项目背景:源计划将AF以虚拟网线的形式串入核心和汇集交换机之间,但由于选错型号,核心和汇聚之间是两个千兆光,防火墙上只有万兆光,汇聚上没有万兆关口。如何在不退换货的情况下串入现网。
注:网关在核心上没有办法在汇聚上起PBR,核心以下的汇聚都是跑在vlan1里面。
解决方案 将G1/1和G1/2打上access VLAN 100,其他接口继续使用VLAN1。
AF的两个接口继续使用虚拟网线的部署方式,需要关闭G1/2和G1/3两个网口的生成树否则交换机会认定成环了。
数据流走向服务器的流量在进入交换机打上VLAN1的tag,在vlan1里广播出接口G1/2时剥离vlan1的tag,AF以虚拟网线的形式透传,再次通过G1/2进入交换机打上vlan100的tag 出交换机再次剥离vlan100的tag,就实现了最小化改变网络将防火墙串进去。 |