Link-Aggregation wurde durch IEEE für 802.3ad und 802.3ax standardisiert. Gängige Implementierungen von Link Aggregation sind EtherChannel, Link Aggregation Control Protocol (LACP), Port Aggregation Protocol (PAgP) usw. In diesem Artikel wird beschrieben, wie Sourcefire Appliances Link-aggregierten Datenverkehr verarbeiten.
Cisco empfiehlt, dass Sie über Kenntnisse zu Sourcefire FirePOWER-Gerätemodellen, virtuellen Gerätemodellen, Link Aggregation Control Protocol (LACP), EtherChannel und Port Aggregation Protocol (PAgP) verfügen.
Eine Sourcefire-Appliance kann mit allen Standard-Link-Aggregationsimplementierungen arbeiten, da ein Link-Aggregationsprotokoll dem Paket selbst keine zusätzlichen Daten hinzufügt. Es sind keine Probleme zwischen der Implementierung von Sourcefire Appliances und den Link-Aggregationsprotokollen bekannt.
Bei der Bereitstellung einer Sourcefire-Appliance in einer Link-Aggregation müssen folgende Punkte beachtet werden:
Das folgende bekannte Problem für LACP wird für alle Versionen vor und einschließlich 5.3.1.1 gemeldet:
In einigen Fällen kann das System durch das Anwenden von Änderungen an der Zugriffskontrollrichtlinie, der Richtlinie für Sicherheitsrisiken, der Netzwerkerkennungsrichtlinie oder der Gerätekonfiguration oder durch das Installieren einer Aktualisierung der Sicherheitsverletzungsregeln oder der Sicherheitslückendatenbank (VDB) den Datenverkehr unterbrechen, der das Link Aggregation Control Protocol (LACP) im schnellen Modus verwendet. Konfigurieren Sie als Problemumgehung LACP-Verbindungen im langsamen Modus. (112070)
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
09-Jul-2014 |
Erstveröffentlichung |