两台与核心口子型主备组网,核心交换机起vrrp+mstp ,防火墙与核心之间单区域部署ospf 并由防火墙下发默认路由,出口防火墙这边两台怎么部署?能够实现业务流量走左边主链路,出口链路故障,自动切换右侧链路,求大佬教下,新年快乐!
(0)
最佳答案
防火墙可以配置RBM主备联动VRRP组网
http://www.h3c.com/cn/d_202212/1743118_30005_0.htm#_Toc122990904
防火墙是否能支持RBM需根据产品型号和版本号查询版本说明书
如果不支持RBM,可以配置IRF堆叠+冗余组 主备主网。
堆叠配置方法:http://www.h3c.com/cn/d_202212/1743044_30005_0.htm
冗余组主备组网:
http://www.h3c.com/cn/d_202212/1743047_30005_0.htm#_Toc122989171
(0)
如果采用irf 加冗余组的方式,有几个问题不太明白: 1.两台防火墙之间采用irf 中间链路应该是不需要三层互连,建立ospf 邻居吧? 2.冗余组,在运行动态协议时候,是不是建议成员为物理接口,那防火墙与核心之间是不是不能起聚合链路? 3.冗余组,可以监控上行接口,也就是出接口,一旦上行接口down,关闭下行接口,同时进行主备切换,那么是不是不需要再配置NQA检测出接口了?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果采用irf 加冗余组的方式,有几个问题不太明白: 1.两台防火墙之间采用irf 中间链路应该是不需要三层互连,建立ospf 邻居吧? 2.冗余组,在运行动态协议时候,是不是建议成员为物理接口,那防火墙与核心之间是不是不能起聚合链路? 3.冗余组,可以监控上行接口,也就是出接口,一旦上行接口down,关闭下行接口,同时进行主备切换,那么是不是不需要再配置NQA检测出接口了?