客人有一個production site (PS), 另一個DR site (DS).
客人想每邊配置一台新的FW, 及連接兩個site作Layer 2 的HA.
問題來了:
1, 由於極大量的throughput(估算有7GB以上)會連接到PS FW. 按客人的要求,如果PS的FW掛了, 會有single point of failure, 也不能leverage到DS的FW?
2, 兩邊的IP SUBNET都不同, 可以做到HA嗎?
3, 兩邊的 core switch/router 都是走OSPF, 即是不同的neighbors有不同的router ID. 這情況 Layer 2 HA合適嗎?
以上問題是同事提出的, 同事提出PS配置兩台FW. 但客人卻堅持他的想法,請各位給予意見.謝謝.