更新时间:2023-05-12 GMT+08:00

组网需求

适用产品和版本

设备

版本

备注

Eudemon1000E-T1

边界防护与响应服务:V600R007C20SPC602及其后续版本

-

组网需求说明

客户已有网络通过交换机组建三层网络直接访问互联网;在已有网络基础上,直路交换机上旁路部署天关,采用接口对连接方式,将交换机上的流量通过策略路由引向天关,实现天关对于流量的旁路检测。

图1 方案组网

本场景不设置独立管理口,直接使用GE0/0/7作为管理口。

约束和注意事项

  • 天关和交换机采用三层网络连接。
  • 天关连接交换机的上/下行接口需要加入同一组link-group。

    该部署方式下,不论上行还是下行链路故障,交换机上配置的策略路由都会自动失效,不将流量发送给天关。