Привет всем. Я работаю с отказоустойчивым межсетевым экраном с использованием RouterOS и 2 новых PowerRouter 732. В моей текущей сетевой конфигурации у меня есть 2 гигабитных Ethernet-соединения от каждого PowerRouter к каждому из 3 коммутаторов с использованием 802.3ad и VLAN-подсетей. EtherX} 802.3ad bonding} VLANa, VLANb, VLANc…VLANn EtherY} Таким образом, я использую VRRP в VLAN-подсетях для поддержки своего рода "активной/пассивной полусбалансированной услуги межсетевого экрана", назначая более высокие приоритеты VRRP в некоторых VLAN на каждом маршрутизаторе. Это работает, но я не могу понять, как синхронизировать правила межсетевого экрана между ними, чтобы мне не приходилось добавлять новые правила на оба маршрутизатора (на самом деле у меня уже более 2000 активных правил). Какие есть идеи? С уважением.
Помогите с идеями: нужно создать кластер файрволов.
Помогите с идеями: нужно создать кластер файрволов., Аппаратное обеспечение
|
30.12.2009 11:59:00
|
|
|
|
|
|
08.02.2010 17:21:00
К сожалению, встроенного решения для этого нет. Лучший способ - написать приложение, которое будет использовать API для решения этой задачи.
|
|
|
|
|
|
06.02.2010 04:42:00
Как дела с этим? Ты сделал то же самое, что и я собирался сделать… Есть ещё какие-нибудь способы решить эту проблему?
|
|
|
|
|
Читают тему
