防火墙域间双向NAT,域内双向NAT与双机热备实验

一、NAT实验

拓扑:

 1.配置各个设备的ip地址

修改防火墙设备的0/0/0接口配置与虚拟网卡一个网段的ip,并且开启该接口的全部服务

[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.124.10 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all  permit 
[USG6000V1-GigabitEthernet0/0/0]int g1/0/0
[USG6000V1-GigabitEthernet1/0/0]ip address 10.1.1.1 24
[USG6000V1-GigabitEthernet1/0/0]service-manage all permit 
[USG6000V1-GigabitEthernet1/0/0]int g1/0/1
[USG6000V1-GigabitEthernet1/0/1]ip address 200.1.1.1 24  
[USG6000V1-GigabitEthernet1/0/1]service-manage all permit 

2.登录防火墙设备,在防火墙上划分接口区域并为接口配置ip

3.做NAT策略

 新建服务器映射

新建安全策略

通过http服务测试

域间双向NAT 

1.新增一个server2服务器

域间

 

3.新建安全策略

 4.新建服务器映射

5.在Client上测试 

 域内双向NAT转换

1.域内增加了一个Client,方便测试

 2. 防火墙制定NAT策略

3.新建服务器映射

 4.新建安全策略

5.测试

二、 双机热备实验

 

1.为新增加的防火墙配置地址,开启服务

[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.182.10 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit 
[USG6000V1-GigabitEthernet0/0/0]int g1/0/2
[USG6000V1-GigabitEthernet1/0/2]ip address 200.1.1.20 24
[USG6000V1-GigabitEthernet1/0/2]service-manage all permit 
[USG6000V1-GigabitEthernet1/0/2]int g1/0/1
[USG6000V1-GigabitEthernet1/0/1]ip address 10.1.1.20 24
[USG6000V1-GigabitEthernet1/0/1]service-manage all permit 

2.主防火墙配置

1)为主备相连接的心跳线接口配置ip

2)配置双机热备
 
3)配置接口监控,虚拟ip地址

保存主防火墙配置

3.备防火墙配置 

 1)配置心跳线接口ip

 2)配置双机热备

3)配置监控接口,虚拟接口ip
 4)配置安全策略放行心跳线网段的流量 

 5)同步配置

 6)测试

 

 

 

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值