一、实验思路及拓扑
1、实验思路
外网连接两个ISP分别为R2和R3,并分别提供两个DNS1和DNS2,对应到相同的域名www.quw.com(地址分别对应155.1.2.10和136.1.2.10)
对于内网用户通过防火墙IPS路由、智能选路带宽分担及透明DNS功能由内网向外网访问域名www.quw.com,由防火墙根据带宽选择具体的路由和DNS以及主机
2、网络拓扑
二、基础环境配置
1、按拓扑所示地址设置接口地址及主机地址(此处省略)
2、在R1和防火墙之间,R2及R3之间启用ospf路由,并在各端口启用ospf(此处省略)
3、在防火墙上设置接口区域、安全策略等相关内容
#
trust
priority is 85
interface of the zone is (2):
GigabitEthernet0/0/0
GigabitEthernet1/0/0
#
untrust
priority is 5
interface of the zone is (2):