一、实验目的及拓扑
实验目的:防火墙FW1及虚拟墙VFR_A和VRF_B分别连接外网、内网服务器端和内网客户端,将内网服务器通过nat server向外网宣告,使外网能够访问服务器端,同时内网也能够访问服务器,网络拓扑及接口地址规划如下:
二、基本配置
1、接口地址配置:防火墙接口地址外网为.12,内网虚拟墙侧均为.254,内网PC1和server均为.10,外网PC为.105,如图所示配置相应接口地址及终端地址
2、新建虚拟系统并将防火墙各接口分配规划如下:
vsys enable
resource-class r0
#
#
vsys name VFR_A 1
assign interface GigabitEthernet1/0/1
assign resource-class r0
#
vsys name VRF_B 2
assign interface GigabitEthernet1/0/2
#
[FW1]dis ip vpn-instance int
Total VPN-Instances config