拓展任务4部署双防火墙负载分担工作方式,提高网络可靠性
如1所示,某企业的两台防火墙的业务接口都工作在三层,上下行分别连接二层交换机。上行交换机连接运营商的接入点,运营商为企业分配的IP地址为1.1.1.3~1.1.1.10。其中,1.1.1.1、1.1.1.2作为VRRP备份组的虚拟IP地址,1.1.1.3~1.1.1.10作为内网访问Internet时NAT的地址池地址。现在希望两台防火墙以负载分担方式工作。正常情况下,防火墙A和防火墙B共同转发流量。当其中一台防火墙出现故障时,另外一台防火墙转发全部业务,保证业务不中断。
图1负载分担组网示意图
【配置思路】
1.配置接口IP地址、
您可能关注的文档
- 信息安全产品配置与应用 拓展任务2 使用Telnet方式登录并管理防火墙.docx
- 信息安全产品配置与应用 拓展任务3 配置NAT No-PAT,实现内网用户访问Internet.docx
- 信息安全产品配置与应用 拓展任务6-1 定时升级本地特征库,最大限度地降低误报和漏报概率.docx
- 信息安全产品配置与应用 拓展任务6-2 配置入侵防御功能,保护内网用户的安全.docx
- 信息安全产品配置与应用 拓展任务7 结合PKI证书体系,分析HTTPS双向认证的通信过程.docx
- 信息安全产品配置与应用 拓展任务8 配置基于OSPF协议的GRE隧道,实现私网之间的隧道互访.docx
- 信息安全产品配置与应用 拓展任务9-1 以手工方式协商IPSec VPN,实现私网之间的隧道互访.docx
- 通信复工复产开工安全培训课件.pptx
- 商超节后复工复产安全培训课件.pptx
- 有限空间国庆收假复工安全培训课件.pptx
原创力文档

文档评论(0)