拓扑
实验需求与思路
需求: 内网PC端能够访问公网地址,俩台防火墙进行双机热备,在主设备的链路或者设备出现问题时,能够顺利进行主备切换,并且观察主备状态。
双机热备分为双机热备模式与负载分担模式。
双机热备模式
FW1
FW2
2.配置双机热备
由于要想进行访问公网还需要在俩台防火墙分别配置安全策略以及NAT策略,而这里先配置双机热备的话,后面只需要配置主防火墙即可,备防火墙可以同步主防火墙的配置信息。
FW1
FW2
检查状态
3.配置安全策略和NAT策略
4.1 ping测试
4.2 阻断主防火墙的链路,查看状态
负载分担模式
2.1 ping测试
2.2 查看流量走向