配置华为防火墙实现按运营商转发报文

在这里插入图片描述

1.基本IP地址配置
在这里插入图片描述

[ISP1-GigabitEthernet0/0/0]ip add 20.1.1.2 24
[ISP1-GigabitEthernet0/0/1]ip add 40.1.1.2 24
[ISP2-GigabitEthernet0/0/0]ip add 30.1.1.3 24
[ISP2-GigabitEthernet0/0/1]ip add 40.1.1.3 24
在这里插入图片描述

在这里插入图片描述

2.配置外网连通性
[ISP1]ospf 1
[ISP1-ospf-1]area 0
[ISP1-ospf-1-area-0.0.0.0]network 20.1.1.0 0.0.0.255
[ISP1-ospf-1-area-0.0.0.0]network 40.1.1.0 0.0.0.255
[ISP2]ospf 1
[ISP2-ospf-1]area 0
[ISP2-ospf-1-area-0.0.0.0]network 30.1.1.0 0.0.0.255
[ISP2-ospf-1-area-0.0.0.0]network 40.1.1.0 0.0.0.255
3.配置NAT策略
策略—NAT策略—NAT策略—新建—输入下图的参数—确定
在这里插入图片描述

4.为两条链路分别设置健康检查:对象—健康检查—新建—输入下图的参数—确定
在这里插入图片描述
在这里插入图片描述

5.配置安全策略,放行健康检查报文:策略—安全策略—安全策略—新建安全策略—输入以下图片中的参数—确定
在这里插入图片描述

  1. 制作isp1.csv和isp2.csv两个ISP地址文件,分 别写入Server 1和Server 2的IP地址,并上传到FW上:
    选择“网络 > 路由 > 智能选路”,在“运营商地址库”页签,单击“导入”
    在这里插入图片描述
    在这里插入图片描述

7.配置接口IP地址,并启用运营商路由:网络—接口—输入下图的参数—确定
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

网络—路由—静态路由—新建—输入下图参数—确定
在这里插入图片描述

8.配置安全策略
在这里插入图片描述

9.检验:关闭ISP1的g0/0/0接口,从下图看出已经自动切换

在这里插入图片描述

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值