我想在故障转移配置中设置两个Cisco ASA防火墙。然而,我的ISP在他们的CPE设备上给了我一个地址和以太网端口。我假设我需要在CPE设备和两个ASA防火墙之间设置某种网络集线器(而不是交换机)。这是正确的吗?(这样,备用设备就可以“窃取”ip,CPE设备也不会更明智,我的隧道和连接就可以继续嗡嗡作响)
此外,在互联网上搜索网络集线器还会返回各种消费级的垃圾信息。我知道,我们不做产品推荐,但是否有一个术语的设备,可以让我得到一些更高的企业级?(例如,我想要双电源,机架安装等)
发布于 2011-03-16 16:33:52
实际上,开关应该能正常工作。
当发生故障转移时,ASA将发送无偿的ARP来接管接口上的虚拟MAC地址;只要交换机没有此问题,流量将立即发送到新激活的ASA的端口。
https://serverfault.com/questions/248189
复制相似问题