当前位置: 首页 > news >正文

防火墙实验二——实现域间、域内双向NAT、双机热备实验

实验的拓扑图

这个图是基于防火墙一的图,里面的基本配置都是基于上一个实验来进行的
图片里面交换机、防火墙等的配置
在这里插入图片描述

域间双向NAT

首先建立一个新的域间双向的NAT策略

在这里插入图片描述
在这里插入图片描述
对于源转换地址池的配置
在这里插入图片描述
对于目的之地转换为
在这里插入图片描述

新建一个安全策略

在这里插入图片描述

在client2上进行一个测试

在这里插入图片描述

域内双向NAT

将r1路由替换成server2,然后配置server2的IP

在这里插入图片描述
在这里插入图片描述

新建一个NAT策略

在这里插入图片描述
这里的目的端口转换填写的是80;否则不可以点击确认
在这里插入图片描述
1处配置的样子:
在这里插入图片描述
2处配置的样子
在这里插入图片描述

新建一个安全策略

在这里插入图片描述

双机热备实验

修改一下拓扑图如图所示

添加一个新的防火墙和一个hub
在这里插入图片描述

配置新防火墙的IP地址

[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 172.16.254.3 24
[USG6000V1]int g0/0/0
[USG6000V1-GigabitEthernet0/0/0]ip add 172.16.254.3 24

配置防火墙FW1的链路聚合

在这里插入图片描述

配置FW2上的接口ip

在这里插入图片描述

配置FW2上的链路聚合

在这里插入图片描述

添加一个新的区域hrp区

在这里插入图片描述

配置安全策略

在这里插入图片描述

配置双机热备

启动双机热备
在这里插入图片描述
配置虚拟ip地址
同样还是在刚刚的界面;往下面滑
在这里插入图片描述

回到FW1的配置界面中,添加一个安全区域hrp

在这里插入图片描述

在FW1上配置安全策略

在这里插入图片描述

配置双机热备

启动双机热备
在这里插入图片描述
配置接口监控
在这里插入图片描述
配置虚拟ip地址
在这里插入图片描述

测试连接是否成功

将LSW1和FW1连接的那个线断开
在这里插入图片描述
在主防火墙(FW1)中查看状态
它的撞他已经改位是备用状态
在这里插入图片描述
然后备用防火墙(FW2)变成了主用装态

相关文章:

  • 【Django】REST_Framework框架——视图集ViewSet和ModelViewSet源码解析
  • 如何对SAP数据库表进行增删改查操作(3)
  • Spring-06 Xml和注解方式配置Aop
  • 同步请求和异步请求(利用axios)
  • 猿创征文|瑞吉外卖——移动端_笔记
  • SpringBoot异常处理——异常显示的页面
  • 高等数学二从零开始学习的总结笔记(持续更新)
  • 无服务器学习01:基本概念+优点+面临的挑战
  • C#实验二
  • 熟悉c语言结构体
  • uboot源码分析(基于S5PV210)之启动第二阶段
  • 【分布式】分布式系统、Redis中间件 、Cache穿透、击穿、雪崩
  • Rust基础语法
  • 电子知识学习网站
  • 全站最简单 “数据滚动可视化大屏” 【JS基础拿来即用】
  • [LeetCode] Wiggle Sort
  • [微信小程序] 使用ES6特性Class后出现编译异常
  • 《Javascript高级程序设计 (第三版)》第五章 引用类型
  • 【Linux系统编程】快速查找errno错误码信息
  • 10个最佳ES6特性 ES7与ES8的特性
  • css选择器
  • If…else
  • Koa2 之文件上传下载
  • Laravel 中的一个后期静态绑定
  • node入门
  • zookeeper系列(七)实战分布式命名服务
  • 初探 Vue 生命周期和钩子函数
  • 从0到1:PostCSS 插件开发最佳实践
  • 分享一份非常强势的Android面试题
  • 基于OpenResty的Lua Web框架lor0.0.2预览版发布
  • 记一次删除Git记录中的大文件的过程
  • 猫头鹰的深夜翻译:JDK9 NotNullOrElse方法
  • 全栈开发——Linux
  • 我是如何设计 Upload 上传组件的
  • 译米田引理
  • 格斗健身潮牌24KiCK获近千万Pre-A轮融资,用户留存高达9个月 ...
  • 湖北分布式智能数据采集方法有哪些?
  • ​学习一下,什么是预包装食品?​
  • ​一文看懂数据清洗:缺失值、异常值和重复值的处理
  • (1)(1.19) TeraRanger One/EVO测距仪
  • (13)Hive调优——动态分区导致的小文件问题
  • (cljs/run-at (JSVM. :browser) 搭建刚好可用的开发环境!)
  • (TOJ2804)Even? Odd?
  • (二)PySpark3:SparkSQL编程
  • (二)windows配置JDK环境
  • (附源码)spring boot儿童教育管理系统 毕业设计 281442
  • (附源码)计算机毕业设计ssm基于Internet快递柜管理系统
  • (一)SpringBoot3---尚硅谷总结
  • (一)VirtualBox安装增强功能
  • (转)VC++中ondraw在什么时候调用的
  • (转)项目管理杂谈-我所期望的新人
  • (转载)跟我一起学习VIM - The Life Changing Editor
  • ***汇编语言 实验16 编写包含多个功能子程序的中断例程
  • *Django中的Ajax 纯js的书写样式1
  • .NET 8 中引入新的 IHostedLifecycleService 接口 实现定时任务