深信服社区»版块 云计算类 应用交付AD 关于AD聚合下的网络问题。100S奖励!!! ...

关于AD聚合下的网络问题。100S奖励!!!

查看数: 2779 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-1-6 15:31

正文摘要:

目前AD出口,下面串接绿盟WAF   IPS  和SG。 出口带宽目前增加到1400M。所以需要在串接设备上加一对桥。由于目前WAF和IPS加一对桥的话需要开链路授权,所以考虑绕过,直接从AD到SG。如下图左侧 ...

回复

小敏 发表于 2017-1-6 16:36
woshishui 发表于 2017-1-6 15:41
核心交换:  建议三层聚合
switch(config)#interface port-channel 1 //创建逻辑端口通道

switch(config-if)#ip address 192.168.10.1 255.255.255.0 //配置通道IP地址

switch(config-if)#interface gi1/0/1 //将二层端口添加到三层逻辑通道

switch(config-if)#no ip address //移除任何协议寻址

switch(config-if)#no switchport //确保端口工作在三层

switch(config-if)#ip channel-group 1 mode on //将端口分配给EtherChannel

switch(config-if)#interface gi1/0/2

switch(config-if)#no ip address

switch(config-if)#no switchport

switch(config-if)#ip channel-group 1 mode on

注意: 参加聚合的端口 :
同为Access端口并且属于同一个VLAN或同为Trunk端口;
梁继魁_深信服南京办_技术支持 发表于 2017-1-6 15:39
IPS和WAF串在网络里面,应该二层的,理解时可以直接当做这两台设备不存在。然后在AD和SG直接做链路聚合就可以了。核心交换机应该和SG之间做链路聚合起trunk,不然怎么透传核心下面的VLAN
深粉 发表于 2017-1-6 15:39
ad里面就是端口聚合
你说的保证数据来回一致性,这个要看核心的策略(选路策略)