Eudemon防火牆雙機熱備配置及實現,上下聯爲兩臺二層交換機
#上聯地址
int g 0/0/1
ip addr 192.168.10.253 24
vrrp vrid 10 virtual-ip 192.168.10.254 24 master
#下聯地址
int g 0/0/3
ip addr 10.1.1.253 24
vrrp vrid 30 virtual-ip 10.1.1.254 24 master
#心跳地址
int g 0/0/2
ip add 1.1.1.3 24
q
#創建trust區域
firewall zone trust
add int g 0/0/1.10
#創建untrst區域
firewall zone untrust
add int g 0/0/3
#創建dmz區域
firewall zone dmz
add int g 0/0/1.20
#創建一個ha的區域,存心跳
firewall zone name ha
set pri 96
add int g 0/0/2
q
#開啓主備
hrp int g 0/0/2
hrp enable
#設置訪問策略
policy interzone trust dmz outbound
policy 10
policy source 192.168.10.0 0.0.0.255
action permit
##########################################
#上聯地址
int g 0/0/1
ip addr 192.168.10.253 24
vrrp vrid 10 virtual-ip 192.168.10.254 24 slave
#下聯地址
int g 0/0/3
ip addr 10.1.1.253 24
vrrp vrid 30 virtual-ip 10.1.1.254 24 slave
#心跳地址
int g 0/0/2
ip add 1.1.1.3 24
q
#創建trust區域
firewall zone trust
add int g 0/0/1.10
#創建untrst區域
firewall zone untrust
add int g 0/0/3
#創建dmz區域
firewall zone dmz
add int g 0/0/1.20
#創建一個ha的區域,存心跳
firewall zone name ha
set pri 96
add int g 0/0/2
q
#開啓主備
hrp int g 0/0/2
hrp enable
#設置訪問策略
policy interzone trust dmz outbound
policy 10
policy source 192.168.10.0 0.0.0.255
action permit
#外部訪問內部
policy interzone dmz untrust inbound
policy 10
policy source 192.168.20.0 0.0.0.255
action permit
########################
#劃分vlan
int g 0/0/1
port link ac
port de vlan 10
#上聯口trunk口
int g 0/0/21
port link tr
port trunk allow-pass vlan 10 20
使用子接口,配置多vlan 訪問
#劃分子接口
int g 0/0/1.10
vlan dot 10
ip addr 192.168.10.252 24
vrrp vrid 10 virtual-ip 192.168.10.254 24 slave
#劃分子接口
int g 0/0/1.20
vlan dot 20
ip addr 192.168.20.252 24
vrrp vrid 20 virtual-ip 192.168.20.254 24 slave
#劃分子接口
int g 0/0/3
ip addr 10.1.1.252 24
vrrp vrid 30 virtual-ip 10.1.1.254 24 slave
#心跳線接口
int g 0/0/2
ip add 1.1.1.3 24
q
#創建trust區域
firewall zone trust
add int g 0/0/1.10
#創建untrst區域
firewall zone untrust
add int g 0/0/3
#創建dmz區域
firewall zone dmz
add int g 0/0/1.20
#創建一個ha的區域,存心跳
firewall zone name ha
set pri 96
add int g 0/0/2
q
#開啓主備
hrp int g 0/0/2
hrp enable
#設置訪問策略
policy interzone trust dmz outbound
policy 10
policy source 192.168.10.0 0.0.0.255
action permit
##########################################
Eudemon防火牆雙機熱備配置及實現
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.