防火墙简单组网方案之双机热备

【欢迎关注微信公众号:厦门微思网络】

微思网络(官网) https://www.xmws.cn/


实验拓扑图(画图是用的process on)

图片

1.划分区域

图片

图片

2.配置防火墙AF1。

【网络配置】——【接口/区域】,并且配置好接口IP地址等信息。ETH1口配置成外网区域, ETH3定义成内网区域,将ETH2口定义成HA口。如下图:

图片

图片

图片

3.接口总览

图片

4.默认上网路由和回指路由

图片

5.防火墙AF1

进入【高可用性】配置接口,选择本端ETH2接口作为双机通信口,填写对端地址 10.10.9.10,如下图:

图片

6.防火墙AF1

启用双机热备,进入双击热备配置接口,点击新增,定义虚拟组为100,防火墙AF1优先级 为100,勾选抢占,双机检测口为ETH3与ETH1,如下图:

图片

7.防火墙AF1

进入配置同步接口,选择四种配置同步,如下图:

图片

8.配置防火墙AF2,配置ETH2接口IP信息。

如下图:

图片

9.防火墙AF2

进入高可用性配置接口,基本信息,选择本端接口ETH2。对端通信IP地址10.10.9.9。如下图:

图片

10.防火墙AF2

进入双击热备配置接口,设置与对端设备一样的虚拟组100, 优先级设置为90,设备不抢占,心跳时间设置与对端设备一致。如下图:

图片

11.防火墙AF2

配置同步

图片

12.将防火墙AF1和防火墙AF2都断电,并且接好在线架。

防火墙AF1先开机,待防火墙AF1开机后,再开启防火墙AF2。防火墙AF2起来后,防火墙AF1会向防火墙AF2同步配置。注意开机顺序不能反。

13.定义对象

图片

14.地址转换

图片

15.应用控制策略(内网到外网的放行)

图片

16.安全防护策略(上网场景,服务器访问场景)

图片

图片

end 

 

 

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

厦门微思网络

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值