出口防火墙主备 HA模式,下联--- WAF【透明模式】---- IPS【透明模式】----内网防火墙主备HA模式----核心堆叠
出口防火墙外接两条外线 移动,电信
现在问题是:当内网主防火墙挂了, 也就意味着出口主防火墙也挂了,只能人工去把运营商线路,从出口主拔下来,插到备出口
我有个想法就是,能不能在出口 防火墙,上联一台三层交换机,然后把运营商线路,接到这个三层交换机上
这样的话,无论出口墙,还是内网墙,任意挂一台,可以起到 真正的备份吧。
还有就是,这个三层交换机需要配置那些东西。我全网是静态路由,无动态。
再或者说,我这个想法是否可行???
(0)
可以的老弟,最佳实践组网也是这么玩的,另外,这个交换机一般叫做ISP前置交换机,二层就行了
推荐用51系列,条件好点的上55系列
(1)
交换机这一层,具体怎么配置呢,还是什么都不用配
可以,能配置VLAN就行,对交换机要求不高,有千兆口基本都能满足。
(0)
请问交换机侧,配置如何配,求请教
请问交换机侧,配置如何配,求请教
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
交换机这一层,具体怎么配置呢,还是什么都不用配