实验拓扑
实验要求
12,对现有网络进行改造升级,将当个防火墙组网改成双机热备的组网形式,做负载分担模式,游客区和DMZ区走FW3,生产区和办公区的流量走FW1
FW1和FW之间做链路聚合
FW1
[USG6000V1]int Eth-Trunk 1
[USG6000V1-Eth-Trunk1]int g1/0/5
[USG6000V1-GigabitEthernet1/0/5]eth-trunk 1
[USG6000V1-Eth-Trunk1]int g1/0/0
[USG6000V1-GigabitEthernet1/0/0]eth-trunk 1
[USG6000V1-Eth-Trunk1]ip address 13.0.0.1 24
FW3
[USG6000V1]int Eth-Trunk 1
[USG6000V1-Eth-Trunk1]int g1/0/3
[USG6000V1-GigabitEthernet1/0/3]eth-trunk 1
[USG6000V1-GigabitEthernet1/0/3]int g1/0/4
[USG6000V1-GigabitEthernet1/0/4]eth-trunk 1
[USG6000V1-Eth-Trunk1]ip address 13.0.0.2 24
LSW2的0/0/3改为trunk
[Huawei]int g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type trunk
[Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 3
新建安全区域
新建接口
防火墙组网改成双机热备的组网形式
FW1
FW3
![](https://i-blog.csdnimg.cn/direct/3fba85d46c8b4a9db8a90028103096c3.png)
13,办公区上网用户限制流量不超过100M,其中销售部人员在其基础上限制流量不超过60M,且销售部一共10人,每人限制流量不超过6M
办公区上网限制
办公区销售部