配置接口。
# 将USG9000_A和USG9000_B的各业务接口切换成二层接口。下面仅以USG9000_A的GE1/0/0接口的切换配置为例。
<USG9000_A>
system-view[USG9000_A]
interface GigabitEthernet 1/0/0[USG9000_A-GigabitEthernet1/0/0]
portswitch[USG9000_A-GigabitEthernet1/0/0]
quit# 分别将USG9000_A和USG9000_B的各业务接口加入同一VLAN。
下面以USG9000_A的配置过程为例。USG9000_B的配置与USG9000_A完全相同。
[USG9000_A]
vlan2[USG9000_A-vlan2]
port GigabitEthernet 1/0/0 to GigabitEthernet 1/0/4[USG9000_A-vlan2]
quit# 配置USG9000_A的心跳接口的IP地址。
[USG9000_A]
interface GigabitEthernet 1/0/7[USG9000_A-GigabitEthernet1/0/7]
ip address 10.10.0.1 24[USG9000_A-GigabitEthernet1/0/7]
quit# 配置USG9000_B的心跳接口的IP地址。
[USG9000_B]
interface GigabitEthernet 1/0/7[USG9000_B-GigabitEthernet1/0/7]
ip address 10.10.0.2 24[USG9000_B-GigabitEthernet1/0/7]
quit# 将USG9000_A和USG9000_B的上行业务接口加入untrust区域,下行业务接口加入trust区域,心跳口加入dmz区域。
下面以USG9000_A为例介绍将接口加入安全区域的过程。USG9000_B的配置与USG9000_A完全相同。
[USG9000_A]
firewall zone untrust[USG9000_A-zone-untrust]
add interface GigabitEthernet 1/0/0[USG9000_A-zone-untrust]
add interface GigabitEthernet 1/0/1[USG9000_A-zone-untrust]
quit[USG9000_A]
firewall zone dmz[USG9000_A-zone-dmz]
add interface GigabitEthernet 1/0/7[USG9000_A-zone-dmz]
quit[USG9000_A]
firewall zone trust[USG9000_A-zone-trust]
add interface GigabitEthernet 1/0/2[USG9000_A-zone-trust]
add interface GigabitEthernet 1/0/3[USG9000_A-zone-trust]
add interface GigabitEthernet 1/0/4[USG9000_A-zone-trust]
quit