在ensp上做IP-Link和静态路由联动

本文详细介绍了如何搭建网络拓扑,包括配置路由器R1和R2的IP地址及静态路由,设置防火墙FW1和FW2的IP地址及安全区域,配置IP-Link检查链路状态,设定默认静态路由,启用ping测试,静态路由绑定IP-Link,以及进行精细路由和安全策略设置。整个过程旨在确保网络的稳定性和安全性。
摘要由CSDN通过智能技术生成

搭建网络拓扑图

在这里插入图片描述

第一步:配置终端设备PC1、PC2

在这里插入图片描述
在这里插入图片描述

第二步:配置R1和R2的IP地址和静态路由

路由器一(R1)

[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 11.1.1.1 24
[R1-GigabitEthernet0/0/1]q
[R1]int g0/0/2
[R1-GigabitEthernet0/0/2]ip add 21.1.1.1 24
[R1-GigabitEthernet0/0/2]q

[R1]ip route-static 1.1.1.0 24 11.1.1.21
[R1]ip route-static 2.2.2.0 24 21.1.1.22

在这里插入图片描述
路由器二(R2)

[R2]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 22.1.1.2 24
[R2-GigabitEthernet0/0/1]q
[R2]int g0/0/2
[R2-GigabitEthernet0/0/2]ip add 12.1.1.2 24
[R2-GigabitEthernet0/0/2]q

[R2]ip route-static 1.1.1.0 24 12.1.1.21
[R2]ip route-static 2.2.2.0 24 22.1.1.22

在这里插入图片描述

第三步:配置防火墙IP地址,把接口加入到安全区域

配置接口的IP地址

[FW1]int g1/0/1
[FW1-GigabitEthernet1/0/1]ip add 11.1.1.21 24
[FW1-GigabitEthernet1/0/1]q
[FW1]int g1/0/2
[FW1-GigabitEthernet1/0/2]ip add 12.1.1.21 24
[FW1-GigabitEthernet1/0/2]q
[FW1]int g1/0/0
[FW1-GigabitEthernet1/0/0]ip add 1.1.1.254 24
[FW1-GigabitEthernet1/0/0]q
[FW1]

在这里插入图片描述
在这里插入图片描述
把接口加入到安全区域

[FW1]firewall zone name isp1
[FW1-zone-isp1]set priority 45
[FW1-zone-isp1]add int g1/0/1
[FW1-zone-isp1]q
[FW1]firewall zone name isp2
[FW1-zone-isp2]set priority 40
[FW1-zone-isp2]add int g1/0/2
[FW1-zone-isp2]q	
[FW1]firewall zone trust 
[FW1-zone-trust]add int g1/0/0
[FW1-zone-trust]q

在这里插入图片描述

[FW2]firewall zone name ISP1
[FW2-zone-ISP1]set priority 40
[FW2-zone-ISP1]add int g1/0/2
[FW2-zone-ISP1]q
[FW2]firewall zone name ISP2
[FW2-zone-ISP2]set priority 45
[FW2-zone-ISP2]add int g1/0/1
[FW2-zone-ISP2]q
[FW2]firewall zone trust
[FW2-zone-trust]add int g1/0/0
[FW2-zone-trust]q

在这里插入图片描述
在这里插入图片描述

第四步:配置IP-Link,分别检测R1-FW2和R1-FW1的链路

[FW1]ip-link check enable   
[FW1]ip-link name isp1   
[FW1-iplink-isp1]destination 21.1.1.22 int G1/0/1 next-hop 11.1.1.1 
[FW1-iplink-isp1]

在这里插入图片描述

[FW2]ip-link check enable 
[FW2]ip-link name isp1		
[FW2-iplink-isp1]destination 11.1.1.21 int g1/0/2 next-hop 21.1.1.1
[FW2-iplink-isp1]dis this
[FW2-iplink-isp1]

在这里插入图片描述

第五步:在FW1和FW2上分别配置两条默认静态路由(一主一备),默认优先级是60.且数字越小越优先。

[FW1]ip route-static 0.0.0.0 0 11.1.1.1 
[FW1]ip route-static 0.0.0.0 0 12.1.1.2 preference 70

在这里插入图片描述

[FW2]ip route-static 0.0.0.0 0 21.1.1.1
[FW2]ip route-static 0.0.0.0 0 22.1.1.2 preference 70 

在这里插入图片描述

第六步:开启ping测试功能。因为IP-Link需要通过发包收报检测状态。

[FW1]int g1/0/1	
[FW1-GigabitEthernet1/0/1]service-manage ping permit 
[FW1-GigabitEthernet1/0/1]q

在这里插入图片描述

[FW2]int g1/0/2	
[FW2-GigabitEthernet1/0/2]service-manage ping permit 
[FW2-GigabitEthernet1/0/2]q

在这里插入图片描述

第七步:静态路由绑定IP-Link

[FW1]ip route-static 0.0.0.0 0 11.1.1.1 track ip-link isp1

在这里插入图片描述

[FW2]ip route-static 0.0.0.0 0 21.1.1.1 track ip-link isp1

在这里插入图片描述

第八步:做精细路由

[FW1]ip route-static 21.1.1.22 32 11.1.1.1

在这里插入图片描述

[FW2]ip route-static 11.1.1.21 32 21.1.1.1

在这里插入图片描述

第九步:设置安全策略

[FW1]security-policy
[FW1-policy-security]default action permit 
[FW1-policy-security]q

在这里插入图片描述

[FW2]security-policy 
[FW2-policy-security]default action permit 
[FW2-policy-security]q

在这里插入图片描述

第十步:测试结果

dis ip-link    //可以看到ISP1的状态为up

在这里插入图片描述
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值