业务接口工作在三层-上行接路由器下行接交换机
- 业务接口工作在三层,上行连接路由器,下行连接交换机的负载分担组网
- 配置思路
- 故障检测:上行连接路由器,通过HRP Track实现接口监控,下行连接二层交换机,通过VRRP实现接口监控;
- 流量引导:上行方向,需要在两个路由器连接防火墙的链路上配置相同的COST值,保证流量通过NGFW_A与NGFW_B共同转发;下行方向,NGFW_A的接口GE1/0/3转发下一跳为VRRP备份组1的虚拟IP地址的报文,NGFW_B的接口GE1/0/3转发下一跳为VRRP备份组2的虚拟IP地址的报文,一部分PC的流量通过NGFW_A转发,另一部分PC的流量通过NGFW_B转发,形成负载分担;
- 数据同步:通过直连心跳接口实现双机数据同步;