防火墙3层模式旁挂部署方法

本文讨论了防火墙的两种部署模式——旁挂和串接,并重点阐述了在主用路由故障时如何通过逃生路由实现网络连通性,包括使用浮动静态和OSPF进行故障检测和路由切换。同时提及了回包路由的设置方法。
摘要由CSDN通过智能技术生成

简要描述

防火墙为3层路由模式,旁挂部署

串接部署有啥缺点?

如果墙宕机了,不是全断了吗? 有无办法逃生?

旁挂就能逃生了? 怎么实现的?

通过在生产核心上创建1个interface vlan 100,配置1个IP,再配置缺省路由指向园区核心
那这样不是直通了吗? 从生产核心下面上来的流量不就直接到了园区核心?
所以要考虑逃生路由是要在主用路由失效的情况 下才启用的

逃生路由如何实现?

就是最简单的浮动静态,将逃生路由AD值 设置为200

怎么检测主用路由失效

思科可以通过ip sla, track方式,挂载于主用路由,一旦检测track失效,则联动相应的路由失效

如果是跑的OSPF还能实现逃生路由不?

同样可以实现,只要在生产核心的int vlan 100接口下设置更大的ospf cost值 ,就可以实现

interface vlan 100
ip ospf cost 5000

回包路由怎么实现?

同样需要设置浮动路由和主用路由的track
在这里插入图片描述

防火墙旁挂部署属于园区网和数据中心的经典设计

  • 8
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
H3C防火墙旁挂配置引流是指在H3C防火墙的边界或外围设备旁挂设备来进行流量引流的配置。 首先,我们需要将H3C防火墙旁挂设备连接起来,可以通过物理接口或虚拟接口进行连接。连接时要注意接口的设置,确保两者的接口速率和模式一致。 接下来,需要在H3C防火墙中进行相关配置。首先,需要配置旁挂设备所在接口的IP地址,以便与其他网络设备进行通信。可以通过进入对应接口的配置模式,使用命令`ip address x.x.x.x y.y.y.y`设置IP地址。 然后,需要配置路由,以实现流量引流的功能。可以通过使用静态路由或动态路由协议进行配置。静态路由是手动配置路由表,动态路由通过协议动态学习路由信息并更新路由表。可以通过使用命令`ip route x.x.x.x y.y.y.y [interface]`来设置静态路由,其中x.x.x.x是目的网络地址,y.y.y.y是下一跳地址或出接口。若使用动态路由协议,需要配置H3C防火墙旁挂设备之间的邻居关系,如BGP邻居关系等。 最后,需要进行ACL(访问控制列表)的配置,以控制引流流量的访问权限。可以通过创建和应用ACL来实现。ACL可以基于源IP地址、目的IP地址、端口号等条件来限制或允许流量通过。可以通过使用命令`acl [number] [rule number] permit [source] [destination] [port]`来创建ACL规则,然后通过应用ACL配置到接口上,使用命令`filter ip [number] interface [interface] inbound`来实现。 总结起来,H3C防火墙旁挂配置引流主要包括连接设备、配置接口、设置IP地址、配置路由和ACL等步骤。这样可以实现将特定流量引流到旁挂设备上进行处理的功能。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值