网络安全之防火墙 双机热备实验

这篇具有很好参考价值的文章主要介绍了网络安全之防火墙 双机热备实验。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

目录

网络安全之防火墙 双机热备实验

实验图

基本配置

PC1

 SW2

PC2

​编辑

SW3配置

 登陆防火墙图形界面

​编辑

FW1的配置

 FW2的配置

新建trust to untrust 区域的安全策略

配置心跳线

在FW1与FW2之间拉一条心跳线

 ​编辑

配置FW1 g 1/0/2 口 ip

​编辑

 配置FW2 g 1/0/2 口 ip

将心跳线划分到trust区域

配置双机热备

FW1配置

FW2配置

同步安全策略配置

FW1

测试 --- FW2上是否有FW1的安全策略 

​编辑 查看路由

测试双机热备

PC1

断开SW2与FW1的连线

查看链路切换情况

恢复SW2与FW1的连线

在防火墙上配置负载均衡

添加PC3,PC4并划分网段

 PC3配置

 PC4配置

​编辑

 SW2配置

 SW3配置

FW1配置静态路由

​编辑

 配置虚拟网关

FW1 g 1/0/0接口 开启ping服务,FW2自动同步

FW1增加安全策略,FW2自动同步

 测试


网络安全之防火墙 双机热备实验

实验图

防火墙双机热备实验,web安全,安全,网络

基本配置

PC1

防火墙双机热备实验,web安全,安全,网络

 SW2

[SW2]vlan 2
[SW2-vlan2]q
[SW2]vlan 3
[SW2-vlan3]
[SW2-vlan3]q
[SW2]int Vlan 2
[SW2-Vlanif2]ip address 10.1.1.1 24 --- vlan2的网关
[SW2-Vlanif2]q
[SW2]int g 0/0/3
[SW2-GigabitEthernet0/0/3]port link-type access
[SW2-GigabitEthernet0/0/3]port default vlan 2
[SW2-GigabitEthernet0/0/3]q
[SW2]int g 0/0/1
[SW2-GigabitEthernet0/0/1]port link-type access
[SW2-GigabitEthernet0/0/1]port default vlan 2
[SW2-GigabitEthernet0/0/1]q
[SW2]int g 0/0/2
[SW2-GigabitEthernet0/0/2]port link-type access
[SW2-GigabitEthernet0/0/2]port default vlan 3
[SW2]ip route-static 0.0.0.0 0 10.1.2.254 --- 配置路由缺省指向防火墙虚拟网关
[SW2]int Vlanif  3
[SW2-Vlanif3]ip address 10.1.2.1 24 --- vlan3的网关

PC2

防火墙双机热备实验,web安全,安全,网络

SW3配置

[SW3]vlan 2
[SW3-vlan2]q
[SW3]vlan 3
[SW3-vlan3]
[SW3-vlan3]q
[SW3]int Vlan 2
[SW3-Vlanif2]ip address 100.1.2.1 24 --- vlan2的网关
[SW3-Vlanif2]q
[SW3]int g 0/0/3
[SW3-GigabitEthernet0/0/3]port link-type access
[SW3-GigabitEthernet0/0/3]port default vlan 2
[SW3-GigabitEthernet0/0/3]q
[SW3]int g 0/0/1
[SW3-GigabitEthernet0/0/1]port link-type access
[SW3-GigabitEthernet0/0/1]port default vlan 2
[SW3-GigabitEthernet0/0/1]q
[SW3]int g 0/0/2
[SW3-GigabitEthernet0/0/2]port link-type access
[SW3-GigabitEthernet0/0/2]port default vlan 3
[SW3]ip route-static 0.0.0.0 0 100.1.1.254 --- 配置路由缺省指向防火墙虚拟网关
[SW3]int Vlanif  3
[SW3-Vlanif3]ip address 100.1.1.1 24 --- vlan3的网关

 登陆防火墙图形界面

<USG6000V1>system-view 
[USG6000V1-GigabitEthernet0/0/0]ip address 192.168.160.1 24 --- 修改防火墙IP地址与电脑端同网段
[USG6000V1-GigabitEthernet0/0/0]service-manage all  permit --- 放通所有协议

注意:

        配置的IP地址需要与自己电脑所开启的网段相同

        华为防火墙默认用户名 --- admin 

                                 密码 --- Admin@123

防火墙双机热备实验,web安全,安全,网络

FW1的配置

配置 g 1/0/0 口

防火墙双机热备实验,web安全,安全,网络

配置 g 1/0/1 口

防火墙双机热备实验,web安全,安全,网络

新建静态路由

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

 FW2的配置

配置 g 1/0/0 口

防火墙双机热备实验,web安全,安全,网络

配置 g 1/0/1 口

防火墙双机热备实验,web安全,安全,网络

新建静态路由

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

新建trust to untrust 区域的安全策略

FW1

防火墙双机热备实验,web安全,安全,网络

 FW2

防火墙双机热备实验,web安全,安全,网络

配置心跳线

在FW1与FW2之间拉一条心跳线

 防火墙双机热备实验,web安全,安全,网络

配置FW1 g 1/0/2 口 ip

防火墙双机热备实验,web安全,安全,网络

 配置FW2 g 1/0/2 口 ip

防火墙双机热备实验,web安全,安全,网络

注意: 

        IP地址可以随便配,但要求两个端口可以相互ping通

将心跳线划分到trust区域

FW1

防火墙双机热备实验,web安全,安全,网络

 FW2

防火墙双机热备实验,web安全,安全,网络

配置双机热备

        点击系统-->高可用-->双机热备热备-->配置

FW1配置

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

FW2配置

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络防火墙双机热备实验,web安全,安全,网络

同步安全策略配置

FW1

防火墙双机热备实验,web安全,安全,网络

测试 --- FW2上是否有FW1的安全策略 

防火墙双机热备实验,web安全,安全,网络 查看路由

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

测试双机热备

PC1

防火墙双机热备实验,web安全,安全,网络

断开SW2与FW1的连线

[SW2]int g 0/0/1
[SW2-GigabitEthernet0/0/1]shutdown 

防火墙双机热备实验,web安全,安全,网络

查看链路切换情况

FW1防火墙双机热备实验,web安全,安全,网络

 FW2

防火墙双机热备实验,web安全,安全,网络

恢复SW2与FW1的连线

[SW2-GigabitEthernet0/0/1]undo shutdown 

FW1

防火墙双机热备实验,web安全,安全,网络

FW2

防火墙双机热备实验,web安全,安全,网络

在防火墙上配置负载均衡

添加PC3,PC4并划分网段

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

 PC3配置

防火墙双机热备实验,web安全,安全,网络

 PC4配置

防火墙双机热备实验,web安全,安全,网络

 SW2配置

[SW2]vlan 4
[SW2-vlan4]q
[SW2]int vlan 4
[SW2-Vlanif4]ip add 10.1.4.1 24
[SW2-Vlanif4]q
[SW2]int g0/0/4
[SW2-GigabitEthernet0/0/4]port link-type access
[SW2-GigabitEthernet0/0/4]port default vlan 4
[SW1]ip route-static 100.1.4.0 24 10.1.2.251

 SW3配置

[SW3]vlan 4
[SW3-vlan4]q
[SW3]int Vlanif 4
[SW3-Vlanif4]ip add 100.1.4.1 24
[SW3]int g0/0/4
[SW3-GigabitEthernet0/0/4]port link-type access 
[SW3-GigabitEthernet0/0/4]port default vlan 4
[SW3]ip route-static 10.1.4.0 24 100.1.1.251

FW1配置静态路由

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

注意:

        因为配置了同步,所以此时FW2也自动同步了这两条路由

防火墙双机热备实验,web安全,安全,网络

 配置虚拟网关

         将双机热备的运行模式改为负载分担

防火墙双机热备实验,web安全,安全,网络

FW1新建虚拟IP地址池

防火墙双机热备实验,web安全,安全,网络 

 防火墙双机热备实验,web安全,安全,网络

 FW2新建虚拟IP地址池

 防火墙双机热备实验,web安全,安全,网络

 防火墙双机热备实验,web安全,安全,网络

FW1

防火墙双机热备实验,web安全,安全,网络

 FW2

防火墙双机热备实验,web安全,安全,网络

FW1 g 1/0/0接口 开启ping服务,FW2自动同步

防火墙双机热备实验,web安全,安全,网络

FW1增加安全策略,FW2自动同步

防火墙双机热备实验,web安全,安全,网络

 测试

PC1

防火墙双机热备实验,web安全,安全,网络

防火墙双机热备实验,web安全,安全,网络

PC4

防火墙双机热备实验,web安全,安全,网络 

防火墙双机热备实验,web安全,安全,网络

 断开SW2的0/0/1端口

[SW2]interface g 0/0/1	
[SW2-GigabitEthernet0/0/1]shutdown 

测试PC1

防火墙双机热备实验,web安全,安全,网络 

防火墙双机热备实验,web安全,安全,网络文章来源地址https://www.toymoban.com/news/detail-529482.html

到了这里,关于网络安全之防火墙 双机热备实验的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 网络安全入门:什么是防火墙,防火墙有哪些功能

    网络安全领域是安全行业最基本的领域,研究的技术范畴主要围绕防火墙/NGFW/UTM、网闸技术、入侵检测/防御、VPN网关(IPsec/SSL)、抗DDOS、上网行为管理、负载均衡/应用交付、流量分析、漏洞扫描等。以下主要介绍什么是防火墙,防火墙有哪些功能? 什么是防火墙? 所谓“

    2024年02月09日
    浏览(57)
  • 【网络安全】2.1 防火墙技术

    防火墙是网络安全防御的重要组成部分,它的主要任务是阻止或限制不安全的网络通信。在这篇文章中,我们将详细介绍防火墙的工作原理,类型以及如何配置和使用防火墙。我们将尽可能使用简单的语言和实例,以便于初学者理解。 防火墙是一种设备或一套软件,它位于你

    2024年02月08日
    浏览(48)
  • 园区网络安全设计——出口防火墙

    网络接入人员众多,业务复杂,流量构成丰富多样;容易成为DDoS攻击的目标,而且一旦攻击成功,业务损失巨大;网络病毒活跃,严重威胁网络安全和终端的安全;出于业务需求,内网对外提供网络服务,例如公司网站、邮件服务等,这些潜在的不安全因素都威胁着园区网络

    2024年02月07日
    浏览(42)
  • 网络安全产品之认识防火墙

    防火墙是一种网络安全产品,它设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。 防火墙指的是一个由软件和硬

    2024年01月16日
    浏览(70)
  • 【网络安全】防火墙知识点全面图解(一)

    本系列文章包含: 【网络安全】防火墙知识点全面图解(一) 【网络安全】防火墙知识点全面图解(二) 【网络安全】防火墙知识点全面图解(三) 防火墙 ( Firewall )是防止火灾发生时,火势烧到其它区域,使用由防火材料砌的墙。 后来这个词语引入到了网络中,把从外

    2024年02月12日
    浏览(44)
  • 守护网络安全的第一道门—防火墙

    2023年05月20日
    浏览(48)
  • 【网络安全】防火墙知识点全面图解(二)

    本系列文章包含: 【网络安全】防火墙知识点全面图解(一) 【网络安全】防火墙知识点全面图解(二) 【网络安全】防火墙知识点全面图解(三) 通常一个规则是由多条 访问控制列表 组成,一条访问控制列表也叫做一个 表项 。一个表项由对象( object )、行为( acti

    2024年02月11日
    浏览(51)
  • 电脑防火墙怎么设置才能有效保护网络安全?

    网络安全一直是现在人们日常关注的问题,电脑中毒无法使用、个人的隐私被泄露造成人生财产的损失这些问题都不可小看。电脑的防火墙就像一道城墙,它能够抵御外来的邪恶病毒的侵害。所以你想知道电脑防火墙应该怎样设置才会发挥他的最大功效么? 电脑防火墙怎么设

    2024年02月11日
    浏览(49)
  • 【网络安全】防火墙知识点全面图解(三)

    本系列文章包含: 【网络安全】防火墙知识点全面图解(一) 【网络安全】防火墙知识点全面图解(二) 【网络安全】防火墙知识点全面图解(三) DoS 全称是 Denial of Service ,也就是无法继续提供服务的意思。这里的服务是指服务器的应用程序服务,比如客户端发起 HTTP 请

    2024年02月11日
    浏览(64)
  • 网络安全 Day29-运维安全项目-iptables防火墙

    目标: 封或开启端口 封或开启ip 硬件: 整个企业入口 三层路由: H3C 华为 Cisco(思科) 硬件防火墙: 深信服,绿盟,奇安信… 棱镜门 0day. 勒索病毒。 国内互联网企业去IOE运动。 Juniper 软件: 开源软件 网站内部 封ip 封ip iptables 写入到Linux 内核 中 以后服务docker 工作在 4层(大部分)

    2024年02月12日
    浏览(58)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包