作用:多台防火墙虚拟成一台逻辑设备,统一管理、冗余备份、负载分担。
1. 前提
型号 / 版本一致,用专用堆叠线 / 光口互联(建议双线)。
主设备优先级高(如 32),从设备优先级低(如 1)。
2. 主墙(FW1)配置
plaintext
system-view
irf member 1 priority 32 # 成员1,优先级最高
interface 1/0/14 to 1/0/15 # 堆叠口
shutdown
irf-port 1/1 # 创建IRF口
port group interface 1/0/14
port group interface 1/0/15
undo shutdown # 开端口
save force
irf-port-configuration active # 激活
3. 从墙(FW2)配置
plaintext
system-view
irf member 1 renumber 2 # 改为成员2
interface 1/0/14 to 1/0/15
shutdown
irf-port 1/1
port group interface 1/0/14
port group interface 1/0/15
undo shutdown
save force
reboot
4. 接线与验证
连线:FW1 1/0/14 ↔ FW2 1/0/14;FW1 1/0/15 ↔ FW2 1/0/15。
查看:display irf,状态正常即堆叠成功。
5. 关键要点
IRF = 堆叠,一台主、多台从,统一管理。
堆叠口先关再绑,最后激活;从墙改编号后重启。
堆叠后通常配合VRRP做网关冗余。
stack enable 开启堆叠功能。priority 150),为备设备配置较低优先级(如 priority 100),确保主设备在选举中胜出。同时修改成员 ID(renumber)以作区分。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
部分设备对端口有要求,根据具体型号看看手册 哪些口有限制