客户现有两台防火墙H3C SecPath F1000,位于互联网出口做双机HA,无论是主备还是主主模式,防火墙连接内网交换机一侧可以用VRRP来做引流,防火墙连接运营商一侧如何做引流呢,运营商只给了一个公网IP地址,唯一的公网地址是配置在FW1还是FW2上?详情见图
(0)
最佳答案
升级最新版本,VRRP支持虚地址和接口地址不在同一网段,可以设置掩码。
RBM_P[H3C-GigabitEthernet1/0/3]vrrp vrid 10 virtual-ip 10.1.1.1 ?
INTEGER<1-32> IP mask length
X.X.X.X IP mask
active Associate the VRRP group with RBM by adding the router to the
active group
standby Associate the VRRP group with RBM by adding the router to the
standby group
<cr>
(0)
VRRP支持虚地址和接口地址不在同一网段,最低需要哪个版本?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
VRRP支持虚地址和接口地址不在同一网段,最低需要哪个版本?