下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.95
{{sendMatomoQuery("下一代防火墙AF","聚合接口")}}

聚合接口

更新时间:2023-07-12

将多个以太网物理接口捆绑在一起所形成的逻辑接口,可以增加带宽、提供链路可靠性、链路负载分担等优势。新增聚合接口,在网络/接口/聚合接口,点击<新增>,如下图所示。

接口名称:填写聚合接口的编号,只支持填写1-16,即最大支持16个聚合接口。

描述:简单描述该接口的信息。

类型:即接口模式配置,它决定了设备数据的转发功能,有四种类型。

路由:若选择为路由接口,表示该接口工作在三层模式,需要配置IP地址,并且该接口包含路由转发功能。

透明:透明接口相当于普通的交换接口,不需要配置IP地址,不支持路由转发,根据MAC地址表转发数据。

虚拟网线:虚拟网线接口也是普通的交换接口,不需要配置IP地址,不支持路由转发,转发数据时,直接从虚拟网线配对的接口转发。

工作模式:聚合接口所支持的工作模式,支持负载均衡-hash、负载均衡-RR、主备模式和LCAP模式。

负载均衡-hash:按数据包源目的IP/MAChash值均分。

负载均衡-RR:直接按数据包轮转均分到每个接口。

主备模式:eth数字大的接口为主接口收发包,其余为备接口(如选了eth2eth1两个接口,eth2会作为主接口,eth1会作为备接口)。

LACP标准LACP协议对接,选择LACP选项后,可以支持基于:基于源IP和目的IP以及源mac目的mac、基于源IP和目的IP以及源端口目的端口、基于源mac目的mac三种哈希策略,同时支持主动和被动协商两种模式。

聚合接口不支持旁路镜像模式。