客户调研: 地市A 买了 2台防火墙放在专线做出口防护
地市B 拉了专线 到 地市A 连接到 地市A 的 防火墙上 地市B是台电脑
客户需求: 防火墙做主备,开启防护功能 ,并且能让地址B 访问 地市A的业务系统。
步骤 1、选好哪台是 主防火墙,登录并且配置好 WAN口 和 LAN口 还有 心跳口地址
LAN口配置好聚合
2、登录备防火墙 配置好IP地址 和 端口聚合
3、配置高可用 主机: 选择好 心跳口
配置100的优先级 添加虚拟IP ---------------业务都是走的虚拟IP 虚拟IP地址 和 真实的物理接口地址同网段(也可以不通网段)
配置好监视网口
备机: 添加好心跳口
优先级选择为90 虚拟IP不用填写,主机自动同步 (我这个是主备 已经配置好了的)
添加监视网口
4、添加静态路由 这边需要 地市B 来访问地市A 的 192.168.0.0 和 172.25.0.0 网段
5、核心交换机配置 配置一个vlan 和 防火墙的LAN口是同网段
配置好 核心交换机 上联到 防火墙 的聚合口
添加路由 因为地市B的电脑 地址是 172.16.3.0 网段 , 业务地址是 通过虚拟IP来访问 所以 写个 172.16.3.0 网段 指向 虚拟IP地址 的路由
6、测试业务 网关写虚拟IP的地址
7、主机断电、拔线测试业务 |