防火墙RBM vrrp模式建立,三层主备模式使用,直连光猫,这种情况下防火墙连接光猫的接口如何配置以及vrrp虚地址如何配置,主备方式的话需要配置两个虚地址,请问该种情况下如何配置
光猫
| |
A----B
| |
交换机
(0)
最佳答案
https://www.h3c.com/cn/d_202212/1743118_30005_0.htm#_Toc122990910
可以参考这个案例
(0)
. HA与NAT 在HA与NAT结合的组网环境中,对NAT功能有如下限制: · 不支持NAT地址池探测功能和Easy IP模式。 · NAT地址池不允许包含两台设备上接口的IP地址。如果NAT地址池包含接口的IP地址,上行设备请求该地址池IP的ARP时,主、备两台设备都会回应,导致ARP冲突。 · NAT策略中的源或目的地址不允许包含HA通道的接口IP地址,以免心跳报文被NAT转换引发心跳链路通信异常。 · 如果同一个五元组无法保证同一单向报文只在一台设备处理时,必须使用端口拆分功能(即nat remote-backup port-alloc { primary | secondary }命令)。 在HA的双主工作模式与NAT结合的组网环境中,对NAT功能有如下限制: · 地址池不支持EIM模式。 · 当NAT方式是PAT模式时,必须在一台上配置nat remote-backup port-alloc primary命令,另外一台上配置nat remote-backup port-alloc secondary命令,将地址池中地址的端口分为前后两端,保证NAT地址池端口不冲突。 · 当NAT方式是NAT NO-PAT模式时,必须使用两个地址池,如果使用一个地址池会导致资源分配冲突。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
. HA与NAT 在HA与NAT结合的组网环境中,对NAT功能有如下限制: · 不支持NAT地址池探测功能和Easy IP模式。 · NAT地址池不允许包含两台设备上接口的IP地址。如果NAT地址池包含接口的IP地址,上行设备请求该地址池IP的ARP时,主、备两台设备都会回应,导致ARP冲突。 · NAT策略中的源或目的地址不允许包含HA通道的接口IP地址,以免心跳报文被NAT转换引发心跳链路通信异常。 · 如果同一个五元组无法保证同一单向报文只在一台设备处理时,必须使用端口拆分功能(即nat remote-backup port-alloc { primary | secondary }命令)。 在HA的双主工作模式与NAT结合的组网环境中,对NAT功能有如下限制: · 地址池不支持EIM模式。 · 当NAT方式是PAT模式时,必须在一台上配置nat remote-backup port-alloc primary命令,另外一台上配置nat remote-backup port-alloc secondary命令,将地址池中地址的端口分为前后两端,保证NAT地址池端口不冲突。 · 当NAT方式是NAT NO-PAT模式时,必须使用两个地址池,如果使用一个地址池会导致资源分配冲突。