双机热备
配置PC1
配置交换机LSW2
<Huawei>system-view
[Huawei]sysname sw2
[sw2]vlan 2
[sw2-vlan2]q
[sw2]vlan 3
[sw2]int vlan 2
[sw2-Vlanif2]ip add 10.1.1.1 24
[sw2-Vlanif2]int g0/0/3
[sw2-GigabitEthernet0/0/3]port link-type access
[sw2-GigabitEthernet0/0/3]port default vlan 2
[sw2-GigabitEthernet0/0/3]q
[sw2]int g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access
[sw2-GigabitEthernet0/0/1]port default vlan 3
[sw2-GigabitEthernet0/0/1]q
[sw2]int g0/0/2
[sw2-GigabitEthernet0/0/2]port link-type access
[sw2-GigabitEthernet0/0/2]port default vlan 3
[sw2-GigabitEthernet0/0/2]q
[sw2]ip route-static 0.0.0.0 0 10.1.2.254
[sw2]int vlan 3
[sw2-Vlanif3]ip add 10.1.2.1 24
配置PC2
配置LSW3
<Huawei>system-view
[Huawei]sysname sw3
[sw3]vlan 2
[sw3-vlan2]q
[sw3]vlan 3
[sw3-vlan3]q
[sw3]
[sw3]int g0/0/3
[sw3-GigabitEthernet0/0/3]port link-type access
[sw3-GigabitEthernet0/0/3]port default vlan 2
[sw3-GigabitEthernet0/0/3]q
[sw3]int vlan 2
[sw3-Vlanif2]ip add 100.1.2.1 24
[sw3-Vlanif2]q
[sw3]int g0/0/1
[sw3-GigabitEthernet0/0/1]port link-type access
[sw3-GigabitEthernet0/0/1]port default vlan 3
[sw3-GigabitEthernet0/0/1]q
[sw3]int g0/0/2
[sw3-GigabitEthernet0/0/2]port link-type access
[sw3-GigabitEthernet0/0/2]port default vlan 3
[sw3-GigabitEthernet0/0/2]q
[sw3]int vlan 3
[sw3-Vlanif3]ip add 100.1.1.1 24
[sw3-Vlanif3]q
[sw3]ip route-static 0.0.0.0 0 100.1.1.254
配置FW1
<USG6000V1>system-view
[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 192.168.81.2 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit
[USG6000V1-GigabitEthernet0/0/0]
配置FW2
<USG6000V1>system-view
[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 192.168.81.3 24
[USG6000V1-GigabitEthernet0/0/0]service-manage all permit
在浏览器上分别登录防火墙页面
现在FW1上修改g1/0/0、g1/0/1配置
在FW1上建立静态路由
在FW2上修改g1/0/0、g1/0/1配置
在FW2上新建静态路由
现在FW1上做策略
修改FW1的g1/0/2
修改FW2的g1/0/2
在FW2上配置双机热备
在FW1上建立双机热备
FW1为主,FW2为备
分别在FW1,FW2上给g1/0/2配置安全区域
最后这里是配好了
查看是否同步过来了
在FW2上查看
最后用PC1 ping PC2,如果通了说明实验完成了,ping不通说明小伙伴的策略出现了问题。