一、实验拓扑
二、基础配置
如上图所示配置相应的接口地址和主机地址(此处省略..........)
三、详细配置及结果验证
(一)FW1和FW2通过IPSEC及NAT实现跨外网连接
FW3防火墙NAT设置
[FW3-address-group-NAT_POOL]dis th
#
nat address-group NAT_POOL 1
mode no-pat global
section 0 155.1.12.12 155.1.12.12
#
[FW3-policy-nat-rule-NAT]dis th
#
rule name NAT
source-zone trust
destination-zone untrust
source-address 10.1.121.12 mask 255.255.255.255
action source-nat address-group NAT_POOL
#
在FW1和FW3启用OSPF并设置默认路由
[FW3]dis ip routing-table protocol static