安全HCIP之業務介面工作在二層,上下行連線路由器的負載分擔組網

XiaoHG_CSDN發表於2020-10-08

業務介面工作在二層,上下行連線路由器的負載分擔組網

在這裡插入圖片描述

  • 配置思路
    • 故障檢測:通過HRP Track檢測VLAN介面;
    • 流量引導:通過OSPF實現流量引導,需要在上行和下行連線防火牆的介面上配置相同的COST值,保證流量通過NGFW_A與_B共同轉發;
    • 資料同步:通過直連心跳介面實現雙機資料同步;

注意:該拓撲建議使用負載分擔模式,因為在主備模式中NGFW_B vlan2的介面處於禁用狀態,是的RB RD無法建立ospf鄰居,當切換後,R2 R4需要先建立opsf鄰居然後才可以傳遞路由,使得切換時間過長,丟包太多。而是使用負載分擔模式,就可以節省R2 R4的ospf鄰居建立時間;

相關文章