如下图组网,S6850与F5000起三层接口互联,F5000起RBM+VRRP组网主备模式,目前引流需求是S6850-1与S6850-2与F5000-1上联,从S6850-1上进入的流量从S6850-1端口出,F5000采用三层聚合起两个子接口进行出入引流,举例F5000-1至S6850-1为聚合1.1(192.168.1.9/29)与聚合1.2(192.168.1.17/29),F5000-1与S6850-2为聚合2.1(192.168.2.137/29)与聚合2.2(192.168.2.145/29)上述括号内地址为68与F5000互联及VRRP地址段如上情况出入流量路由引流该怎么引,另外F5000的VRRP互联配置也举例一下,

您好,参考
入接口打PBR标记之后出接口该怎么配置?不能指静态吗?
PBR配置也发我一下看看
针对你的F5000 RBM+VRRP主备组网和“出入引流”需求,核心思路是通过在三层聚合子接口上配置VRRP,并让RBM来统一管理这些VRRP组,以实现流量的主备切换和引流。
简单来说,就是让所有VRRP组的“主”状态都集中在同一台防火墙上,流量自然就会通过这台主设备转发,从而实现“从哪进,从哪出”的引流效果。
首先,需要完成基础配置并遵循一些规范。
IP地址规划与配置:所有三层接口(物理口、聚合口、子接口)都需要配置IP地址。对于VRRP,需要明确接口真实IP和虚拟IP(VIP)。根据你提供的信息,配置示例如下:
F5000-1 (主设备)
F5000-2 (备设备)
注意:
这是实现高可用的关键。RBM会接管VRRP的主备状态,实现统一的故障切换。
在F5000-1 (主设备) 上配置RBM:
在F5000-2 (备设备) 上配置RBM:
关键点:配置RBM后,VRRP的主备状态将由RBM统一控制。正常情况下,所有VRRP组的Master都会是F5000-1。
完成上述配置后,需要将业务流量引导至防火墙。
在S6850-1和S6850-2上,将去往内网的流量下一跳指向F5000上的VRRP虚拟IP。
在S6850-1上配置:
在S6850-2上配置:
这样,流量就会被引导至当前VRRP的Master设备(即主防火墙)。
在防火墙上运行OSPF,并将VRRP虚拟IP所在的网段发布给S6850。
在F5000-1和F5000-2上配置OSPF:
在S6850-1和S6850-2上配置OSPF,并在与防火墙互联的接口下开启OSPF。
关键点:通过调整OSPF的Cost值,可以控制S6850优选哪条路径。例如,可以设置主用路径的Cost为10,备用路径的Cost为100。
验证命令:
display remote-backup-group status:查看RBM状态。
display vrrp brief:查看VRRP状态,确认所有VRRP组的Master是否都在主防火墙上。
display ip routing-table:查看路由表,确认路由指向正确。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
PBR配置也发我一下看看