备注:本人学习华为防火墙的笔记记录方式,如有错误,请指出。
目录
一、组网需求
如下图所示,两台FW的业务接口都工作在三层,上行连接路由器,下行连接二层交换机。FW与路由器之间运行OSPF协议。现在希望两台FW以主备备份方式工作。正常情况下,流量通过FW_A转发。当FW_A出现故障时,流量通过FW_B转发,保证业务不中断。
二、组网拓扑
三、具体操作步骤
1.路由器R1配置:
2.路由器R2配置
3.路由器R3(ISP)配置
4.防火墙FW1配置
5.防火墙FW2配置:
6.安全区域的策略配置:
四、相关状态查看
分别在防火墙FW1和FW2上面查看VRMP状态
在防火墙上面查看VRRP状态
五、验证
在PC上面ping测试isp的环回口并查看路径信息
由上图可以看出,此时PC可以正常访问,路径为:PC1---FW1---R1---R3(loop0)
将防火墙FW1的g1/0/0接口shutdown查看路径信息
由上图可以看出,此时PC可以正常访问,路径为:PC1---FW2---R2---R3(loop0)
此时在防火墙上面查看VGMP状态和vrrp状态
可以看出,此时FW1已经变成了备用设备,并且VRRP的master也已经迁移到了FW2上面。