1、防火墻是h3c的f100-m-g,作業在透明模式。上面劃分了兩個vlan,vlan100和vlan101。埠1,3在vlan100,2,4在vlan101。埠1接核心交換機埠28,埠2接核心交換機埠27,埠3接外網主用鏈路,埠4接外網備用鏈路。
2、核心交換機是h3c的s7503e。埠27屬于vlan638,28屬于vlan538。核心交換機開啟ospf。
3、防火墻埠1,2放在truns域,3,4在untruns域。
4、truns訪問untruns策略為所有源ip到所有目的ip放通,所有源的服務和所有目的的服務放通。
5、untruns域訪問truns域的策略同上。
問題:
通過上述方式連接后,備用鏈路不通,斷開主用鏈路后備用鏈路恢復。
將防火墻換成一臺二層交換機,同樣方式劃分vlan連接后,主、備鏈路均無問題。
請各位大大不吝賜教,萬分感謝!
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/239295.html
標籤:網絡維護與管理
