本帖最后由 刘海涛 于 2022-11-27 20:27 编辑
由项目内容配置,分享新架构防火墙场景配置部署内容:
1、新架构组网(全交叉环境)
2、基础网络路由(出口多运营商)
3、新架构高可用配置以旧架构思路配置(镜像模式)
组网环境:上下交换机堆叠,网口全交叉 两运营商通过堆叠接入交换机,接入防火墙两个外网口,防火墙进行双机热备(新架构以镜像方式进行高可用),防火墙内网口配置聚合口,对接内网堆叠核心时分别连接聚合口到两台核心,核心设备跨设备做聚合。
基础网络路由:配置策略路由+每条运营商的默认路由+内网回包路由 多运营商场景,内网对外访问时需求通过策略路由实现,为实现设备规则库可正常更新,需配置每条运营商线路的默认路由,0.0.0.0/0指向每个外网运营商网关。内网需访问外网的网段添加回包路由并配置地址转换。
高可用配置:新架构场景指定为旧架构思路 新架构无需配置接口上-ha,正常配置完毕IP后,可在高可用配置界面选中网络接口,指定心跳口。有额外空闲网口时,可单独配置一个数据同步口进行数据同步。(同心跳口指定后生效) 因新架构虚IP不符合当前使用环境,仅双机模式下存在虚IP,单机时设备使用接口IP进行访问。因此勾选"镜像模式",以旧架构思路进行配置。 |