堆叠防火墙的standby设备(fw02)接口不工作,cr02无法与fw02建立ospf邻居
在CR01 down掉的情况下,CR02无法起到备份作用,流量无法切到FW02上去。
请问:
1、什么条件下CR02可与FW02建立ospf邻居?
2、有没有办法能实现CR和FW实现同步主备倒换?
两台F1070防火墙做了堆叠,两台防火墙之间除irf链路外没有其他链路直连。
CR01/02为华为路由器NE40E。
FW01-CR01之间链路与FW02-CR02之间链路绑定了reth接口,FW01上链路为主。
FW01-CR01-CR02-FW02之间链路均为子接口,四台设备间跑ospf。
(0)
最佳答案
1、FW堆叠后,备机也是正常工作的,只有配置了reth冗余接口后,备成员不工作
2、reth口的使用场景与vrrp类似,需要接入二层环境,通过arp来切换。你的这个组网无法实现该功能
(0)
该场景下,如果将FW01-CR01-CR02-FW02之间的互联接口都改为vlan-if,且接口地址都在同一vlan、同一网段是否能实现主备倒换? 假如可以的话,那么主备倒换需要多长时间? 目前防火墙上reth成员为路由子接口,不改变防火墙接口配置,只把路由器所有互联接口改为vlan-if是否可以?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
该场景下,如果将FW01-CR01-CR02-FW02之间的互联接口都改为vlan-if,且接口地址都在同一vlan、同一网段是否能实现主备倒换? 假如可以的话,那么主备倒换需要多长时间? 目前防火墙上reth成员为路由子接口,不改变防火墙接口配置,只把路由器所有互联接口改为vlan-if是否可以?