L'aggregazione dei collegamenti è stata standardizzata da IEEE su 802.3ad 802.3ax. Implementazioni comuni dell'aggregazione di collegamenti sono EtherChannel, LACP (Link Aggregation Control Protocol), PAgP (Port Aggregation Protocol), ecc. In questo articolo viene descritto come gli accessori Sourcefire gestiscono il traffico aggregato dei collegamenti.
Cisco raccomanda la conoscenza dei modelli di dispositivi Sourcefire FirePOWER, dei modelli di dispositivi virtuali, del protocollo LACP (Link Aggregation Control Protocol), di EtherChannel e del protocollo PAgP (Port Aggregation Protocol).
Un accessorio Sourcefire è in grado di interagire con qualsiasi implementazione di aggregazione di collegamenti standard, in quanto un protocollo di aggregazione di collegamenti non aggiunge dati aggiuntivi al pacchetto stesso. Non vi sono problemi noti tra l'implementazione delle appliance Sourcefire e gli eventuali protocolli di aggregazione dei collegamenti.
Quando si distribuisce un'appliance Sourcefire in una distribuzione aggregata con collegamenti, è necessario tenere in considerazione i punti seguenti:
Il seguente problema noto relativo a LACP viene segnalato in tutte le versioni precedenti e inclusa la versione 5.3.1.1:
In alcuni casi, l'applicazione di modifiche ai criteri di controllo dell'accesso, ai criteri per le intrusioni, ai criteri di individuazione della rete o alla configurazione dei dispositivi, oppure l'installazione di un aggiornamento o di un aggiornamento delle regole di intrusione del database di vulnerabilità (VDB) provoca un'interruzione del traffico che utilizza il protocollo LACP (Link Aggregation Control Protocol) in modalità rapida. Per ovviare al problema, configurare i collegamenti LACP in modalità lenta. (112070)
Revisione | Data di pubblicazione | Commenti |
---|---|---|
1.0 |
09-Jul-2014 |
Versione iniziale |