免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 9713 | 回复: 4
打印 上一主题 下一主题

双路由器双防火墙如何实现网络冗余链路? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-12-17 17:50 |只看该作者 |倒序浏览
10可用积分
这个案例比较怪异,防火墙必须挂在路由器里面。以下设备都是cisco设备

router-A                  router-B
|                               |
|----------------------|
|                               |
router-1                    router-2

                                   <-----------------------这个空白处该如何连接?用什么技术连接保证链路冗余?

pix-1                       pix-2
  |                              |
  |----|               |-----|
         |               |
    网卡1- server-网卡2
如上图,router1,router2,pix1,pix2之间该如何连接,如何配置才能实现冗余链路呢?

方案A:
  • router1,pix1通过switch1连接;router2,pix2通过switch2连接;switch1,2之间有trunk链路连接
  • router1,2做hsrp之类的;
  • pix1,2做failover。
  • 路由器和防火墙之间的路由指向都采用虚拟的IP,走静态路由
缺点:若active的pix和交换机的链路中断,不会切换到standby的Pix。会吗?偶不太清楚,好像不会,pix的failover只有设备宕机才会自动切换,或手工切换

疑问:如果路由器和防火墙(pix525支持ospf)之间走ospf的话,作为standby的
那台pix防火墙是否会参与ospf协议?

方案B:
  • 每台路由器分别直接连接两台Pix
  • ....

请各位不吝赐教!

[ 本帖最后由 yuhuohu 于 2007-12-17 18:06 编辑 ]

最佳答案

查看完整内容

你的第一种方案应该可行。你试验一下吧,正常来说应该能切换。起OSPF的话,也可以,但是处于备份状态的机器不能参与OSPF,这样就不能做热备了。关于PIX能否热切换我不太清楚,不过应该可以的。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
2 [报告]
发表于 2007-12-17 17:50 |只看该作者
你的第一种方案应该可行。你试验一下吧,正常来说应该能切换。

起OSPF的话,也可以,但是处于备份状态的机器不能参与OSPF,这样就不能做热备了。

关于PIX能否热切换我不太清楚,不过应该可以的。

论坛徽章:
0
3 [报告]
发表于 2007-12-20 15:05 |只看该作者
pix现在能作 透明模式吗?如果那样就透明,,转发 组播地址吧

论坛徽章:
0
4 [报告]
发表于 2007-12-26 11:56 |只看该作者
pix接口down要切换的
standby应该不会参与ospf

论坛徽章:
0
5 [报告]
发表于 2007-12-28 10:35 |只看该作者
PIX failover 配置完全模式 备份链路状态
CISCO HSRP
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP