可以
启用VRRP负载均衡模式即可实现多台设备间的流量负载分担。
VRRP负载均衡模式将一个虚拟IP地址与多个虚拟MAC地址对应,备份组中每台路由器都对应一个虚拟MAC地址,通过应答不同的ARP/ND请求,将不同主机的流量引导至不同路由器转发,从而实现负载均衡。此模式只需创建一个备份组即可实现多台设备的负载分担,避免了Backup设备始终空闲、网络资源利用率不高的问题。
通过以下方式实现负载均衡
对外ISP选路:可在防火墙上配置出方向链路负载均衡,将流量按ISP归属(如电信、联通、移动)分配到不同专线,并可通过健康检测实现链路故障自动切换。
对内DNS轮询:通过DNS服务器对内部服务器域名进行轮询解析,可将访问流量分散到多台服务器,实现服务器侧的负载分担。这与防火墙的双机热备功能本身无直接冲突。
您好请问一下这个是否属于常用的架构?
您好请问一下这个是否属于常用的架构?
您好请问一下这个是否属于常用的架构?
拓扑简述:4 条运营商专线,两台防火墙 RBM 双主(Active‑Active),下联 IRF 堆叠核心交换机。两个问题分开解答。
⚠️ 关键点:防火墙 RBM 双主模式,不能依靠交换机侧vrrp mode load‑balance(VRRP负载均衡模式)做流量分担H3C。
vrrp mode load‑balance。RBM HA 联动 VRRP官方不支持 VRRP 负载均衡模式,仅支持标准 VRRP 模式,开启 load‑balance 会造成角色错乱、来回震荡、会话异常H3C。小结:内网负载靠两套独立 VRRP 备份组 + 不同网段指定不同虚网关实现;交换机保持默认标准 VRRP 模式,不要开启 VRRP 负载均衡。
组网:FW1 接 ISP‑A、ISP‑B;FW2 接 ISP‑C、ISP‑D,两台 RBM 双主。
✅ 可以用 ISP 智能选路实现外网出口负载分担与链路互备,但有约束:
想通过 DNS 轮询把外网访问服务器的流量分给两台防火墙。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好请问一下这个是否属于常用的架构?