如颖随行|配置双链路接入和IP-LINK,即线路互备模式的配置,华为防火墙
之前有粉丝提到 , 双链路接入没有配置线路互备 , 是最大的失败 , 其实笔者是有安排的 , 循序渐进而已 , 今天就来讲一下 , 如何配置两条外网链路的互备 , 即IP-LINK的配置 。
先来看一下拓扑图 , 根据粉丝建议 , 把IP地址直接标出来了 , 注意XX表示两位数字 , 真实的IP地址当然不方便直接写上去了 , 所以用X代替 , 各位不要见怪 。
华为三层交换机的配置:vlanbatch81011to1012*创建VLAN8、VLAN1011和VLAN1012
interfaceVlanif8
ipaddress192.168.8.2255.255.255.0*为VLAN8配置IP地址
interfaceVlanif1011
ipaddress10.1.1.1255.255.255.0*为VLAN1011配置IP地址 , 即该网段的网关地址
interfaceVlanif1012
ipaddress10.1.2.1255.255.255.0*为VLAN1012配置IP地址 , 即该网段的网关地址
interfaceGigabitEthernet0/0/1
portlink-typeaccess
【如颖随行|配置双链路接入和IP-LINK,即线路互备模式的配置,华为防火墙】portdefaultvlan8*端口GigabitEthernet0/0/1属于VLAN8
interfaceGigabitEthernet0/0/2
portlink-typeaccess
portdefaultvlan1011*端口GigabitEthernet0/0/2属于VLAN1011
interfaceGigabitEthernet0/0/3
portlink-typeaccess
portdefaultvlan1012*端口GigabitEthernet0/0/3属于VLAN1012
以上配置完成后 , 在PC1上执行命令:ping10.1.2.11 , 能ping通
aclnumber3002*创建ACL , 禁止VLAN1012访问VLAN1011
rule5denyipsource10.1.2.00.0.0.255destination10.1.1.00.0.0.255
traffic-filtervlan1011inboundacl3001
traffic-filtervlan1012inboundacl3002
*用traffic-filter在VLAN下应用ACL , 禁止两个VLAN互访 。
经过以上配置 , PC1和PC2互ping , 双向都不通了 , 达到VLAN隔离的要求
- 华为Mate40Pro|华为Mate40 Pro配置盘点,样机地铁意外曝光,对称式双扬声器实锤
- 如颖随行|为何很多人都说华为屏幕比三星差一大截?店老板的回答真相了
- 莫小帅|不仅配置颜值很高,性价比也不错,目前最值得购买的三款华为手机
- 如颖随行|CPU完全无压力,AMD居然跑去卖自行车了?,显卡实在打不过
- 华为荣耀|配置超高的三款华为千元机,性能非常强大,被誉为“千元机皇”。
- 华为Mate40Pro|华为Mate 40 Pro两大配置曝光,距离完美旗舰就差屏幕了
- 红米手机|红米K30至尊版买早了?又一款小米千元强机来了:外观配置给力
- 华为mate40|华为Mate40配置细节曝光,外观设计得到确认,性能和拍照更受关注
- 空心|恐怕只有华为了,2020年还敢出这样配置的手机来割韭菜的
- 极客码头|苹果也有性价比,OPPO配置良心,入手不后悔的4款手机