在给客户部署secpath F1000-E 两台防火墙的时候,双机热备就在高可用性--双机热备--选择两个网口作为备份端口,从端口状态上看双机热备已经生效。只有第一次连心跳线的时候备机同步到了配置,其他时候我在主设备上做修改看不到备机上有配置同步的过程。
部署模式的话应客户要求做成透明模式,上联和下联交换机都做的虚拟化,上下联设备都虚成一台设备。
上联下联分别两个接口做捆绑,接口设置为access模式,将上联捆绑口和 interface vlan (管理设备地址配置在interface vlan 下)加入到trust域,下联捆绑口加入到untrust域。
同时做了接口联动,保证设备业务切换。
测试结果是,业务可以主备机切换,业务流不会中断,但是主机的管理地址,即interface vlan 地址 丢包严重。管理地址登录会出问题。
请大神指导下部署是否有问题。 设备的管理地址我应该在哪路配置。 (目前没有带外管理线)
(0)
最佳答案
安全相关的配置才会同步,且要求备机尽量不要手动配置,否则可能会导致冲突无法同步配置
你这个管理丢包的问题,需要详细分析配置组网才能确定故障点,建议400咨询下看看。
(0)
设备目前已经不在保了,400建议来知了社区询问...一般部署的时候管理IP会配置在什么地方呢,是配置在vlan接口下么。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
设备目前已经不在保了,400建议来知了社区询问...一般部署的时候管理IP会配置在什么地方呢,是配置在vlan接口下么。