防火墙双机热备配置实验

news2024/11/17 1:52:38

目录

一、实验拓扑

二、配置云

三、配置防火墙

四、分配FW的接口地址与安全区域

五、按图示进行配置

六、双机热备的配置

七、配置NAT

八、模拟双机热备的切换


一、实验拓扑

看上去挺复杂的其实这个实验还是比较简单的,Client1配置为IP 10.3.0.10 网关10.3.0.254

Server1 ip为12.1.1.2 网关12.1.1.1,其他的直接如图连线就行,如果懒得搞可以直接下载我的拓扑

百度网盘:

链接:https://pan.baidu.com/s/17UEHAk6ek1Tn2El9y4hjAQ?pwd=Chen
提取码:Chen

二、配置云

到这里,下载或者自己搞的同学都要做一件事,配置云,因为双机热备需要两台防火墙,所以需要配置两个云,并且,一个云配置为VMent1,一个云配置为VMent8,不会配置云的请看前面的基础配置实验==-==,同时修改本地网络适配器中VMent1和8的IP为手动获取,192.168.0.2和192.168.1.2

这里需要注意一个问题:再配置之前先ping一下192.168.0.1/192.168.1.1,如果ping不通则可以使用,如果配置之前就ping通了说明被占用了,需要换一个,如192.168.3.2 192.168.4.2 依次顺延,直到找到一个未被占用的

云配置好了接下来启动所有设备,并进入防火墙配置一下网络管理页面

三、配置防火墙

账号密码:admin Admin@123

修改密码为:Admin@1234

sy进入配置页面

int g0/0/0 进入0/0/0接口

ip address 192.168.1.1 24   

(这里要注意!配置哪台防火墙这个ip需要和与它相连的云的ip保持一致,比如V1网卡配置的是192.168.1.2,FW1连接的云配置的是V1网卡,那在配置FW1时 输入 ip address 192.168.1.1 24)

前面是实验没配过ip是因为防火墙默认的管理页面ip为192.168.0.1 前面用的就是0网段所以不用配

service-manage enable

service-manage all permit

到这基本上防火墙网路管理页面就配置完了,注意这是一台防火墙的配置,别忘了两台都需要配置!

接下来就是从网页访问一下,https://192.168.0.1:8443 和https://192.168.1.1:8443

注意这里的ip为配置的ip,我配置的是0网段和1网段

两个网址都访问到该页面,则说明配置成功

四、分配FW的接口地址与安全区域

如图Client1为trust区域 Sever1为Untrust区域,防火墙接口的ip为图示ip,防火墙心跳接口自定义安全区域为VGMP

五、按图示进行配置

防火墙一:

登陆防火墙,选择网络-》安全区域-》新建安全区域VGMP-》优先级90(大于85trust的优先级即可)-》将0/0/6选中

配置接口1/0/0和1/0/1

1/0/1同理

 1/0/6同理

配置防火墙二,重复上述步骤注意不是一模一样ip不一样哈

六、双机热备的配置

先配置FW1!!!

找到双机热备-》配置-》启用-》主备备份-》主用-》心跳接口选1/0/6,对端IP为172.16.1.2

配置接口监控,类别为接口,添加0/0/1和1/0/1

往下,配置虚拟地址,如图配置第一个VRMP组

配置到这就可以直接点确定了,去配置备份防火墙FW2

防火墙二,运行角色选择备用,其他的配置与防火墙一相同

回到防火墙一可以看到,已经配置成功

 在命令行中

可以看到HRP_M,意思是主用,而防火墙二中为HRP_S意思为备用,这里就不放图片啦,大家自己尝试去看看

七、配置NAT

 这一块不会整的请看前面的文章NAT配置实验

因为实验目的是使内部Client可以访问外网服务器,所以还需要做NAT的配置,但是此时为双机热备,可以自动同步配置,所以只需要在FW1上进行NAT的配置即可

新建地址池

配置NAT策略

 配置安全策略

测试连通性

Sever1中开启一个Ftp服务,用Client连接

 

登陆成功

八、模拟双机热备的切换

将client1换成一台PC

ping一下12.1.1.2

 一开始可能会卡一下,再ping就通了,接下来在交换机1连接防火墙的两个接口处开启抓包

开启后用PC1 ping 12.1.1.2 -t 持续ping

 可以看到连接FW1的接口处出现了ICMP报文,而连接备机的接口没有

接下来我们删掉FW1GE1/0/1的线路,模拟线路断开

PC1中间丢了4个包后又通了

再看抓包,连接FW2的接口开始工作

再看防火墙一,变成了备机,而防火墙二变成了主用

我们再把线连回来,稍等一会

看PC1,丢了一个包,这时候防火墙1已经切回来了

上面变的东西又都变回去了,大家可以自己做实验自己看,就不放图片啦

到这里整个实验就做完啦!可喜可贺

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/83011.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

python教程十二 字典

字典 字典是另一种可变容器模型,且可存储任意类型对象。 字典的每个键值 key>value 对用冒号 : 分割,每个对之间用逗号(,)分割,整个字典包括在花括号 {} 中 ,格式如下所示: d {key1 : value1, key2 : value2, key3 : value3…

学会模态计算,你就掌握了结构振动冲击计算的核心

模态计算对于认识结构振动特性至关重要,通过模态计算可以得到模态的固有频率,振型,参与系数和有效质量等参数,模态计算的这些参数我们应该很熟悉,但是如果正确合理的使用这些结果指导工程计算,是我们今天讨…

[附源码]Python计算机毕业设计滁州市围棋协会Django(程序+LW)

该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程 项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等…

12月12日: 学习跟着猫叔写代码

视频地址:fastadmin系列教程:小白学习之路 学前准备 安装过程 数据库分析 关联查询搜索 数据校验 视图渲染 api登录注册 token验证 table表格_哔哩哔哩_bilibili 前两节是安装fastadmin操作(可参考我自己的文章) 11月30日:linux服…

当要测试的对象依赖另一个无法控制的对象(系统相关、第三方服务等),这个时候我们应该如何测试?

一.问题描述 判断文件是否有效的需求变更了:有效的文件扩展名存储在文件系统中,要测试的FileVerify类就依赖FileExtensionManager类,在这种场景下如何测试FileVerify类的逻辑呢? 1 public class FileVerify2 { 3 …

精品基于SSM的社区疫情防控平台

《基于SSM的社区疫情防控平台》该项目含有源码、论文等资料、配套开发软件、软件安装教程、项目发布教程等 使用技术: 开发语言:Java 框架:ssm 技术:JSP JDK版本:JDK1.8 服务器:tomcat7 数据库&…

(附源码)springboot螺丝加工厂订单管理 毕业设计 010346

题 目 springboot螺丝加工厂订单管理 目 录 摘要 1 1 绪论 1 1.1项目开发的背景 1 1.2项目开发的意义 1 1.3系统开发技术的特色 1 1.4论文结构与章节安排 1 2 螺丝加工厂订单管理 系统分析 3 2.1 可行性分析 3 2.2 系统流程分析 3 2.2.1数据流程 3 2.3.2业务流程 4 2.3 系统…

C++11标准模板(STL)- 算法(std::sort_heap)

定义于头文件 <algorithm> 算法库提供大量用途的函数&#xff08;例如查找、排序、计数、操作&#xff09;&#xff0c;它们在元素范围上操作。注意范围定义为 [first, last) &#xff0c;其中 last 指代要查询或修改的最后元素的后一个元素。 数据结构的堆物理结构是数…

百度地图(HTML5新特性)-全面详解(学习总结---从入门到深化)

目录 百度地图_账号和获取密钥 百度地图_初始化 百度地图_变更地图类型 百度地图_添加控件 百度地图_改变控件位置 百度地图_添加覆盖物 百度地图_自定义标注图标 百度地图_添加文本标注 百度地图_正/逆地址解析 百度地图_信息窗口 百度地图_规划驾车路线 百度地图_…

亚马逊、速卖通、阿里国际自动和手动广告的核心是什么?自己养买家号测评的好处

亚马逊等跨境电商平台在打造的新品期&#xff0c;因为选择的细分类目是非常精准刚需的&#xff0c;词少&#xff0c;所以一开始只开启了自动广告&#xff0c;自动广告跑起来&#xff0c;转化很好。 自动广告跑了一段时间之后&#xff0c;把自动广告里表现比较好的出单词都挑出…

冰雪旅游热开启!IU酒店与您畅游山水之间

连日来&#xff0c;全国多地不断调整疫情防控措施&#xff0c;提高科学精准防控能力。国家防疫“新十条”出台后&#xff0c;大众旅游热情明显增高。 据穷游网站内数据显示&#xff0c;去海南、云南等地避寒&#xff0c;或前往东北、新疆等地滑雪备受用户推崇。三亚、上海、成…

spark上传文件和追加文件到hdfs

val status uploadFile(“C:\Users\com\Desktop\测试数据\”,“/test/file/”,“报销单.docx”) if(status) println(“上传成功&#xff01;”) else println(“上传失败”) } /** 本地文件上传到 hdfs param localDirectory 本地目录 param hdfsDirectory hdfs目录 pa…

胰岛素海藻酸钠纳米粒(INS-SA-NP)|葡聚糖(Dextran)修饰Fe304纳米颗粒

胰岛素海藻酸钠纳米粒&#xff08;INS-SA-NP&#xff09;|葡聚糖(Dextran)修饰Fe304纳米颗粒 中文名称&#xff1a;胰岛素海藻酸钠纳米粒 英文名称&#xff1a;INS-SA-NP 纯度&#xff1a;95% 存储条件&#xff1a;-20C&#xff0c;避光&#xff0c;避湿 外观:固体或粘性液…

flutter系列之:如丝般顺滑的SliverAppBar

文章目录简介SliverAppBar详解SliverAppBar的使用总结简介 对于一个APP来说&#xff0c;肯定会有一个AppBar&#xff0c;这个AppBar一般包含了APP的导航信息等。虽然我们可以用一个固定的组件来做为AppBar&#xff0c;但是这样就会丢失很多特效&#xff0c;比如将AppBar固定在…

Java基础 二维数组简介

一、二维数组的定义 当一维数组元素的类型也是一维数组时&#xff0c;便构成了“数组的数组”&#xff0c;即二维数组。二维数组定义的一般格式&#xff1a; dataType arrayName[length1][length2];其中&#xff0c; dataType 为数据类型&#xff0c; arrayName 为数组名&…

TDengine3.0与2.x数据库参数对比

TDengine 已经发布很长时间了&#xff0c;产品基本稳定下来了。 以下总结了 TDengine 3.0 与 2.x 数据库参数的一些变化&#xff0c;方便大家从 2.x 切换到 3.0。 注意&#xff1a;2.x 与 3.0 文件系统不兼容&#xff0c;不能直接升级。 2.x3.xdays单位&#xff1a;天&#xff…

云原生之使用Docker部署PESMCS Ticket工单系统

云原生之使用Docker部署PESMCS Ticket工单系统一、PESMCS Ticket介绍二、检查本地系统环境1.检查系统版本2.检查docker状态三、创建mariadb容器1.创建network2.创建数据目录3.创建mariadb容器4.查看mariadb容器状态四、创建PESMCS Ticket容器1.创建PESMCS Ticket容器2.查看PESM…

【黄啊码】如何用小程序实现世界杯参赛队伍投票

本次只分享小程序端的代码实现&#xff0c;后端每个人都有自己的实现方法&#xff0c;就不写在此。 好了&#xff0c;先看实现样式&#xff1a; 本次投票实现需要一个页面和一个弹窗实现&#xff0c;我们做的是淘汰赛部分&#xff0c;在此&#xff0c;黄啊码将淘汰赛部分直接选…

配置Nginx解决http host头攻击漏洞【详细步骤】

配置Nginx解决http host头攻击漏洞【详细步骤】前言1、进入nginx目录下2、修改nginx配置文件3、添加上后重启配置文件Nginx常用基本命令仰天大笑出门去&#xff0c;我辈岂是蓬蒿人前言 大概内容&#xff1a; 安全系统渗透测试出host头攻击漏洞&#xff0c;下面是解决步骤 1、…

React组件之间的通信方式总结(上)

先来几个术语&#xff1a; 官方我的说法对应代码React elementReact元素let element<span>A爆了</span>Component组件class App extends React.Component {}无App为父元素&#xff0c;App1为子元素<App><App1></App1></App> 本文重点&…