防火墙实验二——实现域间、域内双向NAT、双机热备实验

本文详细介绍了如何配置防火墙的域间和域内双向NAT策略,以及双机热备实验,包括链路聚合、安全策略、虚拟IP地址设置和故障切换过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

实验的拓扑图

这个图是基于防火墙一的图,里面的基本配置都是基于上一个实验来进行的
图片里面交换机、防火墙等的配置
在这里插入图片描述

域间双向NAT

首先建立一个新的域间双向的NAT策略

在这里插入图片描述
在这里插入图片描述
对于源转换地址池的配置
在这里插入图片描述
对于目的之地转换为
在这里插入图片描述

新建一个安全策略

在这里插入图片描述

在client2上进行一个测试

在这里插入图片描述

域内双向NAT

将r1路由替换成server2,然后配置server2的IP

在这里插入图片描述
在这里插入图片描述

新建一个NAT策略

在这里插入图片描述
这里的目的端口转换填写的是80;否则不可以点击确认
在这里插入图片描述
1处配置的样子:
在这里插入图片描述
2处配置的样子
在这里插入图片描述

新建一个安全策略

在这里插入图片描述

双机热备实验

修改一下拓扑图如图所示

添加一个新的防火墙和一个hub
在这里插入图片描述

配置新防火墙的IP地址

[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 172.16.254.3 24
[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 172.16.254.3 24

配置防火墙FW1的链路聚合

在这里插入图片描述

配置FW2上的接口ip

在这里插入图片描述

配置FW2上的链路聚合

在这里插入图片描述

添加一个新的区域hrp区

在这里插入图片描述

配置安全策略

在这里插入图片描述

配置双机热备

启动双机热备
在这里插入图片描述
配置虚拟ip地址
同样还是在刚刚的界面;往下面滑
在这里插入图片描述

回到FW1的配置界面中,添加一个安全区域hrp

在这里插入图片描述

在FW1上配置安全策略

在这里插入图片描述

配置双机热备

启动双机热备
在这里插入图片描述
配置接口监控
在这里插入图片描述
配置虚拟ip地址
在这里插入图片描述

测试连接是否成功

将LSW1和FW1连接的那个线断开
在这里插入图片描述
在主防火墙(FW1)中查看状态
它的撞他已经改位是备用状态
在这里插入图片描述
然后备用防火墙(FW2)变成了主用装态

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值