1. 根据网段划分配置IP地址和安全区域
防火墙FW1配置:
接口详细配置:
防火墙FW2配置同理 :
路由器AR1配置:
[Huawei]sys isp
[isp]int g0/0/0
[isp-GigabitEthernet0/0/0]ip add 1.1.1.2 24
[isp-GigabitEthernet0/0/0]qu
[isp]int l0
[isp-LoopBack0]ip add 100.100.100.100 24
2. 配置双机热备场景
(1).主备备份场景配置
防火墙FW1配置:
抢占延时仅对主设备生效。
hello报文周期时间 --- 默认为1S,可以修改,但是,主备设备需要同时修改为相同值。
新建虚拟IP地址:
配了VRID1和2:
配置VRRP虚拟IP地址时,可以配置不同于接口IP地址网段的地址,但是,必须要写它的掩码(如果是同网段的可以不写)(在路由器配置VRRP中,是不允许配置不同网段地址的。)
防火墙FW2配置:
FW1 配置安全策略:
FW1 配置NAT策略:
PC1 ping AR1测试结果:
(2). 负载分担场景配置
防火墙FW1配置:
新建虚拟IP地址: