如圖所示, 請教大家
我現在規劃新公司的網絡架構, 比較圖1和圖2, 是圖1對還是圖2對?
最下層的L2 Switch之間是不是也要自己連起來? 謝謝
switch本身可以用spanning tree的功能讓他們串在一起,避免其中一台故障造成有人不能上網,只是不用串的那麼復雜,像個迴圈一樣就行了。
以圖1 架構即可
L2 SW 不用再互串
L2 SW 本身就有連到個別的 L3 SW
L3 SW 也有互串
表示目前架構已經有多重路徑的備援
如果我不加L3 SW, 只用L2 SW, 下面的HA架構圖有沒有錯? 謝謝
我覺得你目標是 HA 需求,不是防護等級
firewall 做兩層應該不是你主要目標
L2 SW 只要向上能通往兩台 firewall 的路徑存在
那 L2 SW 彼此間的 link 不需要存在
https://docs.fortinet.com/document/fortigate/6.0.0/handbook/617516/network-topologies#HA-mode5
如 圖1 架構 L2 SW 本身存在多重路徑,不需要互串
https://docs.fortinet.com/document/fortigate/6.0.0/handbook/617516/network-topologies#HA-mode4
當底下的 L2 SW 沒有多重路徑時 才需要互串
=============================================
至於你的圖 兩層防火牆中間線有少
如果 active 不在同一側,就斷了
另外 你不放 L3 SW
你防火牆 port 數夠接 L2 SW 嗎?