请问如果有两台路由器,两台防火墙,两台核心交换机,N台接入交换机,路由器做出口设备,有三条互联网专线,请问这些设备如果让你来搭建你如何规划拓扑,各设备需要做哪些配置?感谢大神作答。
(0)
路由器、防火墙、交换机都做irf实现冗余,路由器做NAT设备、防火墙做二层模式。交换机上做网关
(0)
IRF必须要万兆端口,现在模块没有万兆模块。。还有其他办法做IRF吗
您好,请知:
方案一:
路由器,防火墙,交换机都各自做irf堆叠,防火墙使用路由模式,透明模式均可,路由器做外网出口引擎,业务网关在交换机上,交换机到防火墙采用链路聚合实现链路冗余,防火墙到路由器也通过链路聚合实现链路冗余。
方案二:
如果没有条件实施irf,业务网关放置在交换机,交换机通过vrrp实现网关冗余;防火墙使用透明模式,路由模式均可。交换机与防火墙采用双链路冗余,在交换机端使用路由优先级来控制主备链路,同时通过nqa来实现感知上行链路的变化来自动切换链路。防火墙与路由器也采用双链路。路由器做外网出口设备。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
IRF必须要万兆端口,现在模块没有万兆模块。。还有其他办法做IRF吗