防火墙做了堆叠,上联华为交换机没有做堆叠,下联华三交换机做了堆叠,上联给了两段互联地址分别和两台防火墙互联,下联只给了一段地址。所有设备运行ospf,拓扑图如下,这样组网是否可行?
(0)
最佳答案
是要做冗余主备吗,那这样会存在个问题,备框不处理业务,上联不做堆叠,日过走备框的话,流量可能不通,除非保证路由控制优先走SW1才行
(0)
防火墙是做主备,这样组网是否可行,如果要保证走sw1,是不是只要把2.0网段的ospf cos修改高一点就行
要保证当192.168.1.2 中断的情况下面,下联的冗余组 发生主备倒换才行,不然流量跨框会导致部分dpi vpn类型的业务异常。
(0)
是 还需要保证 ospf 备份机器上面cost比较高 ,nqa探测时需要探测对端的接口地址,还需要保证源报文是从互联接口发出去的 ,而不是从irf 堆叠口绕行的
是不是冗余组里面加入上联2个物理接口,在把下联reth1口加入冗余组,track4个物理接口就行了 ,最后运行ospf。
是 还需要保证 ospf 备份机器上面cost比较高 ,nqa探测时需要探测对端的接口地址,还需要保证源报文是从互联接口发出去的 ,而不是从irf 堆叠口绕行的
ospf 修稿192.168.2.1 / 2.2 接口的cost ,改很大,例如10000,使流量正常只走左边
另外在redu group 下track 物理接口来触发主备切换,上行接口分别在node 下面使用member port绑定
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙是做主备,这样组网是否可行,如果要保证走sw1,是不是只要把2.0网段的ospf cos修改高一点就行