我想转移到共同定位,其中一个领域正在讨论的是网络冗余。我可以从两个配置了快速生成树协议的不同数据中心交换机获得一个双馈送,以给我一个主动无源电源。
我正在考虑使用思科ASA 5505作为防火墙。如果我得到两个并将它们置于透明模式中,是否应该在我的开关和RSTP通过ok并移除循环之前将它们“排队”?
我意识到我必须手动保持它们之间的配置同步。
如果这是可能的,但被认为是个坏主意,那么低成本的HA防火墙解决方案有哪些替代方案。
编辑:我只想澄清一下,我想确保我的硬件是冗余的,即两个防火墙,而不仅仅是通过一个防火墙从数据中心有两个网络链接。
发布于 2012-11-28 14:15:15
我有相同的配置:两个到数据中心提供者的第二层连接和一个网关IP地址。
你不需要RSTP来实现这个目标。相反,您可以将ASA置于主动/被动故障转移模式中。当主服务器失败时,备份将假定您的外部IP并继续工作。数据中心只会看到这个设备移动到不同的开关端口。
https://serverfault.com/questions/452903
复制相似问题