项目描述:现有一公司需要部署安全网络,相关设备已购置,按照公司需求来部署网络场景。
需求1.该公司内有2个部门,希望2个部门之间隔离广播域,但能够互通。
需求2.公司希望2个部门的流量在前往Internet的时候能够保证流量的可靠性
用命令配置基础IP地址、防火墙接口区域划分、OSPF、VRRP组、hrp组以及安全策略后,经过测试,PC1可以Ping通PC2,PC1与PC2都可以访问3.3.3.3地址;
通过tracert 3.3.3.3命令追踪数据包传输轨迹,显示是从主防火墙通道通过。接着关闭主防火墙通道,再用tracert命令追踪,显示从备用防火墙通过,从而双机热备启用成功。