2022.4.11 -- 防火墙双机热备份-实验
-------------------------------------
一、配置CLI(IP)
1号防火墙:
system-view
interface GigabitEthernet 1/0/1
ip address 10.1.2.1 255.255.255.0
q
interface GigabitEthernet 1/0/4
ip address 40.1.1.1 255.255.255.0
q
firewall zone trust
add interface GigabitEthernet 1/0/1
q
firewall zone untrust
add interface GigabitEthernet 1/0/4
q
------
配置g1/0/1的备份组1,并加入VGMP管理组
interface GigabitEthernet 1/0/4
vrrp vrid 1 virtual-ip 2.2.2.1 255.255.255.0 active
q
----
配置g1/0/3的备份组1,并加入VGMP管理组
interface GigabitEthernet 1/0/1
vrrp vrid 1 virtual-ip 10.1.2.3 255.255.255.0 active
q
————————
步骤2 配置双防火墙的心跳线配置
interface GigabitEthernet1/0/3
ip address 30.1.1.1 255.255.255.0
q
----g1/0/3加入DMZ
firewall zone dmz
add interface GigabitEthernet1/0/3
q
-----指定g1/0/3为心跳口
hrp interface GigabitEthernet1/0/3 remote 30.1.1.2
——————————————————
步骤 3 配置 Trust 区域和 Untrust 区域的域间转发策略
security-policy
rule name policy_sec
source-zone trust
destination-zone untrust
action permit
q
步骤 4 启用 HRP 备份功能
hrp enable
步骤5 配置2号防火墙
命令基本一样,改变端口号及IP地址即可
《eNSP - 防火墙双机热备 实验》
最新推荐文章于 2024-05-29 10:31:11 发布