oui. Ton niveau 2 n'est pas étendu sur ton cluster (c'est-à-dire que chaque FW dans une paire ne voit pas son vis-à-vis, donc la haute dispo ne fonctionne pas. à moins que tu aies des ports qui fonctionnent en switch (et dond gère le spanning tree et l'extension de niveau 2), normalement un firewall se met avec des ports routés en simple attachement, la redondance étant géré au niveau du cluster (out-of-the-box redundancy)
concrètement le design "propre" :
une paire de FW en haut, une paire de switchs au milieu, une paire de FW en bas.
chaque FW de gauche est attaché sur un switch, les FW de droite attaché sur l'autre switch, et tu relis les deux switchs entre eux (avec deux cables par un channel). pas de boucle et redondance propre
Message édité par dreamer18 le 20-04-2008 à 14:51:28
---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-