深信服社区»版块 安全类 行为管理AC 双防火墙双AC部署

双防火墙双AC部署

查看数: 2163 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-10-27 11:48

正文摘要:

1.2台思科防火墙主备部署,GE1/GE2端口做聚合,IP-192.168.254.1/292.2台AC主主双网桥部署版本都是13.0.47,用网桥地址管理设备3.2台华为交换机堆叠,接AC的端口不做聚合4.核心交换机和防火墙之间跑OSPF路由,接AC ...

回复

新手078326 发表于 2024-5-1 11:20
一起来学习,一起来学习
小鱼儿 发表于 2022-11-20 09:52
表格里防火墙的聚合口是不是写错了,不应该是GE3和GE4做汇聚(聚合)吗??
问题1:主控节点都在工作,但流量走哪边还是看哪个防火墙能通。
问题2:核心交换机可以做聚合。

(以我昨天晚上的割接经验来看,交换机设置动态模式聚合口,配置trunk模式,放通vlan标签即可;防火墙聚合口设置为trunk模式,也无需配置native vlan 标签。
新手899116 发表于 2022-11-13 17:18

这个估计要找下400了
Mr程 发表于 2022-11-3 08:52

表格里防火墙的聚合口是不是写错了,不应该是GE3和GE4做汇聚(聚合)吗??
问题1:主控节点都在工作,但流量走哪边还是看哪个防火墙能通。
问题2:核心交换机可以做聚合。

(以我昨天晚上的割接经验来看,交换机设置动态模式聚合口,配置trunk模式,放通vlan标签即可;防火墙聚合口设置为trunk模式,也无需配置native vlan 标签。)
王老师 发表于 2022-10-31 11:09
看起来很有钱的主
新手148744 发表于 2022-10-28 11:47
表格里防火墙的聚合口是不是写错了,不应该是GE3和GE4做汇聚(聚合)吗??
问题1:主控节点都在工作,但流量走哪边还是看哪个防火墙能通。
问题2:核心交换机可以做聚合。

(以我昨天晚上的割接经验来看,交换机设置动态模式聚合口,配置trunk模式,放通vlan标签即可;防火墙聚合口设置为trunk模式,也无需配置native vlan 标签。)
卢汉寿 发表于 2022-10-28 09:58
问题一:AC主主(多机)模式,两台设备同时在网络中运行,都是活跃状态,两台都在工作,节点不可以修改配置,只主控才可以修改配置
问题二:交换机端可以做端口聚合,GE1/0/1和GE1/0/2聚合,GE0/0/1和GE0/0/2聚合
杨品 发表于 2022-10-27 12:03
问题一:主控网桥一工作,节点同步信息。
问题二:应该是GE1/0/1和GE0/0/1聚合,GE1/0/2和GE0/0/2聚合