当前位置: 首页 > wzjs >正文

网站网页制作模板企业宣传片拍摄思路

网站网页制作模板,企业宣传片拍摄思路,大连城乡建设网站,微信做一个小程序需要多少钱FW1和FW2的业务接口都工作在三层,上行连接二层交换机。上行交换机连接运营商的接入点,运营商为企业分配的IP地址为100.100.100.2。现在希望FW1和FW2以主备备份方式工作。正常情况下,流量通过FW1转发;当FW1出现故障时,流…

FW1和FW2的业务接口都工作在三层,上行连接二层交换机。上行交换机连接运营商的接入点,运营商为企业分配的IP地址为100.100.100.2。现在希望FW1和FW2以主备备份方式工作。正常情况下,流量通过FW1转发;当FW1出现故障时,流量通过FW2转发,保证业务不中断。

思考:

1、客户项目只有一根互联网线路、这种情况怎么接防火墙?

使用一台扩展交换机计入互联线路、也可以使用核心交换机复用

2、客户互联网只有一个公网ip、这种情况防火墙上公网ip地址怎么配置

这种情况防火墙接口ip只能配置一个私网ipVRRP虚拟出公网对接ip

3、防火墙模式选择、主备模式还是负载分担模式

因为只有一条公网这种模式只能选择主备模式

 1. 完成网络基本配置。

FW1

FW2

# 配置FW1和FW2的接口地址

interface GigabitEthernet1/0/2

 undo shutdown

 ip address 1.1.1.1 255.255.255.252

 service-manage ping permit

#

interface GigabitEthernet1/0/3

 undo shutdown

 ip address 172.16.1.3 255.255.255.0

 service-manage ping permit

#

interface Eth-Trunk1

 ip address 10.1.1.1 255.255.255.252

interface GigabitEthernet1/0/2

 undo shutdown

 ip address 1.1.1.2 255.255.255.252

 service-manage ping permit

#

interface GigabitEthernet1/0/3

 undo shutdown

 ip address 172.16.1.4 255.255.255.0

 service-manage ping permit

#

interface Eth-Trunk1

 ip address 10.1.1.2 255.255.255.252

各接口加入相应的安全区域。

firewall zone trust

 set priority 85

 add interface GigabitEthernet0/0/0

 add interface GigabitEthernet1/0/3

#

firewall zone name HA

 set priority 60

 add interface Eth-Trunk1

firewall zone trust

 set priority 85

 add interface GigabitEthernet0/0/0

 add interface GigabitEthernet1/0/3

#

firewall zone name HA

 set priority 60

 add interface Eth-Trunk1

 在fw1和FW2上配置缺省路由,下一跳为100.100.100.1,使内网用户的流量可以正常转发至Router。

ip route-static 0.0.0.0 0.0.0.0 100.100.100.1

ip route-static 0.0.0.0 0.0.0.0 100.100.100.1

配置VRRP备份组

interface GigabitEthernet1/0/2

 vrrp vrid 1 virtual-ip 100.100.100.2 255.255.255.0 active

#

interface GigabitEthernet1/0/3

 vrrp vrid 2 virtual-ip 172.16.1.1 active

interface GigabitEthernet1/0/2

 vrrp vrid 1 virtual-ip 100.100.100.2 255.255.255.0 standby

#

interface GigabitEthernet1/0/3

 vrrp vrid 2 virtual-ip 172.16.1.1 standby

指定心跳接口,配置认证密钥,并启用双机热备功能

 hrp enable

 hrp interface Eth-Trunk1 remote 10.1.1.2

 hrp enable

 hrp interface Eth-Trunk1 remote 10.1.1.1

在fw1主上配置安全策略。双机热备状态成功建立后,FW1的安全策略配置会自动备份到FW2备上。

# 配置安全策略,允许内网用户访问Internet。

security-policy

 rule name local_to_YD

  source-zone local

  action permit

 rule name TRUST_TO_YD

  source-zone trust

  destination-zone YD

  action permit

nat-policy

 rule name TO_INTERNET

  source-zone trust

  destination-zone YD

  action source-nat address-group GW

nat address-group GW 0

 mode pat

 section 0 100.100.100.2 100.100.100.2

OSPF 配置

ospf 1

 default-route-advertise cost 500 type 1

 area 0.0.0.0

  network 172.16.1.3 0.0.0.0

#

ospf 1

 default-route-advertise cost 500 type 1

 area 0.0.0.0

  network 172.16.1.4 0.0.0.0

#

核心交换机ospf配置

ospf 1

 area 0.0.0.0

  network 172.16.20.1 0.0.0.0

  network 172.16.1.2 0.0.0.0

验证:

客户端PC可以访问互联网

 

故障演练:

在核心上关闭连接FW1的接口g0/0/1、流量自动切换到备FW2防火墙上

防火FW1mastet变为stadby

 

 

 

http://www.dtcms.com/wzjs/561585.html

相关文章:

  • 海外seo网站推广style图片路径wordpress
  • 网络营销导向企业网站建设的原则包括专业建筑工程网站
  • 大城县企业网站建设建设网站建设哪家快
  • 个人网站设计步骤做环保是跑还是网站卖
  • 佛山中小企业网站建设重庆企业网站定制
  • 德国和俄罗斯和做视频网站政务网站建设及安全
  • 门户网站 架构怎么加php网站登陆源码
  • 用别的公司域名做网站如何用源代码提取网页的图片
  • 泰安网站制作工作室品牌搜索引擎服务优化
  • 软件下载网站制作如何建网站赚钱
  • 手机怎么打开自己做的网站昆明有几个区
  • 网站设计与开发公司wordpress盒子
  • 企业网站建设的参考文献百度官网进入
  • 我和你99谁做的网站什么是网络营销最重要的工具
  • 哈尔滨网络科技公司做网站学校门户网站建设的好处
  • 局网站建设情况网站建设案例基本流程
  • 安徽p2p网站建设一家企业如何建设自己的网站 下载
  • 动态手机网站常州个性化网站建设
  • 嘉兴网站seo公司街区网站建设的意义
  • 建设部网站1667号如何自己建网址
  • 心理服务网站建设内容windows优化大师好吗
  • 济宁做网站多少钱十大免费ppt课件网站
  • 耒阳市古雍网站建设店网站单页支付宝支付怎么做的
  • 苏州网站开发服务网站说服力
  • 哪些行业需要网站有哪些内容商务网页设计与制作是什么
  • 电商网站简单html模板下载佛山微网站建设天博
  • 作文网站大全wordpress并排显示图片
  • 美食网站建设项目预算贵阳市花溪区建设局网站
  • 建立音乐网站dede 网站内页标题修改
  • 网站建设donglongyun为审核资质帮别人做的网站