带有来自两个冗余交换机的双 WAN HSRP 的 SonicWALL HA

网络工程 冗余 音墙 高铁
2021-07-07 01:30:35

我们在当前设置中添加了两个 SonicWALL NSA 2600 防火墙。我们目前从两个独立的 Cisco 路由器获得两个 WAN 连接,这些路由器运行在同一个外部子网上,我认为是 HSRP。现在我们将这两个连接运行到两个 Cisco 交换机中,然后我们所有的计算机都通过 NIC 组合插入到两个交换机中。

在新设置中,我们想在每台交换机上创建一个 3 端口 VLAN,一个端口用于来自 Internet 的 WAN 连接,两个端口用于每个 NSA 2600。我已经从一台交换机到每个交换机的 WAN 端口设置SonicWALL 处于 HA 模式。如果我将第二个交换机连接添加到 X2,我无法弄清楚如何在网络部分进行桥接。如果我选择 WAN 区域,我只会得到静态、有线模式和 Tap 模式。静态没有多大意义,因为我需要选择一个新的 IP 地址。Wire Mode 只会让我选择未使用的接口(X4 和 X5),而 Tap Mode 看起来完全没用。

有没有人有任何关于如何使这项工作或在哪里了解有关获得此类工作(并保持完全冗余)的更多信息的提示?

如果图表可能有助于某人理解我正在尝试做的事情:

网络设置图

这是防火墙前的样子:

旧网络设置图

以下是我在 LAN 端看到的图片:

网桥

WAN 端似乎不存在类似的东西:

在此处输入图片说明

2个回答

一种选择是将两个交换机连接在一起并创建跨越两个交换机的两个 vlan。将路由器和 FW 的 WAN 侧连接到 VLAN 1。将 LAN 侧和服务器连接到 VLAN 2。如果您在路由器上运行 HSRP,则这是防火墙的默认网关。这是一个逻辑图。如果您需要帮助在交换机上配置中继,请告诉我。

HA逻辑图