ファイアウォールはルーターに接続し、エンタープライズレベルのデュアルマシンホットバックアップの実践を実現します。

ネットワークトポロジー:

1. OSPFルーティングプロトコルに基づくデュアルマシンホットスタンバイ構成

FW1/FW2 ファイアウォール インターフェイスのセキュリティ ゾーン区分:

firewall zone trust
add interface GigabitEthernet1/0/1
firewall zone untrust
add interface GigabitEthernet1/0/2
firewall zone dmz
add interface GigabitEthernet1/0/6


interface GigabitEthernet1/0/1
service-manage  ping  permit 
interface GigabitEthernet1/0/2
service-manage ping permit
interface GigabitEthernet1/0/6
service-manage ping permit

security-policy
default action deny

OSPF ルーティング相互接続プロトコルを有効にします。

[R1]ospf router-id 1.1.1.1
[R1-ospf-1]area 0

[R2]ospf router-id 2.2.2.2
[R2-ospf-1]area 0

[R3]ospf router-id 3.3.3.3
[R3-ospf-1]area 0

[R3]ospf router-id 4.4.4.4
[R4-ospf-1]area 0

[FW1]ospf router-id 100.1.1.1
[FW1-ospf-1]area 0

[FW2]ospf router-id 100.2.2.2
[FW2-ospf-1]area 0

プロセス ID を設定し、エリア 0 を開きます。<

おすすめ

転載: blog.csdn.net/qq_35029061/article/details/133536909