
1. 根据网段划分配置IP地址和安全区域
防火墙FW1配置:

接口详细配置:


防火墙FW2配置同理 :

路由器AR1配置:
[Huawei]sys isp
[isp]int g0/0/0
[isp-GigabitEthernet0/0/0]ip add 1.1.1.2 24
[isp-GigabitEthernet0/0/0]qu
[isp]int l0
[isp-LoopBack0]ip add 100.100.100.100 24
2. 配置双机热备场景
(1).主备备份场景配置
防火墙FW1配置:

抢占延时仅对主设备生效。
hello报文周期时间 --- 默认为1S,可以修改,但是,主备设备需要同时修改为相同值。
新建虚拟IP地址:
配了VRID1和2:
配置VRRP虚拟IP地址时,可以配置不同于接口IP地址网段的地址,但是,必须要写它的掩码(如果是同网段的可以不写)(在路由器配置VRRP中,是不允许配置不同网段地址的。)
防火墙FW2配置:

FW1 配置安全策略:

FW1 配置NAT策略:

PC1 ping AR1测试结果:
(2). 负载分担场景配置
防火墙FW1配置:

新建虚拟IP地址:

防火墙FW2配置:

新建虚拟IP地址:

配了VRID3和4:
PC2 ping AR1测试结果:


本文详细描述了如何根据网段划分配置IP地址和安全区域,以及在防火墙FW1和FW2上实现双机热备场景,包括主备备份模式下的抢占延时设置、VRRP虚拟IP地址配置、安全策略和NAT策略,并通过PC测试了配置效果。还介绍了负载分担场景的配置步骤。





2084

被折叠的 条评论
为什么被折叠?



