上行两台防火墙做了IRF+冗余组,下行也是两台防火墙做了IRF+冗余组,中间是两台独立运行的传输设备,要求,当主传输链路挂掉后防火墙流量能切换到备框,要怎么实现?
(0)
最佳答案
这个组网联动的问题就是当一台防火墙(例如上面的主)故障以后,因为中间是交换机的隔离物理线缆状态的问题,导致另外一边的防火墙感知不到,无法联动。但是如果交换机横穿也放行对应vlan的话。业务也应该没问题
(0)
建议和传输方面确认下传输工作机制,比如只是通道方式。
那就可以完全忽略,理解为2根线缆即可。
然后按标准组网配置即可。
(0)
那要看具体什么交换机了。如交换机侧起个接口联动,监测到上联或者下联down故障直接把另外一个联动组的成员也down来实现。建议先核实清楚具体情况在做判断吧。
可是中间的交换机不是独立的吗,那比如下行的防火墙切换了,和上行怎么通
那如果是交换机呢
那要看具体什么交换机了。如交换机侧起个接口联动,监测到上联或者下联down故障直接把另外一个联动组的成员也down来实现。建议先核实清楚具体情况在做判断吧。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明