请问防火墙负载均衡,要求不同vlan走指定防火墙通过,这个怎么设计?fw-1防火墙和fw-2防火墙做了负载均衡,下面两台核心交换机做了堆叠,并设置了vlan10和vlan20,实现的需求是:指定vlan10走fw-1防火墙,当fw-1防火墙出现故障时,可以自动切换到fw-2防火墙, 指定vlan20走fw-2防火墙,当fw-2防火墙出现故障时,可以自动切换到fw-1防火墙,请问如何实现?
请问防火墙负载均衡,要求不同vlan走指定防火墙通过,这个怎么设计?fw-1防火墙和fw-2防火墙做了负载均衡,下面两台核心交换机做了堆叠,并设置了vlan10和vlan20,实现的需求是:指定vlan10走fw-1防火墙,当fw-1防火墙出现故障时,可以自动切换到fw-2防火墙, 指定vlan20走fw-2防火墙,当fw-2防火墙出现故障时,可以自动切换到fw-1防火墙,请问如何实现?
(0)
最佳答案
防火墙做策略路由
(0)
在防火墙上做配置应该不行吧,路由表在核心交换机上,一旦防火墙故障,核心交换机上路由还在,就不会自动切换过去
能描述具体一些吗?具体通过什么方式去实现?通过nqa,track好像都不行
请问策略路由具体是怎么实现的呢?
https://zhiliao.h3c.com/Theme/details/74493
策略路由+track nqa https://zhiliao.h3c.com/Theme/details/2747
可以了,就写了两个策略路由,vlan10 和vlan20 分别通过acl写了一个指定下一跳,可以了,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以了,就写了两个策略路由,vlan10 和vlan20 分别通过acl写了一个指定下一跳,可以了,谢谢