各位好,
1、核心交换机下有下挂不同的vlan用户,网关部署在核心防火墙上。
2、两台核心交换机配置IRF,两台核心防火墙配置IRF(没有配置IRF主备,也就是双机热备技术)。
3、两台核心交换机4个接口捆绑成一个Bridge-Aggregation组,做成trunk模式。
4、两台核心防火墙4个接口捆绑成一个Bridge-Aggregation组,做成trunk模式。
5、核心防火墙配置不同vlanif,比如现在配置vlanif 10、vlanif 20。
6、假设有vlan 10的A用户访问到vlan 20的B用户,流量肯定先到防火墙,防火墙会从某个trunk接口学到A用户的MAC地址。假设核心防火墙1从G0/0学到了A的MAC地址,碰巧从G0/0学到了B用户的MAC地址。那就相当于防火墙从G0/0接口收到进来的流量,又要从G0/0接口把流量转发出去。
一个接口既进又出,不知道华三的防火对于这个是怎么处理的,华三防火墙能转发吗?我知道交换机无法这样做的,一个交换机从E0/1收到流量,又必须从E0/1转发出去,这样肯定不行的。
(0)
最佳答案
跨网段转发的时候会解原有的二层包头,重新封装,经过防火墙转发后发出的时候源mac是vlan20的接口mac
(0)
B用户看到的源ip是A用户的,但是源mac是核心防火墙vlanif 20接口的mac。 但是问题是核心防火墙1它本身能不能做到从G0/0收到A用户访问B用户,又从G0/0把流量送出去。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
B用户看到的源ip是A用户的,但是源mac是核心防火墙vlanif 20接口的mac。 但是问题是核心防火墙1它本身能不能做到从G0/0收到A用户访问B用户,又从G0/0把流量送出去。