• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

防火墙和上网行为管理做主备双机热备

4天前提问
  • 0关注
  • 0收藏,216浏览
粉丝:0人 关注:1人

问题描述:

大佬们,现在有防火墙和上网行为管理、核心交换机各两台,防火墙和上网行为管理能都做主备双机热备吗?可以怎么对接,不可以的话应该如何组网?

4 个回答
粉丝:4人 关注:0人

现在安全设备双机备份都推荐做RBM


senc 五段
粉丝:3人 关注:0人

交叉双链路部署

核心IRF,同一台核心连接两个ACG的链路做聚合,一共上行两个聚合,

核心和防火墙做三层路由,ACG二层部署,ACG可以双主

同一台防火墙下行两个口放同一个vlan,防火墙主备



看了下,你这交叉也可以,防火墙和核心做链路聚合是可以的

小小菜鸟 发表时间:1天前 更多>>

这样的话ACG和防火墙对接的接口要怎么配置?每个接口都配置IP吗?还是?

小小菜鸟 发表时间:4天前

你这里的二层部署是指透明桥接吗?

小小菜鸟 发表时间:4天前
回复小小菜鸟:

是的

senc 发表时间:4天前

不是很理解这里应该哪些接口做桥接,如果ACG和核心做链路聚合了,哪ACG到防火墙的两个接口都要透传到连接核心的这链路聚合接口吗?

小小菜鸟 发表时间:4天前

ACG连接防火墙和核心交换机的接口全部改桥接

senc 发表时间:4天前

那链路聚合报文经过ACG还能和防火墙协商成功吗?还是不做链路聚合了

小小菜鸟 发表时间:4天前

核心和ACG协商

senc 发表时间:4天前
回复小小菜鸟:

核心和ACG协商

senc 发表时间:4天前

那防火墙到上网行为管理不能做交叉部署吧,只能桥接一个接口,还是说ACG要和防火墙做跨设备链路聚合?

小小菜鸟 发表时间:4天前
回复小小菜鸟:

确实不用交叉,

senc 发表时间:3天前

看了下,你这交叉也可以,防火墙和核心做链路聚合是可以的

小小菜鸟 发表时间:1天前

如图 防护墙RBM

ACG三层透明 HA

核心堆叠


肯定能透啊

什么都不会的网络工程师 发表时间:3天前 更多>>

大佬,哪请问如果我想提高下可靠性,可以做ACG到防火墙的链路聚合和到核心的链路聚合,再把聚合接口桥接吗?(防火墙1到ACG1、ACG1到核心这样做链路聚合)

小小菜鸟 发表时间:4天前
回复小小菜鸟:

可以,就是多加一条线的事

什么都不会的网络工程师 发表时间:4天前

做个三层链路聚合就行了

什么都不会的网络工程师 发表时间:4天前

那请问上网行为管理透明模式,能透传OSPF报文吗?还是要用vrrp?

小小菜鸟 发表时间:4天前

肯定能透啊

什么都不会的网络工程师 发表时间:3天前
粉丝:34人 关注:1人

可以,防火墙和上网行为管理均可配置为主备模式的双机热备,但需合理组网以避免环路和流量路径异常。

建议组网方式如下:

1. **防火墙双机热备**:
采用主备模式,通过VRRP协议实现。两台防火墙部署在核心交换机前(或后),配置相同的虚拟IP(VIP)作为内网或外网网关。主设备正常时负责流量转发,备设备监听状态,故障时自动接管。

2. **上网行为管理双机热备**:
若设备支持Bypass或双机热备功能,也可配置为主备模式。部署方式建议采用旁挂镜像+策略引流,或串接部署并启用链路探测与心跳机制,确保主备切换时业务不中断。

3. **核心交换机对接**:
建议两台核心交换机采用IRF堆叠(非DRNI热备),形成逻辑单台设备,提升可靠性与管理便捷性。防火墙和上网行为管理分别上行接入堆叠后的核心,避免环路。

4. **整体链路顺序建议**:
用户 → 核心交换机(IRF堆叠) → 防火墙(主备热备) → 上网行为管理(主备热备) → 出口路由器
或根据实际策略调整位置,如上网行为管理旁挂镜像。

注意事项:
- 所有主备设备需配置心跳线,确保状态同步与快速故障检测。
- 避免VRRP或多网关形成环路,合理规划IP和路由。
- 若上网行为管理串接部署,建议支持链路Bypass或快速切换机制,防止单点故障导致断网。

结论:**可以都做主备双机热备,推荐核心用IRF堆叠,防火墙和上网行为管理分别配置主备热备,按业务流向串接或旁挂部署,确保心跳与切换机制可靠。**

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明