F1000-AI-X或者F1000-AK系类,IRF堆叠的话,现在能实现跨机框接口聚合吗,还是只能用主备接口分开用reth
(0)
最佳答案
防火墙和路由器都做不跨框聚合。跨框只能交换机做。如果防火墙用了irf,建议在reth下做地址。不要直接在聚合口和物理口上做地址。要是之前没做过防火墙irf的话,建议用主备方式做
(0)
可以啊
虚拟化后就相当于一台设备了
(0)
防火墙不建议堆叠,最好用RBM组网
(0)
这个考虑过,用reth口,路由器是三层口还是没办法对接,还是遇到了跟RBM一样的问题,现网防火墙2G上下行,相当于主2根网线到路由器,备2根网线到路由器,如果新建两组聚合,加入一个reth口里形成主备,路由器下行4个口加入一个聚合口同时对接防火墙两个聚合口,发现4个口都选中了,数据交互多半还是有问题,路由器聚合口哈希随机计算后有一半几率会把数据扔给备防火墙
这个知道的,现网新加一台防火墙做RBM,发现出口路由器lan口不支持切换二层口,导致主备防火墙需要两个网段和路由器互连,按配置案例还要加ospf什么的,主防火墙上太多nqa+track和策略路由,新加一个互连网段,割接风险和整改工作量太大,看看能不能改用irf,夸机框聚合方式与路由器互连
这个考虑过,用reth口,路由器是三层口还是没办法对接,还是遇到了跟RBM一样的问题,现网防火墙2G上下行,相当于主2根网线到路由器,备2根网线到路由器,如果新建两组聚合,加入一个reth口里形成主备,路由器下行4个口加入一个聚合口同时对接防火墙两个聚合口,发现4个口都选中了,数据交互多半还是有问题,路由器聚合口哈希随机计算后有一半几率会把数据扔给备防火墙
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明