A agregação de links foi padronizada pelo IEEE em 802.3ad 802.3ax. Implementações comuns de Agregação de Enlaces são EtherChannel, Link Aggregation Control Protocol (LACP), Port Aggregation Protocol (PAgP), etc. Este artigo descreve como os dispositivos da Sourcefire lidam com o tráfego agregado de links.
A Cisco recomenda que você tenha conhecimento sobre os modelos de dispositivos Sourcefire FirePOWER, modelos de dispositivos virtuais, Link Aggregation Control Protocol (LACP), EtherChannel e Port Aggregation Protocol (PAgP).
Um dispositivo da Sourcefire pode trabalhar com qualquer implementação de agregação de link padrão, pois um protocolo de agregação de link não adiciona nenhum dado adicional ao próprio pacote. Não há problemas conhecidos entre a implementação dos dispositivos Sourcefire e qualquer protocolo de agregação de links.
Os seguintes pontos precisam ser considerados ao implantar um dispositivo Sourcefire em uma implantação agregada por link:
O seguinte problema conhecido no LACP é relatado em todas as versões anteriores à 5.3.1.1, inclusive:
Em alguns casos, a aplicação de alterações à sua política de controle de acesso, política de intrusão, política de descoberta de rede ou configuração de dispositivo, ou a instalação de uma atualização de regra de intrusão ou atualização do banco de dados de vulnerabilidade (VDB) faz com que o sistema sofra uma interrupção no tráfego que usa o LACP (Link Aggregation Control Protocol) no modo rápido. Como solução alternativa, configure os links LACP no modo lento. (112070)
Revisão | Data de publicação | Comentários |
---|---|---|
1.0 |
09-Jul-2014 |
Versão inicial |