防火墙的双机热备实验

该实验详细介绍了如何配置交换机的vlan和接口,设置虚拟接口与IP地址,以及在防火墙上配置双机热备,包括策略、静态路由和心跳线。通过断开交换机接口测试,验证了系统能实现自动切换到备份防火墙,确保网络连通性。
摘要由CSDN通过智能技术生成

1、实验拓扑

在这里插入图片描述

2、实验目的

防火墙的双机热备

3、实验步骤

1、在交换机sw1上面创建vlan2,vlan3,将0/0/3划入vlan2,0/0/1和0/0/2划入vlan3。sw2交换机配置和sw1交换机配置一样。

interface GigabitEthernet0/0/3
port link-type access
port default vlan 2
interface GigabitEthernet0/0/1
port link-type access
port default vlan 3
interface GigabitEthernet0/0/2
port link-type access
port default vlan 3

在sw1上面创建虚拟接口vlanif2,vlanif3,并添加ip。

interface Vlanif2
ip address 10.1.1.1 255.255.255.0
interface Vlanif3
ip address 20.1.1.1 255.255.255.0

在交换机上面写一条下一跳为虚拟网关的缺省路由

ip route-static 0.0.0.0 0.0.0.0 20.1.1.4

2、在主备防火墙接口配置ip地址,配置策略,添加两条静态路由

主:

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述备份:

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

3、在主备防火墙上面分别配置双机热备,并设置心跳线,配置ip

在这里插入图片描述

在这里插入图片描述

4、测试

使用PC1 ping PC2

在这里插入图片描述

我们将sw1的0/0/1口断开,再使用PC1 ping PC2依然通,说明了他自动切换成了备份。

在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值