現在是這樣的,有兩台核心配置的vrrp,還有兩台彙聚也是vrrp。核心跟彙聚“口字形”互聯。業務網關在彙聚上。
新需求:2台新防火牆,配置irf堆疊,然後旁掛在彙聚上,做引流,將彙聚上來的流量先經過防火牆出入,然後在上核心。
問題:
1.堆疊後的防火牆應該接幾根線到彙聚上,如何接法?
2.該怎麼配置呢,有沒有配置命令啥的,官網上好像沒有這種彙聚vrrp+irf的案列。
3.當防火牆故障時,流量不過防火牆正常轉發。
(0)
最佳答案
1.FW旁掛在業務網關上,假如在網關在核心上就旁掛在核心,每台FW連兩台核心,如果核心支持MLAG就和FW做聚合,如果不支持聚合,那就連兩台核心多加線,就看業務帶寬需求了。
2. 使用VRF來做引流:
2.1 核心配置
核心上創建VRF-FW,裏麵添加靜態路由下一跳給防火牆inside口IP,將彙聚業務VLAN和防火牆inside口放進這個VRF-FW裏。
核心上public vrf 回指路由丟給防火牆的outside接口。
2.2 防火牆Outside口與核心的public VRF裏一個接口互聯,FW上默認下一跳到核心這個接口的IP。回指路由丟下一跳給與Inside口互聯核心上的VRF-FW接口。
3.核心上做跨VRF路由泄漏與NQA技術實現流量逃生需求。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論