF配置双机后,加入网口监视的接口会生成虚拟MAC,虚拟MAC的构成:00-00-5E(vrrp mac)+接口序号+vrid(双机热备处设置的组ID,需要把十进制转换成十六进制),思科设备生成的虚拟MAC和AF的虚拟MAC一致时就会出现MAC冲突的情况;
方案一:修改AF的VRID的值使生成的虚拟MAC和思科设备的MAC不一致即可
方案二:使用AF的其他网口接思科设备使生成的虚拟MAC和思科设备的MAC不一致即可