外网双线电信和移动接入,电信固定IP口应用了VPN和映射,电信网络一断,上网是不影响,但是影响外部访问,映射可以切换到移动线路,DNS解析也能改到移动线路,IPSEC VPN要互联多地同时改才行,很多东西都要改,如何能实现,即使电信线路断,不用切换,或毫秒级切换,不影响业务?
外网电信和移动双线接入同一个防火墙,防火墙接双线到双核心
(0)
最佳答案
双线的接入,为了能快速检测到链路及切换,除了做好路由的冗余外,还可以配置NQA或BFD检测来实现,配置NQA或BFD的检测,并联动track后,与路由绑定在一起即可。
(0)
这个做了,但只能保证外网不断,而业务是绑定在固定IP上,固定IP上不了网,就要切换,手工切换很多东西
映射可以两个接口都可以映射,同时使用,断开一个也不影响,DNS可以使用公网的dns114.114.114.114之类的,不一定要使用运营商的可以,IPSEC的话这个只能使用GER和ipsec来做,但是需要改动的比较多
https://zhiliao.h3c.com/Theme/details/7636 ipsec参考这个试试看
(0)
两个接口映射同一个内网地址和端口,可行,外部如何识别哪个是正常的?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个做了,但只能保证外网不断,而业务是绑定在固定IP上,固定IP上不了网,就要切换,手工切换很多东西