ToB企服应用市场:ToB评测及商务社交产业平台

标题: HCIE-防火墙高级特性 [打印本页]

作者: 张国伟    时间: 2024-6-10 19:50
标题: HCIE-防火墙高级特性
双机热备

简介



在网络中部署防火墙双机时面临的题目



防火墙双机热备关键组件


防火墙双机热备关键组件:VRRP与VGMP


防火墙双机热备关键组件:HRP及心跳线



防火墙双机热备典范组网场景


实验


捏造系统

防火墙捏造系统的应用场景


防火墙捏造系统概述


捏造接口



捏造系统访问根系统



两个捏造系统之间直接互访



配置举例:捏造系统间互访



  1. <FW> system-view
  2. [FW] ip route-static vpn-instance vsysa 10.3.1.0 24 vpn-instance vsysb
复制代码

  1. [FW] interface Virtual-if 0
  2. [FW-Virtual-if0] ip address 172.16.0.1 24
  3. [FW-Virtual-if0] quit
  4. [FW] firewall zone trust
  5. [FW-zone-trust] add interface Virtual-if0
  6. [FW-zone-trust] quit
复制代码

  1. [FW-vsysa] interface Virtual-if 1
  2. [FW-vsysa-Virtual-if1] ip address 172.16.1.1 24
  3. [FW-vsysa-Virtual-if1] quit
  4. [FW-vsysa] firewall zone untrust
  5. [FW-vsysa-zone-untrust] add interface Virtual-if1
  6. [FW-vsysa-zone-untrust] quit
复制代码

  1. [FW-vsysa] security-policy
  2. [FW-vsysa-policy-security] rule name to_server
  3. [FW-vsysa-policy-security-rule-to_internet] source-zone trust
  4. [FW-vsysa-policy-security-rule-to_internet] destination-zone untrust
  5. [FW-vsysa-policy-security-rule-to_internet] source-address 10.3.0.0 24
  6. [FW-vsysa-policy-security-rule-to_internet] destination-address 10.3.1.3 32
  7. [FW-vsysa-policy-security-rule-to_internet] action permit
  8. [FW-vsysa-policy-security-rule-to_internet] quit
  9. [FW-vsysa-policy-security] quit
复制代码

  1. [FW-vsysb] interface Virtual-if 2
  2. [FW-vsysb-Virtual-if1] ip address 172.16.2.1 24
  3. [FW-vsysb-Virtual-if1] quit
  4. [FW-vsysb] firewall zone untrust
  5. [FW-vsysb-zone-untrust] add interface Virtual-if2
  6. [FW-vsysb-zone-untrust] quit
复制代码

  1. [FW-vsysb] security-policy
  2. [FW-vsysb-policy-security] rule name vsysa_to_server
  3. [FW-vsysb-policy-security-rule-vsysa_to_vsysb] source-zone untrust
  4. [FW-vsysb-policy-security-rule-vsysa_to_vsysb] destination-zone trust
  5. [FW-vsysb-policy-security-rule-vsysa_to_vsysb] source-address 10.3.0.0 24
  6. [FW-vsysb-policy-security-rule-vsysa_to_vsysb] destination-address 10.3.1.3 32
  7. [FW-vsysb-policy-security-rule-vsysa_to_vsysb] action permit
  8. [FW-vsysb-policy-security-rule-vsysa_to_vsysb] quit
  9. [FW-vsysb-policy-security] quit
复制代码

  1. PC>ping 10.3.1.3
  2. Ping 10.3.1.3: 32 data bytes, Press Ctrl_C to break
  3. From 10.3.1.3: bytes=32 seq=1 ttl=127 time=79 ms
复制代码
实验




免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4