假设irf堆叠的2台防火墙断开 备用交换机的管理ip会有什么变化
(0)
最佳答案
会激活,做一个bfd mad多活检测就好了,会把成员编号大的设备的接口down掉
(0)
大佬,f5000-a如果想要像s6900交换机那样配置两个管理口分别用一个地址接带外管理应该怎么做呢
如果使用业务接口做管理,你做了冗余接口的话,业务IP不变。
例如你是透明模式,或者是三层部署做的带外管理,那么推荐的是找两个接口做三层聚合,然后配置VPN实例,接口加入到VPN实例里面,web里面叫VRF,这样不影响业务的情况下,不管怎么中断,不会影响管理设备,和交换机非常相似,当然也可以直接配置冗余接口,加入冗余组里面,这样的话,你的管理接口出问题,会导致整机流量切换,不是很推荐。
(1)
分裂以后主备拥有相同的配置,如果int vlan、int loopback等三层虚拟接口在两台设备上都处于激活状态,可能会引发地址冲突,需要配置mad检测来抑制其中一台设备的业务端口。
F5000-A好像没有专门的带外管理口吧。
在两台设备上分别找个三层网口上写地址,配置成mad的保留接口然后接管理设备吧。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,f5000-a如果想要像s6900交换机那样配置两个管理口分别用一个地址接带外管理应该怎么做呢