我这里有两台F5020的防火墙.版本是V7现在在尝试IRF的双机热备.看了看官方的手册.拓扑图都是出口路由器-防火墙-三层交换机.这样的结构.双机热备是只能应用在这种情况下吗?防火墙上联没有出口路由器.直接作为出口设备能实现双机热备功能吗?该怎么配置呢?
我这里有两台F5020的防火墙.版本是V7现在在尝试IRF的双机热备.看了看官方的手册.拓扑图都是出口路由器-防火墙-三层交换机.这样的结构.双机热备是只能应用在这种情况下吗?防火墙上联没有出口路由器.直接作为出口设备能实现双机热备功能吗?该怎么配置呢?
(0)
您好,请知:
防火墙做了IRF后也可以直接作为出口设备,但是有以下几个要点需要注意,请悉知:
1、如果是去往同一个运行商,需要配置好NAT地址转换及外网IP地址,如果运行商仅分配了一个地址,可考虑使用链路聚合的方式实现冗余。
2、如果去往的不同的运营商,且需要业务的负载均衡及冗余,则需要配置好策略路由,让不同的业务都不同的方向,除了做地址转换外,还需要做好路由的优先级。
(1)
暂无评论
需要根据组网分析
如ISP单线接入 双机FW无法对外线进行热备
之内对热备
还有种方案 但是效果也是特别好
就是ISP进一个二层交换机
通过交换机扩展端口分别连接2台FW
但这样虽然FW设备冗余了 但前端的交换机一样没冗余还是单点故障点。。。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论