下面网络架构图,两台F5030防火墙HA主备模式部署,目前只有untrust和trust两个区域,两区域之间采用二层trunk透明的方式通信。
现在用户有新的需求,需要再增加两个区域,即上图的outside和inside,这两个区域使用三层接口的模式部署,而且inside需要采用三层子接口的模式部署,在目前的HA环境下 此种部署是否可行?,如果可以部署,inside的子接口如何划入安全区域,是否与正常的物理接口相同部署,另在接口监控下是加入子接口监控还是加入子接口对应的物理接口监控?望告知,谢谢
(0)
最佳答案
把子接口看为普通的三层接口加安全域就行
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
接口监控指的是track吗?是的话建议配置track物理口,因为:如果子接口是故障口,那么主接口就被冗余down。主接口被冗余down,那么交换机的口up了,主接口也不会up。主接口不会up,子接口就不会up,故障口就不会恢复,从而永远不回切。现场如果不是冗余主备部署,那么可以track子接口,但是还是建议track物理口!!!