拓扑图
首先,配置交换机和PC端,进行如上图的vlan划分,然后把接口塞入相应的vlan中。
[sw1]vlan 2
[sw1-vlan2]
[sw1-vlan2]q
[sw1]vlan 3
[sw1-GigabitEthernet0/0/3]port default vlan 2
[sw1-GigabitEthernet0/0/3]
[sw1]int g 0/0/1
[sw1-GigabitEthernet0/0/1]port link-t
[sw1-GigabitEthernet0/0/1]port link-type acc
[sw1-GigabitEthernet0/0/1]port link-type access
[sw1-GigabitEthernet0/0/1]port default vlan 3
[sw1-GigabitEthernet0/0/1]int g 0/0/2
[sw1-GigabitEthernet0/0/2]port link-type access
[sw1-GigabitEthernet0/0/2]port default vlan 3
接下来写一条缺省指向防火墙的虚拟网关。并配置vlan3的通信地址。
右边同理
[sw2]int g 0/0/3
[sw2-GigabitEthernet0/0/3]port link-t
[sw2-GigabitEthernet0/0/3]port link-type acc
[sw2-GigabitEthernet0/0/3]port link-type access
[sw2-GigabitEthernet0/0/3]port default vlan 2
[sw2]int Vlanif 2
[sw2-Vlanif2]ip add 100.1.2.1 24
[sw2]int g 0/0/1
[sw2-GigabitEthernet0/0/1]port link-type access
[sw2-GigabitEthernet0/0/1]port default vlan 3
[sw2-GigabitEthernet0/0/1]int g 0/0/2
[sw2-GigabitEthernet0/0/2]port link-type access
[sw2-GigabitEthernet0/0/2] port default vlan 3
[sw2]int vlan 3
[sw2-Vlanif3]ip add 100.1.1.1 24
[sw2]ip route-static 0.0.0.0 0 100.1.1.254
然后配置防火墙的接口,安全策略,和双机热备。
FW1
接口配置
路由配置
安全策略
点击左上角配置
FW2同理
然后在主设备的配置一致性进行同步配置,路由里面有一条是FW1的路由
可以不在FW1上配策略。同步配置即可。
接口需要配置
此时,所有配置都已完成。在PC端进行测试。
然后切换
FW2成为主用。
然后又切回去。
切回成功了。