深信服社区»版块 安全类 下一代防火墙NGAF 客户出口给了两个路由器,跑了BPG协议,两个路由器是主 ...

客户出口给了两个路由器,跑了BPG协议,两个路由器是主备的,内部走的ospf路由,下联咱们防火墙,要实现和路由器联动切换,有哪些方式实现客户需求

查看数: 690 | 评论数: 29 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2024-3-11 10:58

正文摘要:

客户出口给了两个路由器,跑了BPG协议,两个路由器是主备的,内部走的ospf路由,下联咱们防火墙,要实现和路由器联动切换,有哪些方式实现客户需求 ...

回复

李润东 发表于 2024-4-1 09:07

做HA,一主一备,然后检测与交换机相连的接口的连通性
王龙龙 发表于 2024-3-26 16:32



防火墙走虚拟网线部署,双主模式,不用联动更简单
王龙龙 发表于 2024-3-26 16:31
两条防火墙做网桥部署串在中间
返魂少女 发表于 2024-3-16 22:41

13)镜像模式下转路由模式组双机时需要将网口mac地址初始化;

(14)带外管理关闭或者获取不到信息时不能组双机;

老架构设备截止至标准版本AF8.0.48:

主备部署:支持透明、路由、虚拟网线、混合模式、旁路模式、单臂模式

主主部署:支持透明、旁路、虚拟网线模式



新架构设备截止标准版本AF8.0.85:

主备部署:支持透明、路由、虚拟网线、混合模式、旁路模式、单臂模式
AF双机故障切换条件有:

1.网口监视:任意一组网口状态断开,即切换设备状态为故障

(PS:一组网口中所有网口断开才判定改组网口状态为断开)

2.接口链路探测:任意一组状态为故障时,即切换为备机状态

(PS:一个监控组中所有接口故障才判定改组状态为故障;抢占功能和接口链路监控功能不能同时开启)
蔺嘉宾 发表于 2024-3-16 22:07
一起来学习 一起来学习
dhf 发表于 2024-3-16 17:00
13)镜像模式下转路由模式组双机时需要将网口mac地址初始化;
(14)带外管理关闭或者获取不到信息时不能组双机;
老架构设备截止至标准版本AF8.0.48:
主备部署:支持透明、路由、虚拟网线、混合模式、旁路模式、单臂模式
主主部署:支持透明、旁路、虚拟网线模式
新架构设备截止标准版本AF8.0.85:
主备部署:支持透明、路由、虚拟网线、混合模式、旁路模式、单臂模式
AF双机故障切换条件有:
1.网口监视:任意一组网口状态断开,即切换设备状态为故障
(PS:一组网口中所有网口断开才判定改组网口状态为断开)
2.接口链路探测:任意一组状态为故障时,即切换为备机状态
(PS:一个监控组中所有接口故障才判定改组状态为故障;抢占功能和接口链路监控功能不能同时开启)
刘林1 发表于 2024-3-15 09:27
防火墙走虚拟网线部署,双主模式,不用联动更简单
返魂少女 发表于 2024-3-14 17:08
做HA,一主一备,然后检测与交换机相连的接口的连通性
焱燚 发表于 2024-3-13 20:26
一起学习,一起学习。