防火牆配置十大任務之八,基於LAN的故障切換的配置

防火牆配置任務八

                    基於LAN的故障切換的配置

wKioL1T60FnSVC1KAAGXmXslRgM935.jpg

                              任務拓撲圖8.1

 

1.配置主防火牆名爲pix1,備用防火牆名爲pix2

wKiom1T6z1-xmov_AACMDOFweh4699.jpg

wKiom1T6z3DC4bU8AABuJYs8Tgk332.jpg

                                 圖8.2

2.配置主防火牆的outside接口並配置備份接口爲192.168.1.2/24.inside接口IP並配置備份接口爲10.10.10.2/24.

wKiom1T6z4qQg0UwAAEmWUJN9ss699.jpg

wKioL1T60LejP032AAEN5S_nl-0705.jpg

                               圖8.3

3.爲備用防火牆pix2配置inside,outside接口地址,接口安全級別爲默認。

wKioL1T60M_g69WyAAHBIa9FEPM962.jpg

                          圖8.4

 

4.配置inside區域內的主機地址爲10.10.10.3/24.outside區域主機地址爲192.168.1.3/24.各網關爲inside,outside接口地址。

wKioL1T60WLhBOQ3AAFzRfo1bYg687.jpg

                              圖8.5

5.在主防火牆上做訪問控制列表,名爲icmp放行所有icmp流量。

wKiom1T60GmxFIaPAAE6xPCALkw595.jpg

                              圖8.6

6.在主防火牆上配置到outside區域的缺省路由。出接口爲192.168.1.1.

wKiom1T60H7hGbPJAABt_UcSYEw364.jpg

                                 圖8.7

7.在主防火牆上配置NAT轉換,inside轉換所有,outside接口做PNAT轉換。

wKioL1T60arxwIiBAAHflFF0LyU228.jpg

                                  圖8.8

 

 

 

 

 

 

 

 

 

 

8.在主防火牆上配置基於lan的failover,將防火牆的e2接口做心跳線,命名爲xiaoming,IP地址爲172.16.1.1/24,standby地址爲172.16.1.2/24,將該防火牆的failover角色設置爲primary,並啓用。

wKiom1T60KqBlDyZAAOb9jnrtG0485.jpg

                              圖8.9

9.查看主防火牆的Failover當前狀態。

wKioL1T60dqyM_JmAAN-r6SWz2g349.jpg

                               圖8.10

10.在備用防火牆(pix2)上配置基於LAN的failover。

wKiom1T60NeiqbVzAAU83NeIiSo025.jpg

wKioL1T60grTzDM5AAD41zka8w4251.jpg 

                               圖8.11

11.查看備用防火牆的Failover狀態。

wKiom1T60QaidmABAAL2J4pmX1o877.jpg

                                圖8.12

 

 

 

 

 

 

12.再一次查看failover的狀態,系統顯示secondary的IP地址。

wKioL1T60kSD7vtOAAMifkTtziA883.jpg

                                 圖8.13

在pix2上查看,failover找到夥伴,開始複製配置文件,並且複製成功。

wKioL1T60mGAopXEAAEMg3lyWSs674.jpg

                               圖8.14

13.查看備用防火牆當前failover狀態。顯示normal。並且備用防火前系統界面自動轉換到pix1.當前角色顯示爲This host:Secondary = standby Ready.

wKiom1T60V7SGDxxAASr5KcL4As432.jpg

                                 圖8.15

14.failover 配置成功後在pix1上查看failover狀態,顯示爲primary--Active.

wKioL1T60pbTWnSLAASw6pe3FQo086.jpg

                                    圖8.16

15.內部主機一直ping外部主機,將主防火牆斷電,查看故障切換狀態。界面顯示故障切換成功。

wKiom1T60aSi64kOAATtHy3DFy8224.jpg

                                   圖8.17

16.將備用防火牆切換到ACTIVE狀態。顯示切換成功。

wKiom1T60b-TDk1XAADjOAZdAAw328.jpg

wKioL1T60urxxtVGAAEWatnKCBc954.jpg

                                圖8.18

在pix1上查看當前防火牆的failover狀態。

wKioL1T60wjxQ9viAAL0HPkvHmw932.jpg

                             圖8.19

17.在防火牆上做多次狀態切換,對穿越防火牆流量造成的影響。

wKioL1T601eR7EpyAAY3BcD4H7k298.jpg

                              圖8.20

 


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章