汇聚交换机作为中心点,防火墙作旁挂目的是减少可能的故障点,然后下面的服务器到外网也经过汇聚交换机,但是要求流量到达交换机后先转发给防火墙再回到交换机进行正常转发。在防火墙故障以后,业务流量不受影响直接转发。请问这样能做么,需要的关键点在哪些地方呢?
(0)
最佳答案
您好,请知:
可以这样实现的,在核心交换机上配置策略路由将业务引流到旁挂的防火墙上进行过滤即可,以下是部署要点,请参考:
1、交换机与防火墙配置三层互联和路由的指向。
2、核心交换机上配置策略路由将业务引流到防火墙上,下一跳地址指向到防火墙的接口地址。
3、防火墙上涉及到的物理端口等需要加入安全域并放通域间策略、安全策略等。
4、防火墙上根据现场情况配置安全策略。
5、以下是F5000系列的用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F5000/
(0)
可以这样做,使用PBR的方式将对应的流量指向防火墙即可,配置NQA检测,当时PBR失效时,还能保持正常的流量,匹配本地路由表
(1)
好的,感谢
好的,感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明