運營商是單獨2條專線,每條專線隻有一個IP,那公網ip沒法做虛擬IP,能實現備份嗎?
(0)
最佳答案
可以做
用私網地址做接口地址
公網地址做虛地址
#ISP隻提供了1個公網ip,所以防火牆上行連接到同一組ISP的接口可配置同網段的私網ip地址,將vrrp虛擬地址配置為ISP的ip地址即可,注意配置虛擬IP時需要配置掩碼,掩碼以ISP給的為準。 #配置VRRP時需要與RBM關聯(主設備命令後增加active,反之standby) # interface GigabitEthernet1/0/1 port link-mode route ip address 10.0.0.1 255.255.255.252 vrrp vrid 1 virtual-ip 200.0.1.1 255.255.255.0 active # interface Route-Aggregation1 ip address 10.0.1.2 255.255.255.0 link-aggregation mode dynamic vrrp vrid 10 virtual-ip 10.0.1.1 255.255.255.0 active # interface GigabitEthernet1/0/4 port link-aggregation group 1 # interface GigabitEthernet1/0/5 port link-aggregation group 1 # |
#FW2此部分配置與FW1類似。 # interface GigabitEthernet1/0/1 port link-mode route ip address 10.0.0.2 255.255.255.252 vrrp vrid 1 virtual-ip 200.0.1.1 255.255.255.0 standby # # interface Route-Aggregation1 ip address 10.0.1.2 255.255.255.0 link-aggregation mode dynamic vrrp vrid 10 virtual-ip 10.0.1.1 255.255.255.0 standby # interface GigabitEthernet1/0/4 port link-aggregation group 1 # interface GigabitEthernet1/0/5 port link-aggregation group 1 |
(0)
可以。 可以用私網地址做vrrp
(0)
2個可以啥意思?
2個可以啥意思?
可以用私網地址做VRRP接口地址,公網地址做VRRP的虛地址。通過這種方式來做vrrp冗餘備份
可以,按照這個組網模式。需要在防火牆前加一台交換機。將兩根公網線路接入到交換機上。
(0)
我物理鏈路各隻有一條這樣也行?
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明