某运营商客户存在如下组网,单台防火墙M9008-S上游对接两台 ICG6000
想请教下,防火墙支持怎样和 路由器之间进行对接(防火墙和路由器之间存在S6900)
1、采用两台ICG6000部署VRRP的形式,并且Track上行接口,联动BFD
2、防火墙上采取浮动静态路由的方式,联动BFD
//采用VRRP形式,因为本身VRRP协议收敛过慢,联动BFD感觉也不靠谱,且存在VRRP通告报文的协议开销,占用链路带宽,下游交换机容易成为阻塞点,且两台路由器之间不存在VRRP心跳线,但是 可以避免上有接口故障后的流量绕行这种次优路径
//采用浮动静态路由,想要避免次优路径,BFD必须多跳探测CE-ICG6000上游的EBGP邻居,不太靠谱
//VRRP可以通过设置不同的VRRP备份组实现流量负载分担,浮动静态路由也可以通过针对明细路由指向不同下一跳实现负载分担
所以想请教下大家,建议哪种部署方式
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论