1、防火墙是h3c的f100-m-g,工作在透明模式。上面划分了两个vlan,vlan100和vlan101。端口1,3在vlan100,2,4在vlan101。端口1接核心交换机端口28,端口2接核心交换机端口27,端口3接外网主用链路,端口4接外网备用链路。
2、核心交换机是h3c的s7503e。端口27属于vlan638,28属于vlan538。核心交换机开启ospf。
3、防火墙端口1,2放在truns域,3,4在untruns域。
4、truns访问untruns策略为所有源ip到所有目的ip放通,所有源的服务和所有目的的服务放通。
5、untruns域访问truns域的策略同上。
问题:
通过上述方式连接后,备用链路不通,断开主用链路后备用链路恢复。
将防火墙换成一台二层交换机,同样方式划分vlan连接后,主、备链路均无问题。
请各位大大不吝赐教,万分感谢!
