我有一台客户机购买了两台SonicWall NSA 5600,他们希望将来自不同供应商的2个WAN连接运行到两个sonicwalls中,并将其连接到两台Cisco交换机上,以实现完全冗余和故障转移。 我感到困惑的是这种设置需要什么。 如果我理解正确,每个路由器的一个端口将连接到每个防火墙。 两台交换机都有4个VLAN,一个用于WAN,一个用于服务器,一个用于电话,另一个用于客户端工作站。 我认为生成树需要在交换机级别或交换机间链路上启用冗余?
哪些VLAN需要加标签,哪些VLAN应该包含HA心跳线?
如何做到这一点,我正在苦苦思索。 任何援助将不胜感激。 谢谢! -Sylus
在评论之后,有一个更好的预览你需要什么。
你错过了一个细节,你买了HA的主动/主动?
对于您通过两个接口路由的VLAN,您需要:
[Modem Cable 1] — [Switch VLAN Internet 1]
[Modem Cable 2] — [Switch VLAN Internet 2]
[NSA 1 5600 WAN 1] — [Switch VLAN Internet 1]
[NSA 1 5600 WAN 2] — [Switch VLAN Internet 2]
[NSA 1 5600 LAN 1](portshield – 桥接)— [Switch 1 Trunk(LAN VLAN)](生成树活动)>
[NSA 1 5600 LAN 2](portshield – 桥接)— [Switch 2 Trunk(LAN VLAN)](生成树活动)[NSA 2 5600 WAN 1] — [Switch VLAN Internet 1]
[NSA 2 5600 WAN 2] — [Switch VLAN Internet 2]
[NSA 2 5600 LAN 1](portshield – bridging)— [Switch 1 Trunk(LAN VLAN)](生成树活动)
[NSA 2 5600 LAN 2](portshield – 桥接)— [Switch 2 Trunk(LAN VLAN)](生成树活动)
[NSA 1 xX] — [NSA 2 xX]基本HA / FailOver的一个链接。 (xX是您select用于HA的接口)(对于基本HA(主动/被动))
[NSA 1 xX] — [NSA 2 xX]第二个HA上行链路,如果您可以进行主动/主动(xX是您select用于HA的接口)
并且不要忘记用HA模式堆叠NSA 5600。
有点像那张图片