我想知道是否有可能在使用 IPS 设备时设置一种方法来消除对旁路开关的需求。总而言之,我会让一个 IPS 设备充当我正在监控的连接上的虚拟线路。我还有一个旁路开关来执行此操作,以便如果 IPS 出现故障,网络连接将绕过 IPS 设备并保持连接(我知道打开失败会带来安全问题)。
VLAN 网桥是指物理连接的 2 个不同 VLAN 中的 2 个接入端口。所以,我的想法是让 IPS 设备充当 2 个接入端口之间的物理线路。此外,如果我在 2 个不同的接入端口之间有另一个具有更高 STP 成本的环路,我应该有效地进行旁路(如果 IPS 出现故障,STP 将通过切换到另一个环路来处理旁路)。当我的循环在 2 个不同的开关之间时,这个想法通常有效。
但是,我在让它在单个交换机上工作时遇到了一些麻烦。我正在用 2 个不同 vlan 中的 2 台计算机互相 ping 测试。所以,我可能只是遇到了一些 ARP 问题,如果我能解决这个问题,这会起作用,但我还不确定。
这是一个太疯狂的想法而无法工作,还是我只是错过了什么?