La agregación de enlaces ha sido estandarizada por IEEE en 802.3ad y 802.3ax. Las implementaciones comunes de la agregación de enlaces son EtherChannel, protocolo de control de agregación de enlaces (LACP), protocolo de agregación de puertos (PAgP), etc. En este artículo se describe cómo gestionan los appliances de Sourcefire el tráfico agregado de enlaces.
Cisco recomienda tener conocimientos sobre los modelos de dispositivos FirePOWER de Sourcefire, los modelos de dispositivos virtuales, el protocolo de control de agregación de enlaces (LACP), EtherChannel y el protocolo de agregación de puertos (PAgP).
Un dispositivo de Sourcefire puede funcionar con cualquier implementación de agregación de enlaces estándar, ya que un protocolo de agregación de enlaces no agrega datos adicionales al paquete en sí. No hay problemas conocidos entre la implementación de los dispositivos Sourcefire y los protocolos de agregación de enlaces.
Al implementar un dispositivo Sourcefire en una implementación agregada de enlaces, deben tenerse en cuenta los siguientes aspectos:
El siguiente problema conocido en el LACP se informa en todas las versiones anteriores a la 5.3.1.1 inclusive:
En algunos casos, la aplicación de cambios en la directiva de control de acceso, la directiva de intrusiones, la directiva de detección de red o la configuración del dispositivo, o la instalación de una actualización de reglas de intrusión o de la base de datos de vulnerabilidades (VDB), provoca que el sistema experimente una interrupción en el tráfico que utiliza el protocolo de control de agregación de enlaces (LACP) en modo rápido. Como solución alternativa, configure los links LACP en modo lento. (112070)
Revisión | Fecha de publicación | Comentarios |
---|---|---|
1.0 |
09-Jul-2014 |
Versión inicial |