两个防火墙的应用
我现在有两个防火墙Netscreen50,暂且定名为NS1,NS2
1. 每个防火墙的四个port分别配置区域为:Internet,DMZ,Subnet1,Subnet2
2. NS1连接电信的广域网,NS2连接网通的广域网。
3. NS1和NS2的Interface2,Interface3,Interface4都在相同的子网上,分别为DMZ,Subnet1, Subnet2
4. 在相同子网上的主机有的以NS1作为网关,有的以NS2作为网关。
目前的需求是:当我NS1上的广域网中断后,以NS2作为网关的主机可以通过NS1上网,但不许要更改网关。也就是希望这两个防火墙能够做到动态备份。
不知这是不是可以通过动态路由来实现,比如OSPF等。
希望哪位高手可以指教。谢谢!