当前位置: 首页 > news >正文

云南省建设工程招标投标行业协会网站网站开发公司如何拓展业务

云南省建设工程招标投标行业协会网站,网站开发公司如何拓展业务,html5网站建设 教程视频,网站设计专业公司目录 网络安全之防火墙 双机热备实验 实验图 基本配置 PC1 SW2 PC2 ​编辑 SW3配置 登陆防火墙图形界面 ​编辑 FW1的配置 FW2的配置 新建trust to untrust 区域的安全策略 配置心跳线 在FW1与FW2之间拉一条心跳线 ​编辑 配置FW1 g 1/0/2 口 ip ​编辑 配置FW2 g…

目录

网络安全之防火墙 双机热备实验

实验图

基本配置

PC1

 SW2

PC2

​编辑

SW3配置

 登陆防火墙图形界面

​编辑

FW1的配置

 FW2的配置

新建trust to untrust 区域的安全策略

配置心跳线

在FW1与FW2之间拉一条心跳线

 ​编辑

配置FW1 g 1/0/2 口 ip

​编辑

 配置FW2 g 1/0/2 口 ip

将心跳线划分到trust区域

配置双机热备

FW1配置

FW2配置

同步安全策略配置

FW1

测试 --- FW2上是否有FW1的安全策略 

​编辑 查看路由

测试双机热备

PC1

断开SW2与FW1的连线

查看链路切换情况

恢复SW2与FW1的连线

在防火墙上配置负载均衡

添加PC3,PC4并划分网段

 PC3配置

 PC4配置

​编辑

 SW2配置

 SW3配置

FW1配置静态路由

​编辑

 配置虚拟网关

FW1 g 1/0/0接口 开启ping服务,FW2自动同步

FW1增加安全策略,FW2自动同步

 测试


网络安全之防火墙 双机热备实验

实验图

基本配置

PC1

 SW2

[SW2]vlan 2
[SW2-vlan2]q
[SW2]vlan 3
[SW2-vlan3]
[SW2-vlan3]q
[SW2]int Vlan 2
[SW2-Vlanif2]ip address 10.1.1.1 24 --- vlan2的网关
[SW2-Vlanif2]q
[SW2]int g 0/0/3
[SW2-GigabitEthernet0/0/3]port link-type access
[SW2-GigabitEthernet0/0/3]port default vlan 2
[SW2-GigabitEthernet0/0/3]q
[SW2]int g 0/0/1
[SW2-GigabitEthernet0/0/1]port link-type access
[SW2-GigabitEthernet0/0/1]port default vlan 2
[SW2-GigabitEthernet0/0/1]q
[SW2]int g 0/0/2
[SW2-GigabitEthernet0/0/2]port link-type access
[SW2-GigabitEthernet0/0/2]port default vlan 3
[SW2]ip route-static 0.0.0.0 0 10.1.2.254 --- 配置路由缺省指向防火墙虚拟网关
[SW2]int Vlanif  3
[SW2-Vlanif3]ip address 10.1.2.1 24 --- vlan3的网关

PC2

SW3配置

[SW3]vlan 2
[SW3-vlan2]q
[SW3]vlan 3
[SW3-vlan3]
[SW3-vlan3]q
[SW3]int Vlan 2
[SW3-Vlanif2]ip address 100.1.2.1 24 --- vlan2的网关
[SW3-Vlanif2]q
[SW3]int g 0/0/3
[SW3-GigabitEthernet0/0/3]port link-type access
[SW3-GigabitEthernet0/0/3]port default vlan 2
[SW3-GigabitEthernet0/0/3]q
[SW3]int g 0/0/1
[SW3-GigabitEthernet0/0/1]port link-type access
[SW3-GigabitEthernet0/0/1]port default vlan 2
[SW3-GigabitEthernet0/0/1]q
[SW3]int g 0/0/2
[SW3-GigabitEthernet0/0/2]port link-type access
[SW3-GigabitEthernet0/0/2]port default vlan 3
[SW3]ip route-static 0.0.0.0 0 100.1.1.254 --- 配置路由缺省指向防火墙虚拟网关
[SW3]int Vlanif  3
[SW3-Vlanif3]ip address 100.1.1.1 24 --- vlan3的网关

 登陆防火墙图形界面

<USG6000V1>system-view 
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.160.1 24 --- 修改防火墙IP地址与电脑端同网段
[USG6000V1-GigabitEthernet0/0/0]service-manage all  permit --- 放通所有协议

注意:

        配置的IP地址需要与自己电脑所开启的网段相同

        华为防火墙默认用户名 --- admin 

                                 密码 --- Admin@123

FW1的配置

配置 g 1/0/0 口

配置 g 1/0/1 口

新建静态路由

 FW2的配置

配置 g 1/0/0 口

配置 g 1/0/1 口

新建静态路由

新建trust to untrust 区域的安全策略

FW1

 FW2

配置心跳线

在FW1与FW2之间拉一条心跳线

 

配置FW1 g 1/0/2 口 ip

 配置FW2 g 1/0/2 口 ip

注意: 

        IP地址可以随便配,但要求两个端口可以相互ping通

将心跳线划分到trust区域

FW1

 FW2

配置双机热备

        点击系统-->高可用-->双机热备热备-->配置

FW1配置

FW2配置

同步安全策略配置

FW1

测试 --- FW2上是否有FW1的安全策略 

 查看路由

测试双机热备

PC1

断开SW2与FW1的连线

[SW2]int g 0/0/1
[SW2-GigabitEthernet0/0/1]shutdown 

查看链路切换情况

FW1

 FW2

恢复SW2与FW1的连线

[SW2-GigabitEthernet0/0/1]undo shutdown 

FW1

FW2

在防火墙上配置负载均衡

添加PC3,PC4并划分网段

 PC3配置

 PC4配置

 SW2配置

[SW2]vlan 4
[SW2-vlan4]q
[SW2]int vlan 4
[SW2-Vlanif4]ip add 10.1.4.1 24
[SW2-Vlanif4]q
[SW2]int g0/0/4
[SW2-GigabitEthernet0/0/4]port link-type access
[SW2-GigabitEthernet0/0/4]port default vlan 4
[SW1]ip route-static 100.1.4.0 24 10.1.2.251

 SW3配置

[SW3]vlan 4
[SW3-vlan4]q
[SW3]int Vlanif 4
[SW3-Vlanif4]ip add 100.1.4.1 24
[SW3]int g0/0/4
[SW3-GigabitEthernet0/0/4]port link-type access 
[SW3-GigabitEthernet0/0/4]port default vlan 4
[SW3]ip route-static 10.1.4.0 24 100.1.1.251

FW1配置静态路由

注意:

        因为配置了同步,所以此时FW2也自动同步了这两条路由

 配置虚拟网关

         将双机热备的运行模式改为负载分担

FW1新建虚拟IP地址池

 

 

 FW2新建虚拟IP地址池

 

 

FW1

 FW2

FW1 g 1/0/0接口 开启ping服务,FW2自动同步

FW1增加安全策略,FW2自动同步

 测试

PC1

PC4

 

 断开SW2的0/0/1端口

[SW2]interface g 0/0/1	
[SW2-GigabitEthernet0/0/1]shutdown 

测试PC1

 

http://www.yayakq.cn/news/258051/

相关文章:

  • xxx美食网站建设规划书写wordpress
  • 怎样做网络销售网站网站建设公司宣传册
  • 网站建设流不用实名认证的网页游戏
  • 免费的自学网站大全国外精产品1688
  • 肃宁做网站wordpress插件cloud
  • 有哪些做PPT背景网站网站建设框架程序
  • 新乡网站建设哪家好广州推广排名
  • 简述网站推广方式软件二次开发
  • 在线网站分析工具西安市网站
  • 微信服务号菜单链接网站怎么做的python流星雨特效代码
  • 网站是别人做的域名自己怎么续费厦门做网站公司排名
  • 深圳罗湖区网站建设公司专业购物网站
  • 小型企业网站开发公司百度代理合作平台
  • 钓鱼网站下载安装网站tdk优化文档
  • 商城网站建设需求排版的网站
  • 网站开发总结与收获宣化网站建设
  • 网站为什么要服务器北京工程交易信息网
  • 外贸网站源码多语言莱州网站建设包年
  • 北京市网站开发网络营销技巧和营销方法
  • 网站维护中是什么意思现在做网站用什么语言好
  • 为自己家秘方做网站网络规划设计师教程第三版云盘下载
  • 动漫php网站模板缪斯国际设计
  • 赤蚁网站建设企业名称查重
  • wordpress站点字体修改企业咨询合同模板
  • 让别人做网站需要注意什么问题毕业设计答辩网站开发原理
  • 申请域名后怎么建设网站礼县网站建设
  • 网站运营核心佛山seo教程
  • 石家庄招标网官方网站政协网站法治建设
  • 郑州做网站的大公司东方网络律师团队
  • 茂名网站制作价格室内设计公司 网站建设