我想知道以下场景是否可以使用两个路由器设置 VRRP(忘记上游网络冗余或交换机上的冗余):
设想:
- 数据中心为其网络提供 1 条单上行链路电缆。
- 数据中心为我提供了 4 个单独的 IP 分配(都在单独的子网上)。
- 将 DC 上行链路电缆连接到单个交换机。
- 将两个路由器的 WAN 端口连接到与 DC 上行链路电缆相同的交换机。
- 在两个路由器之间设置一个虚拟 IP(在 WAN 端)。
- 有第二个交换机,两个路由器的 LAN 端口都连接到这个。
- LAN 端的两个路由器都有一个虚拟 IP。
以上是实现这一目标的正确方法吗?或者路由器是否需要通过两个上行链路直接连接到 DC 路由器?
- 如果上述情况确实有效,我应该如何保护交换机免于暴露在路由器(防火墙)的 WAN 侧 - 因为有一个 web / ssh 管理界面 - 有什么提示吗?
最后,即使路由器没有直接连接到 DC 路由器,而是通过 WAN 侧交换机,我是否可以将多个 IP 分配(在不同的子网上)分配给我的两个路由器?
提前感谢您的任何帮助(并原谅我的无知)。