交叉双链路部署
核心IRF,同一台核心连接两个ACG的链路做聚合,一共上行两个聚合,
核心和防火墙做三层路由,ACG二层部署,ACG可以双主
同一台防火墙下行两个口放同一个vlan,防火墙主备

看了下,你这交叉也可以,防火墙和核心做链路聚合是可以的
这样的话ACG和防火墙对接的接口要怎么配置?每个接口都配置IP吗?还是?
你这里的二层部署是指透明桥接吗?
不是很理解这里应该哪些接口做桥接,如果ACG和核心做链路聚合了,哪ACG到防火墙的两个接口都要透传到连接核心的这链路聚合接口吗?
ACG连接防火墙和核心交换机的接口全部改桥接
那链路聚合报文经过ACG还能和防火墙协商成功吗?还是不做链路聚合了
核心和ACG协商
那防火墙到上网行为管理不能做交叉部署吧,只能桥接一个接口,还是说ACG要和防火墙做跨设备链路聚合?
看了下,你这交叉也可以,防火墙和核心做链路聚合是可以的
如图 防护墙RBM
ACG三层透明 HA
核心堆叠

肯定能透啊
大佬,哪请问如果我想提高下可靠性,可以做ACG到防火墙的链路聚合和到核心的链路聚合,再把聚合接口桥接吗?(防火墙1到ACG1、ACG1到核心这样做链路聚合)
做个三层链路聚合就行了
那请问上网行为管理透明模式,能透传OSPF报文吗?还是要用vrrp?
肯定能透啊
可以,防火墙和上网行为管理均可配置为主备模式的双机热备,但需合理组网以避免环路和流量路径异常。
建议组网方式如下:
1. **防火墙双机热备**:
采用主备模式,通过VRRP协议实现。两台防火墙部署在核心交换机前(或后),配置相同的虚拟IP(VIP)作为内网或外网网关。主设备正常时负责流量转发,备设备监听状态,故障时自动接管。
2. **上网行为管理双机热备**:
若设备支持Bypass或双机热备功能,也可配置为主备模式。部署方式建议采用旁挂镜像+策略引流,或串接部署并启用链路探测与心跳机制,确保主备切换时业务不中断。
3. **核心交换机对接**:
建议两台核心交换机采用IRF堆叠(非DRNI热备),形成逻辑单台设备,提升可靠性与管理便捷性。防火墙和上网行为管理分别上行接入堆叠后的核心,避免环路。
4. **整体链路顺序建议**:
用户 → 核心交换机(IRF堆叠) → 防火墙(主备热备) → 上网行为管理(主备热备) → 出口路由器
或根据实际策略调整位置,如上网行为管理旁挂镜像。
注意事项:
- 所有主备设备需配置心跳线,确保状态同步与快速故障检测。
- 避免VRRP或多网关形成环路,合理规划IP和路由。
- 若上网行为管理串接部署,建议支持链路Bypass或快速切换机制,防止单点故障导致断网。
结论:**可以都做主备双机热备,推荐核心用IRF堆叠,防火墙和上网行为管理分别配置主备热备,按业务流向串接或旁挂部署,确保心跳与切换机制可靠。**
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明