简单架构:FW1-SW-FW2
FW1与FW2都是三层接口,做VRRP,通过SW透传VRRP心跳报文。
现在要在两台防火墙与SW之间起ospf,如何使SW上的路由下一跳指向两台FW上的VRRP虚ip?
FW1:interface Route-Aggregation1 ip address 192.168.1.5 255.255.255.248 link-aggregation mode dynamic vrrp vrid 1 virtual-ip 192.168.1.4 vrrp vrid 1 priority 150
SW:interface Vlan-interface10 ip address 192.168.1.1 255.255.255.248
FW2:interface Route-Aggregation1 ip address 192.168.1.6 255.255.255.248 link-aggregation mode dynamic vrrp vrid 1 virtual-ip 192.168.1.4
三台设备的ospf配置:
ospf 10 import-route direct import-route static area 0.0.0.0 network 192.168.1.0 0.0.0.7
此时SW上会生成两条等价路由
192.168.2.0/29 O_ASE 150 1 192.168.1.5 Vlan10 O_ASE 150 1 192.168.1.6 Vlan10
(0)
最佳答案
您好,请知:
OSPF一般是使用实地址建立的OSPF邻居关系的。如果宣告的是虚地址,可能无法建立OSPF邻居关系。
(0)
想想如果两边宣告相同ip确实就冲突了,没办法建立邻居。那有什么配置可以使路由下一跳指向虚ip吗?要不然这里的VRRP虚ip其实没有意义了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
想想如果两边宣告相同ip确实就冲突了,没办法建立邻居。那有什么配置可以使路由下一跳指向虚ip吗?要不然这里的VRRP虚ip其实没有意义了