em 03-30-2022 06:54 PM
Olá
Com a topologia abaixo, é possível colocar VRRP em operação entre os dois switches se eu criar canais de porta L3 para o firewall em vez de sub-ifs ou SVIs com vlan em tronco?
Suponho que a única maneira seria se os dois canais de porta L3 estivessem conectados a um switch L2 ou há uma maneira de os switches poderem usar seu próprio canal de porta L2 entre eles para fazê-lo funcionar?
Obrigado
Solucionado! Ir para a Solução.
em 03-30-2022 06:56 PM
Isso não funcionará porque não há caminho L2 entre os canais de porta L3.
Você precisa usar SVIs se esses forem switches L3.
Jon
em 03-30-2022 06:56 PM
Isso não funcionará porque não há caminho L2 entre os canais de porta L3.
Você precisa usar SVIs se esses forem switches L3.
Jon
em 03-30-2022 06:56 PM
É o que eu pensei. Esperava ter perdido um truque com todos os anos de subifs e SVI.
em 03-30-2022 06:56 PM
Você precisa criar VRRP do lado do FW e, em seguida, precisa da Camada 2 certo?
em 03-30-2022 06:56 PM
Olá
é tudo sobre os switches. Precisa de vrrp nos canais de porta l3. Os firewalls estão, na verdade, mal representados no diagrama e têm apenas um endereço ativo flutuante em uma configuração ativa/em standby.
em 03-30-2022 06:56 PM
Você precisa da Camada 2 para que o peer se comunique. Sugira que você pode ter SVI usando o canal de porta L2.
em 03-30-2022 06:56 PM
FW é HA
Você precisa se conectar via L2,
O canal da porta L3 não pode ser configurado aqui.
Um SVI em cada L3SW e em IP de subinterface de FW. durante o failover, o IP da subinterface é alterado e precisa enviar ARP para declará-lo como novo FW ativo.
Preciso de L2.
Descubra e salve suas ideias favoritas. Volte para ver respostas de especialistas, passo a passo, tópicos recentes e muito mais.
Novo por aqui? Comece com estas dicas. Como usar a Comunidade Guia do novo membro
Navegue pelos links rápidos da Comunidade e usufrua de um conteúdo personalizado e em seu idioma nativo: