设为首页收藏本站language 语言切换
查看: 1564|回复: 2
收起左侧

透明防火墙能做failover吗?

[复制链接]
发表于 2017-5-13 11:28:52 | 显示全部楼层 |阅读模式
20鸿鹄币
在现有网络架构上添加 防火墙,在10.10.10.252和10.10.10.251到核心的 10.10.10.254和10.10.10.253 之间架设防火墙让.252 .253 下面的接入层网络 192.168.1.0 /24 只能访问web。
问题一:所以是做透明防火墙比较方便,不会对现有网络结构进行更改,对吗?还是使用路由防火墙,比较好?
问题二:透明防火墙能做Failover吗?只做active-standby就好,不用双活,能实现吗?两个防火墙的0/0 必须是在同一个网段,然后0/1也是要在同一个网段吗?但是做了透明防火墙之后,端口只有BVI IP,那要怎么实现呢(我的Failover知识有限。。。能麻烦能详细一点或则有配置实例、配置文档也可以)

感谢大腿!

1.jpg

拓扑结构

拓扑结构
发表于 2017-7-18 08:10:33 | 显示全部楼层
支持failover,请看第九条。
Failover的需求:

(1)相同的硬件型号

(2)相同的接口类型和数量

(3)相同的SSM模块

(4)相同的内存大小

(5)相同的主要版本

(6)相同的license

(7)支持AS failover的授权

(8)相同的运行模式(transparent/routed , Multiple/Single)(9.1以后支持混合模式)

沙发 2017-7-18 08:10:33 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-21 15:55 , Processed in 0.163952 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表