现在是这样的,有两台核心配置的vrrp,还有两台汇聚也是vrrp。核心跟汇聚“口字形”互联。业务网关在汇聚上。
新需求:2台新防火墙,配置irf堆叠,然后旁挂在汇聚上,做引流,将汇聚上来的流量先经过防火墙出入,然后在上核心。
问题:
1.堆叠后的防火墙应该接几根线到汇聚上,如何接法?
2.该怎么配置呢,有没有配置命令啥的,官网上好像没有这种汇聚vrrp+irf的案列。
3.当防火墙故障时,流量不过防火墙正常转发。
(0)
1、两台防火墙可以各出两个接口,分别连接两台汇聚交换机。如果防火墙是做双主模式,就配置两个三层聚合口对接交换机。如果是主备模式,就配置两个冗余口对接交换机。
2、没有完整的那种VRRP+IRF的案例。旁挂的案例可以参考:https://zhiliao.h3c.com/Theme/details/184057
3、https://zhiliao.h3c.com/Theme/details/184057 案例防火墙故障后,流量直接通过交换机转发
(0)
1.FW旁挂在业务网关上,假如在网关在核心上就旁挂在核心,每台FW连两台核心,如果核心支持MLAG就和FW做聚合,如果不支持聚合,那就连两台核心多加线,就看业务带宽需求了。
2. 使用VRF来做引流:
2.1 核心配置
核心上创建VRF-FW,里面添加静态路由下一跳给防火墙inside口IP,将汇聚业务VLAN和防火墙inside口放进这个VRF-FW里。
核心上public vrf 回指路由丢给防火墙的outside接口。
2.2 防火墙Outside口与核心的public VRF里一个接口互联,FW上默认下一跳到核心这个接口的IP。回指路由丢下一跳给与Inside口互联核心上的VRF-FW接口。
3.核心上做跨VRF路由泄漏与NQA技术实现流量逃生需求。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论