問題:關於兩台IRF堆疊交換機與兩台主備HA配置的防火牆,三層主備部署方式的組網部署方式建議。(業務網關部署在交換機上)

網絡部署拓撲如圖所示:
描述:
1、S6850_1與S6850_2,通過IRF進行堆疊部署,業務網關部署在此組建IRF的交換機上;通過跨設備做聚合鏈路,分別為Bridge-Aggregation1(int GE1/0/5與GE2/0/6)與Bridge-Aggregation2(GE2/0/5與GE1/0/6)。Bridge-Aggregation1,Bridge-Aggregation2的接口配置均為port access vlan 10。同時建立VlanIf 10,ip address 10.1.1.254/24作為與防火牆互聯的三層地址。
2、兩台FW1090進行雙機熱備部署,直連三層主備模式部署。下聯通過,做兩對鏈路聚合,分別為Rou-Aggregation1(GE1/0/5與GE1/0/6)與Rou-Aggregation2(GE1/0/5與GE1/0/6),Rou-Aggregation1的ip address 10.1.1.251/24,Rou-Aggregation2的ip address 10.1.1.252/24,Virutal ip 為10.1.1.253/24;通過FW1090_1的GE1/0/9,與FW1090_2的GE1/0/9,與交換機S6850_5進行三層互聯。FW1090_1的GE1/0/9的ip address為10.1.2.251/24,FW1090_2的GE1/0/9的ip address為10.1.2.252/24,Virutal IP為10.1.2.253/24。
3、S6850單機部署,分別通過GE1/0/9、GE1/0/10與FW1090_1的GE1/0/9、FW1090_1的GE1/0/9,進行三層互聯。GE1/0/9以及GE1/0/10的接口配置為port acc vlan 20。VlanIf 20,ip address 10.1.2.254/24。
(0)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論