2台F5000-M做了对接,口字型双出口组网,当时做了nat结果发现nat业务不通,后面改了组网主备,用reth对接才解决这个nat问题,那个F5000-M对于nat是不是不支持跨框。
(0)
防火墙都不支持跨框,M9000可以,低于M9000的都是冗余口冗余组的方式来实现的。
(0)
M9K是基于业务板冗余备份是支持的,但是5000-m之前找过二线说新版本解决了这个问题,但是最近也是用双主组网,结果又改组网了。用reth解决。。。
堆叠设备有个限制,就是只能用逻辑口,也就是三层聚合口下配置NAT;堆叠双活也可以做,但是不推荐,堆叠双活情况下注意开启会话同步、http、DNS同步等;具体命令你可以查查手册;
(0)
您好,请知:
做了IRF的防火墙会存在流量跨框的问题。建议配置冗余口或冗余组实现主备。
注意将涉及到的物理端口、VLAN、冗余口或冗余组加入安全域,并放通安全策略或域间策略。
以下是F5000的用户手册连接:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F5000/
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明