Eudemon防火牆雙機熱備配置及實現

Eudemon防火牆雙機熱備配置及實現

Eudemon防火牆雙機熱備配置及實現,上下聯爲兩臺二層交換機

#上聯地址
int g 0/0/1

ip addr 192.168.10.253 24
vrrp vrid 10 virtual-ip 192.168.10.254 24 master
#下聯地址
int g 0/0/3
ip addr 10.1.1.253 24
vrrp vrid 30 virtual-ip 10.1.1.254 24 master
#心跳地址
int g  0/0/2
ip add 1.1.1.3 24
q
#創建trust區域
firewall zone trust

add int  g 0/0/1.10

#創建untrst區域
firewall zone untrust
add int g 0/0/3
#創建dmz區域
firewall zone dmz
add int g 0/0/1.20
#創建一個ha的區域,存心跳
firewall zone name ha
set pri 96
add int g 0/0/2
q 
#開啓主備
 hrp int g 0/0/2
 hrp enable

#設置訪問策略
policy interzone trust dmz outbound
policy 10
policy source 192.168.10.0 0.0.0.255
action permit

##########################################

#上聯地址
int g 0/0/1

ip addr 192.168.10.253 24
vrrp vrid 10 virtual-ip 192.168.10.254 24 slave
#下聯地址
int g 0/0/3
ip addr 10.1.1.253 24
vrrp vrid 30 virtual-ip 10.1.1.254 24 slave
#心跳地址
int g  0/0/2
ip add 1.1.1.3 24
q
#創建trust區域
firewall zone trust

add int  g 0/0/1.10

#創建untrst區域
firewall zone untrust
add int g 0/0/3
#創建dmz區域
firewall zone dmz
add int g 0/0/1.20
#創建一個ha的區域,存心跳
firewall zone name ha
set pri 96
add int g 0/0/2
q 
#開啓主備
hrp int g 0/0/2
hrp enable

#設置訪問策略
policy interzone trust dmz outbound
policy 10
policy source 192.168.10.0 0.0.0.255
action permit

#外部訪問內部
policy interzone dmz untrust inbound
policy 10
policy source 192.168.20.0 0.0.0.255
action permit
########################

#劃分vlan

int g  0/0/1
port link ac 
port de vlan 10

#上聯口trunk口
int g 0/0/21
port link tr
port trunk allow-pass vlan 10 20

使用子接口,配置多vlan 訪問
#劃分子接口
int g 0/0/1.10
vlan dot 10
ip addr 192.168.10.252 24
vrrp vrid 10 virtual-ip 192.168.10.254 24 slave
#劃分子接口
int g 0/0/1.20
vlan dot 20
ip addr 192.168.20.252 24
vrrp vrid 20 virtual-ip 192.168.20.254 24 slave
#劃分子接口
int g 0/0/3
ip addr 10.1.1.252 24
vrrp vrid 30 virtual-ip 10.1.1.254 24 slave

#心跳線接口
int g  0/0/2
ip add 1.1.1.3 24
q

#創建trust區域
firewall zone trust

add int  g 0/0/1.10

#創建untrst區域
firewall zone untrust
add int g 0/0/3
#創建dmz區域
firewall zone dmz
add int g 0/0/1.20
#創建一個ha的區域,存心跳
firewall zone name ha
set pri 96
add int g 0/0/2
q 
#開啓主備
hrp int g 0/0/2
hrp enable

#設置訪問策略
policy interzone trust dmz outbound
policy 10
policy source 192.168.10.0 0.0.0.255
action permit
##########################################
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章