简要描述
防火墙为3层路由模式,旁挂部署
串接部署有啥缺点?
如果墙宕机了,不是全断了吗? 有无办法逃生?
旁挂就能逃生了? 怎么实现的?
通过在生产核心上创建1个interface vlan 100,配置1个IP,再配置缺省路由指向园区核心
那这样不是直通了吗? 从生产核心下面上来的流量不就直接到了园区核心?
所以要考虑逃生路由是要在主用路由失效的情况 下才启用的
逃生路由如何实现?
就是最简单的浮动静态,将逃生路由AD值 设置为200
怎么检测主用路由失效
思科可以通过ip sla, track方式,挂载于主用路由,一旦检测track失效,则联动相应的路由失效
如果是跑的OSPF还能实现逃生路由不?
同样可以实现,只要在生产核心的int vlan 100接口下设置更大的ospf cost值 ,就可以实现
interface vlan 100
ip ospf cost 5000
回包路由怎么实现?
同样需要设置浮动路由和主用路由的track