實驗拓撲
實驗要求
- 構(gòu)建網(wǎng)絡(luò)拓撲,根據(jù)拓撲圖配置IP地址,
- 配置2臺防火墻VRRP和心跳接口,
- 接口區(qū)域劃分并配置訪問控制策略,使PC2可以ping通PC1,
- 測試FW1接口宕機后,PC2是否仍然可以與PC1通信。
實驗過程
?配置IP地址
注意PC的網(wǎng)關(guān)為虛擬IP
?文章來源地址http://www.zghlxwxcb.cn/news/detail-746951.html
FW1(這里g1/0/2ip為172.16.1.1,下圖存在錯誤)
?FW2
?配置VRRP,注意2個防火墻的vrid一定要相互對應(yīng)
FW1
vrrp vrid 1 virtual-ip x.x.x.x active
?FW2
vrrp vrid 1 virtual-ip x.x.x.x standby
?設(shè)置心跳接口
FW1
?FW2
?安全區(qū)域劃分
FW1
?FW2一樣劃分
?設(shè)置一條安全策略,允許trust到untrust
?PC2可以ping通PC1
?此時關(guān)閉FW1的下行接口
?
?再次測試PC2到PC1的連通性,仍然可以ping通,此時證明防火墻的熱備配置生效。
文章來源:http://www.zghlxwxcb.cn/news/detail-746951.html
?
到了這里,關(guān)于ensp華為防火墻雙機熱備的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!