1、网络拓扑
注:防火墙和核心之间没有接ac的线路定义为A线路,另外一个为B线路。
2、客户需求 (1)、防火墙和核心互联的两组线要互为主备 (2)、三根外网宽带要负载均衡 (3)、访问公司阿里云业务的时候走A线路 (4)、内网网段部分走A线路,部分走B线路
3、对应功能 (1)、防火墙和华三的核心交换机起ospf,防火墙发布默认路由,且将B线路的开销值改到1,A线路的改到10000,发布互联网段的路由。华三交换机也做相同配置,ospf起来。 (2)、策略路由优先走前面的带宽。 (3)、交换机做目的地址策略路由,防火墙做源地址策略路由 (4)、源地址策略路由
4、坑点 (1)、出口带宽链路负载测试结果的时候,不能用ping测试。 (2)、使用speed测试出口带宽测试不出速度是带宽之和,只能测试为单根带宽。 (3)、深信服的防火墙静态路由的优先级要比ospf高。 |