如下组网 :
M9010 防火墙做堆叠。 上下行口字型组网。 上联中兴路由器, 下联迪普交换机。还请大神帮忙确认下此种组网是否可行。
1,上联的中兴路由器做的VRRP主备, 两台路由器分别用一个聚合口和m9010 连接, IP地址如图中所示。
M9010 将两个互联的聚合口, 放在一个冗余口里,配置一个互联IP,用于和 中兴路由器的VRRP VIP 通信。 请问这样组网配置能通么?
(HCL 模拟器里配置冗余口一直不通,不知道是不能这么配,还是模拟器不行。还请大神确认下)。
2,M9010 下联的迪普19K交换机,迪普交换机做的堆叠,它将自己的四个口做成一个二层聚合口,放在一个vlan-interface 里,配置IP,
M9010 直接将四个口做成一个三层聚合口,配置一个IP, 请问M9010和迪普19K交换机能通信么?
3,另外我考虑 M9010 下行是否也能做成两个三层聚合口,放在一个冗余口里,IP配置在冗余口上,然后和迪普19K交换机的这个vlan-inteface通信,这样可以么?
(0)
最佳答案
模拟器应该是堆叠的线缆不能跑数据。必须保证上下行流量都只经过同一个防火墙。
你需要配置上下行各一个冗余口,再配置冗余组。可以参考官网网站的案例:
(0)
嗯,关键是我现在不确定上下行的冗余口能否直接这样两台设备组成的VRRP通信,官网案例上下行都是一个设备,我这里上边是两个设备。 模拟器里的reth 口配置IP,总是ping 不通对端。
可以对接两台设备的VRRP。检查一下reth口加到安全域了吗?该安全域跟local之间互相放通了吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以对接两台设备的VRRP。检查一下reth口加到安全域了吗?该安全域跟local之间互相放通了吗