Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Cách cả 2 con FTD cùng gửi default route về Core Switch

    Chúng ta sẽ có 2 trường hợp để nói về điều này :

    Trường hợp 2 FTD trong mô hình HA (Active/Standby) trường hợp này chúng ta chỉ nắm cơ bản như sau:
    • Chỉ thiết bị Active mới gửi default route (qua static hoặc dynamic routing) về core switch.
    • Core switch thường sẽ trỏ default gateway hoặc next-hop về IP của interface Active.
    • Khi failover xảy ra, IP shared sẽ được chuyển sang con Standby, lúc đó nó mới gửi default route.
    Trường hợp 2 FTD hoạt động độc lập (không HA) trường hợp này ta sẽ có phương án Dynamic Routing OSPF:
    • FTD1 và FTD2 chạy OSPF với core switch.
    • Mỗi FTD sẽ quảng bá default route tới core switch bằng lệnh:
    router ospf 1
    default-information originate always metric <value>​
    • Core switch sẽ nhận 2 default route:
      • Nếu metric khác nhau → chọn đường có metric thấp hơn.
      • Nếu metric giống nhau → load-balance theo ECMP (nếu bật).
    • Khi một FTD mất kết nối, nó sẽ ngừng quảng bá default route → core switch tự động failover.
    Cách Core Switch “chọn” default route
    1. Kiểm tra AD (Administrative Distance) trước:
      • Static route mặc định AD = 1 (thấp, ưu tiên cao).
      • OSPF AD = 110.
    2. Nếu AD bằng nhau → xét metric (cost hoặc hop count).
    3. Nếu metric bằng nhau → load-balance ra cả hai.
    Lưu ý khi triển khai
    • Nếu muốn một đường chính – một đường dự phòng → đặt AD hoặc metric khác nhau.
    • Nếu muốn load-balance → giữ AD và metric bằng nhau, nhưng lưu ý kiểm soát return traffic để tránh bất đối xứng.
    • Nên kiểm tra bằng cách ngắt port của một FTD để đảm bảo core switch tự chuyển hướng.
Working...
X