两台V7版本防火墙用三层聚合端口加入reth口,两台防火墙物理端口加入一个三层聚合组,然后使用三层聚合端口子接口方式与核心交换机互联,核心交换机侧两个端口做二层聚合,将端口聚合以access模式加入对应vlan100;这样子做reth冗余口合理吗?请大佬帮忙分析一下,感谢
(0)
1、不要跨框做聚合,每台防火墙的独立做聚合跟2台核心对接
2、核心跨框做聚合加入vlan 100就可以了
(0)
我觉得你说的对,两台防火墙的端口聚合在一个聚合组里面,会话同步有问题;我现在准备设计成,直接将物理端口不做聚合,两台防火墙的物理端口直接加入一个reth接口,做成冗余,对端交换机将两个二层口不做聚合,分别将物理加入同一个vlan100里面,这样就应该好了
合理
(0)
那我其中一个物理端口断了,我另外一台防火墙能正常使用吗?包括会话同步的问题
那我其中一个物理端口断了,我另外一台防火墙能正常使用吗?包括会话同步的问题
如果这么做就不用冗余组了,你这个是其他家防火墙的配置,物理旁挂,逻辑串接,子接口互联互通
(0)
确实,这样冗余组就没有意义了
确实,这样冗余组就没有意义了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没问题