searchusermenu
  • 发布文章
  • 消息中心
点赞
收藏
评论
分享
原创

交换机水平分割功能

2025-07-08 01:29:03
0
0

水平分割功能介绍

从一个物理口接收到的IPV4/IPV6/MPLS报文不再从该接口向外发送,用于避环路

适用范围上,华三目前仅支持全局配置,华为支持接口级别配置.

功能场景解析:

a)防止IP网络多级收敛情况下的微环场景

 


 

仔细观察只要在A设备上部署水平分割功能防止三层转发环路即可,无需每台设备都配置

无法部署水平分割场景:

a)VRRP场景:路由下一跳为VIP,VIP切换极可能发生

当路由在VRRP备设备时,下游设备路由下一跳为VIP,导致流量会发到VRRP主设备然后通过路由转发至备设备触发水平分割

 


 

b)DDOS安全设备清洗后回注

DDOS设备使用同物理接口接收流量并回吐流量

可使用不同物理线缆进行接收和回吐规避

c)S-MLAG场景下服务器直连交换机

S-MLAG为实现完全的三层互访,会使用ACL禁止服务器学习到同网段内的真实MAC,VM请求ARP后同宿主机内先相应 网关后相应进行覆盖,导致发包给网关,网关又回注回相同的物理接口触发水平分割,导致同宿主机或容器内IP访问不通

0条评论
0 / 1000
c****u
2文章数
0粉丝数
c****u
2 文章 | 0 粉丝
c****u
2文章数
0粉丝数
c****u
2 文章 | 0 粉丝
原创

交换机水平分割功能

2025-07-08 01:29:03
0
0

水平分割功能介绍

从一个物理口接收到的IPV4/IPV6/MPLS报文不再从该接口向外发送,用于避环路

适用范围上,华三目前仅支持全局配置,华为支持接口级别配置.

功能场景解析:

a)防止IP网络多级收敛情况下的微环场景

 


 

仔细观察只要在A设备上部署水平分割功能防止三层转发环路即可,无需每台设备都配置

无法部署水平分割场景:

a)VRRP场景:路由下一跳为VIP,VIP切换极可能发生

当路由在VRRP备设备时,下游设备路由下一跳为VIP,导致流量会发到VRRP主设备然后通过路由转发至备设备触发水平分割

 


 

b)DDOS安全设备清洗后回注

DDOS设备使用同物理接口接收流量并回吐流量

可使用不同物理线缆进行接收和回吐规避

c)S-MLAG场景下服务器直连交换机

S-MLAG为实现完全的三层互访,会使用ACL禁止服务器学习到同网段内的真实MAC,VM请求ARP后同宿主机内先相应 网关后相应进行覆盖,导致发包给网关,网关又回注回相同的物理接口触发水平分割,导致同宿主机或容器内IP访问不通

文章来自个人专栏
文章 | 订阅
0条评论
0 / 1000
请输入你的评论
0
0