23 123
发新话题
打印

[故障求助] 两个防火墙的应用

两个防火墙的应用

我现在有两个防火墙Netscreen50,暂且定名为NS1,NS2
1. 每个防火墙的四个port分别配置区域为:Internet,DMZ,Subnet1,Subnet2
2. NS1连接电信的广域网,NS2连接网通的广域网。
3. NS1和NS2的Interface2,Interface3,Interface4都在相同的子网上,分别为DMZ,Subnet1, Subnet2
4. 在相同子网上的主机有的以NS1作为网关,有的以NS2作为网关。
目前的需求是:当我NS1上的广域网中断后,以NS2作为网关的主机可以通过NS1上网,但不许要更改网关。也就是希望这两个防火墙能够做到动态备份。

不知这是不是可以通过动态路由来实现,比如OSPF等。
希望哪位高手可以指教。谢谢!

TOP

很可惜你采用的不是Amaranten的墙。不然楼主就不会这么头疼了。A墙无论哪个型号都支持策略路由,而且做的相当好!我是做技术,不和你吹。
有两个方法可以实现你的功能:
1。两个防火墙接成Active/Active HA,两防火墙对应端口分别采用HUB相连。
2。如果你的设计参数允许使用一个防火墙的话,可以采用ScreenOS 5.1.0的ECMP功能,实现两条链路的负载均衡。

TOP

我原来觉得两个防火墙会发生冲突,现在知道怎么用了!呵呵!

TOP

了解了!!!!!!!!!!!!!!!!!

TOP

学习了!!!!!!!!!!!!!!!!!!!!!!1

TOP

不了解还真不行!!!!!!!!!!!!!

TOP

阿,两套防火墙可以一起用,这回我也会了,谢谢楼主

TOP

没试过两个防火墙,其实只要设置好就可以了,应该不会起冲突的

TOP

 23 123
发新话题