两台防火墙主备模式部署,用来连接运营商线路。如果运营商只有一个ip的话,那防火墙外网口怎么接?怎么配置?
(0)
实地址用私网IP,虚地址用公网IP
#ISP只提供了1个公网ip,所以防火墙上行连接到同一组ISP的接口可配置同网段的私网ip地址,将vrrp虚拟地址配置为ISP的ip地址即可,注意配置虚拟IP时需要配置掩码,掩码以ISP给的为准。
#配置VRRP时需要与RBM关联(主设备命令后增加active,反之standby)
#
interface GigabitEthernet1/0/1
port link-mode route
ip address 10.0.0.1 255.255.255.252
vrrp vrid 1 virtual-ip 200.0.1.1 255.255.255.0 active
#
interface Route-Aggregation1
ip address 10.0.1.2 255.255.255.0
link-aggregation mode dynamic
vrrp vrid 10 virtual-ip 10.0.1.1 255.255.255.0 active
#
interface GigabitEthernet1/0/4
port link-aggregation group 1
#
interface GigabitEthernet1/0/5
port link-aggregation group 1
#
参考案例:https://zhiliao.h3c.com/Theme/details/217258
(1)
好的谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的谢谢