H3C防火墙HA 规划和适用场景

本文探讨了在不同网络环境中应用VRRP、双主模式的配置方法,强调了路由模式、透明模式的优缺点,以及如何利用OSPF实现负载均衡,以最大化防火墙资源利用。
摘要由CSDN通过智能技术生成

1、适用于大部分环境,需要1-2台2层交换机 ,用于透传VRRP ;优点是配置简单;缺点是需要买2份授权,但是流量仅跑一侧
在这里插入图片描述
2、适用场景和第一种一致,双主模式的设计需要内网配置使用不同网关,且能够充分利用2台防火墙的软硬件+授权资源 这里仅使用2条静态路由,而不是逐流的路由策略
在这里插入图片描述
3、路由模式需要将2台交换机替换成2台路由器,流量也是仅跑单边,图3场景不常用
在这里插入图片描述
4、同图3 基于OSPF 等价负载再加上基于每条IP流都负载均衡 [RouterA] ip load-sharing mode per-flow global 这种场景下底下客户端仅需要1个网关,但是流量是基于源目IP HASH的逐条流的负载均衡,可以充分利用2台防火墙的软硬件资源。
在这里插入图片描述
5、常用,但是不推荐, 透明模式主备部署 使用了2台交换机,二层透明传输,上下行端口不做端口聚合,仅使用STP做链路冗余
在这里插入图片描述
6、 不常见,但是推荐使用,透明模式主主部署 ,配置完2条静态路由后,使用 ip load-sharing mode per-flow global 使得流量按照每源IP和目的IP做HASH负载到每条默认路由上面
在这里插入图片描述

  • 2
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值