1. 两台防火墙配置IRF
2. 配置冗余接口reth1,关联端口g1/0/1 g2/0/1
3. 配置冗余接口reth2 关联端口g1/0/2 g2/0/2
4. 配置冗余组关联reth1 reth2
5. 创建一台CT context,使用的端口为reth2
冗余口的ip是加入到虚墙之后再做配置还是在创建虚墙之前配置。
有没有具体的命令呢,官网的就算了
(0)
最佳答案
设备上的所有接口都属于缺省Context,不属于任何非缺省Context。请给非缺省Context分配接口,它才能和网络中的其它设备通信。
为了提高设备接口的利用率,在给Context分配接口时,可以选择:
· 独占方式分配(不带share参数)。使用该方式分配的接口仅归该Context所有、使用。用户登录该Context后,能查看到该接口,并执行接口支持的所有命令。
· 共享方式分配(带share参数):表示将一个接口分配给多个Context使用,这些Context共享这个物理接口,但是在各个Context内会创建一个同名的虚接口,这些虚接口具有不同的MAC地址和IP地址。设备从共享的物理接口接收报文后交给对应的虚拟接口处理;出方向,虚拟接口处理完报文后,会交给共享的物理接口发送。使用该方式,可以提高设备接口的利用率。通过共享方式分配的接口:
¡ 在缺省Context内仍然存在该接口,该接口可执行接口支持的所有命令;
¡ 在非缺省Context内,会新建一个同名接口,用户登录这些Context后,能查看到该接口,但只能执行shutdown、description以及网络/安全相关的命令。
当设备运行在IRF模式时,禁止将IRF物理端口分配给Context。
聚合接口的成员接口不能分配给Context。
冗余口的成员接口不能分配给Context,当冗余口的成员接口为子接口时,其子接口的主接口也不能分配给Context。
逻辑接口(如子接口、聚合接口等)仅支持共享方式分配,物理接口支持独占和共享两种方式分配。
如果子接口已经被分配,则不能再分配其父接口;如果父接口已经被分配,则不能再分配其子接口。
如果接口已经被共享分配,则不能再独占分配。需将共享分配配置取消后,才能独占分配。
为使非缺省Context之间可以互通,必须在缺省Context中将物理接口或逻辑接口以共享方式分配给非缺省Context。
共享接口最主要的是使用限制,其他的命令就是官网那些,不同的场景,以上限制都包括了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论