客户那边有一台路由器作为网关,下联两台防火墙做IRF,防火墙下面接两台核心交换机做IRF,防火墙做透明模式,有几个问题需要请教一下:
1. 因为防火墙为2层模式,路由器连防火墙的两个接口需要配置什么样的
2. 防火墙和核心交换机互连是用两根链路还是需要4根链路,端口聚合是做哪几个接口的
3. 这种情况下,防火墙需要不需要开会话同步功能
(0)
最佳答案
1. 因为防火墙为2层模式,路由器连防火墙的两个接口需要配置什么样的
三层聚合配置IP,聚合的时候最大选择一个接口,并且配置接口优先级
2. 防火墙和核心交换机互连是用两根链路还是需要4根链路,端口聚合是做哪几个接口的
2根 4根都行。
2根4根聚合防火墙上的,交换机正常划分到vlan接口就行了。聚合的时候配置端口最大选择数,并且配置接口优先级,2根的话,选择1,4根的话最大选择2,保证流量始终在一边,连线没有要求。
3. 这种情况下,防火墙需要不需要开会话同步功能
需要,还需要配置冗余组,以及安全策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
冗余组,没说说冗余接口。 防火墙连路由器的两个接口是2层聚合,路由器对应的两个接口做3层聚合