兩台與核心口子型主備組網,核心交換機起vrrp+mstp ,防火牆與核心之間單區域部署ospf 並由防火牆下發默認路由,出口防火牆這邊兩台怎麼部署?能夠實現業務流量走左邊主鏈路,出口鏈路故障,自動切換右側鏈路,求大佬教下,新年快樂!
(0)
最佳答案
防火牆可以配置RBM主備聯動VRRP組網
//www.yolosolive.com/cn/d_202212/1743118_30005_0.htm#_Toc122990904
防火牆是否能支持RBM需根據產品型號和版本號查詢版本說明書
如果不支持RBM,可以配置IRF堆疊+冗餘組 主備主網。
堆疊配置方法://www.yolosolive.com/cn/d_202212/1743044_30005_0.htm
冗餘組主備組網:
//www.yolosolive.com/cn/d_202212/1743047_30005_0.htm#_Toc122989171
(0)
如果采用irf 加冗餘組的方式,有幾個問題不太明白: 1.兩台防火牆之間采用irf 中間鏈路應該是不需要三層互連,建立ospf 鄰居吧? 2.冗餘組,在運行動態協議時候,是不是建議成員為物理接口,那防火牆與核心之間是不是不能起聚合鏈路? 3.冗餘組,可以監控上行接口,也就是出接口,一旦上行接口down,關閉下行接口,同時進行主備切換,那麼是不是不需要再配置NQA檢測出接口了?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
如果采用irf 加冗餘組的方式,有幾個問題不太明白: 1.兩台防火牆之間采用irf 中間鏈路應該是不需要三層互連,建立ospf 鄰居吧? 2.冗餘組,在運行動態協議時候,是不是建議成員為物理接口,那防火牆與核心之間是不是不能起聚合鏈路? 3.冗餘組,可以監控上行接口,也就是出接口,一旦上行接口down,關閉下行接口,同時進行主備切換,那麼是不是不需要再配置NQA檢測出接口了?