大佬们好,现在有个需求要做个机房的互联网出口,项目经验比较少,特来求教
目前想法是两台路由器单机跑,接入ISP线路(目前应该只有一家),做多出口,防火墙做主备,核心堆叠
路由器跟防火墙中间通过接入交换机做三层聚合
防火墙跟核心交换机直连做三层聚合,配置多个子接口划分VRF域
核心起vlanif做业务网关,划入VRF域
有以下几个问题求教:
1.路由协议用静态还是动态?目前看起来静态配置过于繁琐,从核心到防火墙,防火墙到路由器,各种主备路由。
2.如果用动态路由,比如OSPF,那网络区域如何划分?路由器到防火墙area0,核心到防火墙area1?或者只在路由器防火墙做动态路由
3.如何避免单点故障问题,比如路由器A的上联口down了,核心交换机该如何选路。想到用nqa,但不太清楚防火墙支持程度,而且从路由器到核心都需要配置
4.NAT在防火墙还是路由器?哪个比较合理
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在就是设计阶段 还没配置呢