运维过程中遇到了一个问题,场景如下:
1、RBM的防火墙F5000-M,是主备模式
2、上行连接华为交换机是互联是口字型,流量控制是RBM+OSPF联动
3、下行连接我司S7610也是口字型,流量控制是VRRP
4、上行口和下行口分别是10G单口,没有聚合
问题:上连华为交换机是双活运行,但是可能没有配置横穿OSPF邻居,导致流量到连接备机防火墙的华为交换机2上的时候直接转发给我的备机防火墙,然后由于RBM的机制没有横穿流量,我一定会备机本地转发,因为现在是单口,所以备机有流量一旦出现接口故障,业务就会有影响,对端的设备由于是客户别的部门管理的没法动配置完全不可控,有没有什么好方法能够实现让流量一定走主墙,不走备墙,比如备防火墙不发布路由什么的。
(0)
最佳答案
调整OSPF cost值
(0)
主备模式,现场已经配置了OSPF的cost调整,但是问题描述中也说了,对端是华为交换机走的双活,中间链路可能没有OSPF邻居,所以我们的OSPF cost调整没有作用
主备模式,现场已经配置了OSPF的cost调整,但是问题描述中也说了,对端是华为交换机走的双活,中间链路可能没有OSPF邻居,所以我们的OSPF cost调整没有作用
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在问题就在于对端设备不可控