深信服社区»版块 综合类 畅所欲言 这种架构可以实现链路冗余吗

这种架构可以实现链路冗余吗

查看数: 3402 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-29 11:14

正文摘要:

各位拿,这种架构可以实现冗余吗,目前A独立运行,上网行为采用某公司,防火墙采用思科防火墙,B这边为新建网络。打算采用某公司AC结合某公司防火墙,但是想做成A如果出现问题B能够接管A的客户端继续运行,同理B出现 ...

回复

Wayne 发表于 2016-11-29 16:40
(假设A\B都是同一个地方为前提,异地两个网络就没讨论意义了)

关键因素并不在AC,而是核心交换机。
从拓扑可知,AC应该网桥部署在FW和SW之间的,由于AC是网桥,所以AC就没有什么检测线路状况呀,切换路由等等功能,一切都要看SW或者FW的分流切换功能。所以,楼主可以理解为,把AC直接拿掉了,剩下的SW和FW怎样实现自动切换的?比较常见的是在前后4个设备之间跑VRRP做冗余,或者SW做策略路由,检测线路状态来分流数据,要看SW能否支持的。

AC做多机的好处,是同步用户会话和认证状态等,万一发生了切换,用户不用重新认证一次,实现了无缝切换。
但如开头所说,切换能否实现与否,关键并不在AC本身。
Tassel 发表于 2016-11-29 14:43
AC做多机
魅力长安 发表于 2016-11-29 13:18
稍微改变下拓扑,做成主备
基业傲腾_饶林瑞 发表于 2016-11-29 13:02
如果您这边是独立的2个网络,那么肯定是无法冗余的。您得把两个拓扑合二为一,做成双机热备的情况。
一颗螺丝钉 发表于 2016-11-29 12:19
我愣是没看懂图
陈默默 发表于 2016-11-29 12:06
坐等
andy_AAAAA 发表于 2016-11-29 11:49
做多机就可以了呀!1呵呵
深粉 发表于 2016-11-29 11:19
两台ac做多机,但是网络环境需要变动下
具体的建议你联系渠道或当地某公司的售前同事帮你做下方案