iT邦幫忙

0

防火牆備援線路設置

  • 分享至 

  • xImage

https://ithelp.ithome.com.tw/upload/images/20230411/20109333EJkcJb7E8d.png
左邊的廠一有建立一條光纜到廠二,提供廠二設備的網路需求。
現在廠二多了一條ADSL,目前是試著架了一個 IPSec Tunnel
讓廠一防火牆 .10 網段和廠二防火牆 .20 互通。
但如果要讓外線可以作為備援線路接續網路,又不會動到廠二設備的網路設定。怎麼處理會比較妥當 ? 還請先進提供想法或方向/images/emoticon/emoticon02.gif

Abbott iT邦研究生 4 級 ‧ 2023-04-13 17:31:26 檢舉
不動設備的設定,那也就是不能換設備,看起來無解 ....
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
5
Ray
iT邦大神 1 級 ‧ 2023-04-11 16:40:02
最佳解答

兩邊都是內網很簡單, VPN 建好之後跑 OSPF 協定, 讓他自動建 Layer 3 動態路由:

Q:

ospf routing protocol 能否在一條 route 中間發生故障時, 自動切換到另一條?

ChatGPT 答:

是的,OSPF路由協議可以在一條路由上發生故障時自動切換到另一條路由。這種自動切換通常被稱為“快速收斂”(Fast Convergence),其目的是在路由器網絡中快速且可靠地恢復連接。當OSPF路由協議檢測到某條路由出現故障時,它將快速重新計算路由表,並選擇另一條最佳路由來繼續轉發數據包。

在OSPF中,這種自動切換是通過兩種機制實現的。第一種是OSPF的鏈路狀態廣告(LSA)機制,當一條路由發生故障時,相鄰路由器將立即發送LSA,通知其他路由器重新計算路由表。第二種是快速重評價(Fast Re-evaluation)機制,它可以幫助路由器快速重新計算路由表,以選擇最佳路由。

不會設定的話, 付錢給 SI 廠商規劃和建置就可以了.

snameless iT邦新手 4 級 ‧ 2023-04-12 08:05:24 檢舉

請收下我的膝蓋/images/emoticon/emoticon20.gif

0
sd3388
iT邦好手 1 級 ‧ 2023-04-11 19:13:18

查一下眾至的設備似乎沒有支援OSPF
不過raytracy大大說的對
難道貴公司都沒給SI技術服務費嗎
不要以為網路很簡單
買網路設備提供技術服務是基本的要求

你的設備可以做外線負載平衡啦
其實就這麼簡單

0
IT 癡
iT邦高手 1 級 ‧ 2023-04-12 13:18:28

就資安嚴謹方向的建議,既然已有一與二廠之間光纜,表示之間已是內網,不要浪費在二廠上了,直接把兩條外部線路放到一廠的設備當 HA,這樣二廠不用擔心有自外部頻寬線路入侵的疑慮 (除了 USB),資訊人員也可以專注在一廠的外部防禦

snameless iT邦新手 4 級 ‧ 2023-04-12 15:02:27 檢舉

這樣的安排也有考慮過,只是曾經光纜有斷線,三天查修不到原因,以及因為其他因素,才會決定二廠放一條線路。

我要發表回答

立即登入回答