1.客户原两台H3C防火墙为F10x0系列防火墙,因设备久远替换为F1000-AI-X系列防火墙
2.客户原H3C防火墙做的为IRF双主模式,上下联聚合,下联三层聚合口,上联二层聚合口,通过vlanif接口做nat及端口映射
3.客户目前想我们新购买的设备按照原有方式去做,跟客户说使用RBM,但是客户觉得RBM需要管理的设备增加了(客户一共购买了9台防火墙)
新设备是否可以按照原有配置做,开启会话同步之后会不会出现跨框转发丢包的情况?
客户的专线链路有三条,通过交换机分别接入到两台防火墙上,如果使用冗余组冗余口的话,防火墙到交换机有一条链路故障,
导致防火墙主备切换是否合理?
(0)
最佳答案
现在主推RBM,RBM不需要在多增加一台设备,跟之前还是一样的
如果做IRF双主,要考虑DPI业务、SSLVPN等业务不能跨框,开启会话同步的同时DNS同步和HTTP同步也需要开启
如果做冗余的话,下行接口down上行也会同时切换的,这样才能保证流量走单边
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明