一、实验目的及网络拓扑
实验目的:在FW1和FW2上设置双机热备、配置VRRP虚拟地址及IPSECvpn,实现与FW3能够通过互访
二、基础配置
(一)按拓扑所示配置接口地址(此处省略)
(二)在防火墙上配置默认路由指向公网地址
(三)在内网R1/FW1/FW2上配置ospf并宣告路由10.1.0.0
三、详细配置
(一)配置防火墙双机热备
[FW1]hrp int g1/0/2 remote 10.0.0.13
[FW1]hrp enable
[FW2]hrp int g1/0/2 remote 10.0.0.12
HRP_S[FW2]hrp standby-device
HRP_S[FW2]hrp enable
HRP_M[FW1-GigabitEthernet1/0/0]vrrp vrid 1 virtual-ip 155.1.0.254 active
HRP_S[FW2-GigabitEthernet1/0/0]vrrp vrid 1 virtual-ip 155.1.0.254 standby<