现状:外网防火墙做IRF,已经配置了冗余备份组,流量都走主防火墙,移动联通两条专线连主防火墙。
问题:当主防火墙宕机后需要人工把两条运营商专线换到备防火墙,为了解决这个问题,准备在防火墙外加一台二层交换机,实现自动切换。
1、目前两条专线下均有地址映射登配置,新加的交换机跑二层。请问各位大佬,这种方式应该怎么配置?
(0)
最佳答案
我给出两个方案,您做个参考:
1、如果是二层交换机,那么可以考虑使用H3C的Smart-Link设置下联防火墙的接口为主备端口,默认主端口启用连接防火墙主,备端口连接防火墙备,主防火墙宕机,备接口启用流量切换到备防火墙
2、如果是三层交换机,那么可以考虑再交换机和防火墙间部署VRRP,结合路由将下一跳置为VRRP虚IP地址,通过VRRP主备关系控制数据走向,当防火墙主宕机,VRRP主备自动切换,流量切入备防火墙
如有帮助,请采纳,谢谢!!!
(0)
嗯嗯
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明