某省级客户单位,使用6520X-EI(1U盒式)交换机做核心,两台进行了IRF虚拟化堆叠,每台交换机后面solt1外置,配置一个很小的防火墙模块(上面只有一个console口和一个网口)。
从逻辑看,交换机IRF堆叠后就是一台设备了,这两个防火墙模块类似独立的防火墙旁挂?
向各位大侠,咨询一下。这种组网防火墙如何启用比较好?
1.这两个防火墙模块,是否能在交换机内部接口形成IRF虚拟化堆叠?
2.查阅资料,防火墙部署启用,业务流量可以通过策略引流到防火墙板块,或者业务网关IP直接部署到防火墙启用。是否还有更优的部署方式?
3.如果不能做IRF,业务网关IP部署到防火墙,两个防火墙模块,是否可以做VRRP(这款外置防火墙没有多余的端口来连线,能否通过交换机端口内部形成VRRP)?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论