深信服社区»版块 安全类 行为管理AC 现在出口是深信服af,下面是ac再是两台华为交换机, ...

现在出口是深信服af,下面是ac再是两台华为交换机,

查看数: 3085 | 评论数: 6 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-2-11 17:00

正文摘要:

现在出口是某公司af,下面是ac再是两台华为交换机,交换机做主备,主的是192.168.100.1,备的是192.168.100.2,如果是这样的话,这一台ac就要做两条网桥,我现在配置一条网桥ip,另一条网桥ip没有配置,如路由怎么做 ...

回复

andy_AAAAA 发表于 2017-2-14 10:30
楼主直接AC设备用dmz口做管理,二个网桥都不需要配置IP地址咯
Sangfor闪电回_小丸子 发表于 2017-2-14 09:07
您好 麻烦在“个人资料”里面备注下单位/公司名称和联系方式,这边安排工程师联系您电话沟通
谢谢
小伙,不错 发表于 2017-2-13 08:21
建议配置双网桥+带外管理
深拥 发表于 2017-2-12 19:51
AC可以做网桥多网口吧
tyjhz 发表于 2017-2-12 13:36
直接使用DMZ重定向,不使用网桥IP
秋天的菠菜 发表于 2017-2-12 12:47
本帖最后由 秋天的菠菜 于 2017-2-12 12:54 编辑

先问楼主2个问题:
①华为交换机是做的虚拟化(CSS)还是VRRP;
②交换机上联口是否是聚合口;
\\你都说是主备,我猜是VRRP,虚拟化的话,2个都在工作,而不是主备,第二个问题也不存在了,只是楼主没说清楚,我提一下而已。
那么,我的方案是这样:
既然是主备,那么配置都是一致的,只需要一个缺省路由上去就行,而AF的回指路由也只需要些下一跳到VRRP组的虚拟IP就行,至于楼主说的主的是192.168.100.1,备的是192.168.100.2,这个应该是VRRP里的交换机IP,不用管,只管虚拟IP就行,AC的话,多网桥就行。
假设是华为的虚拟化(CSS),那么交换机的上联口则为聚合口,这样的话,我建议AC到AF2根网线,2对桥,这样也能实现冗余,而且能和交换机对应,也好做一些,既然是聚合口,只需要配置聚合口的IP即可,AF的回包路由下一跳只需要写到交换机的聚合口上,交换机缺省路由上去。
至于交换机下面怎么组网、跑路由,OSPF、静态也好,这就是你们内网规划的问题了。