H3C vManager开局指导书

Similar documents
H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

Copyright 2011 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任

声 明 Copyright 2010 杭 州 华 三 通 信 技 术 有 限 公 司 及 其 许 可 者 版 权 所 有, 保 留 一 切 权 利 未 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得

目 录(目录名)

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

M-LAG 技术白皮书

目 录(目录名)

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

6 连 接 交 换 机 到 网 络 本 章 将 为 您 介 绍 如 何 连 接 交 换 机 到 网 络, 包 含 以 下 内 容 : 6.1 概 念 介 绍 6.2 初 次 登 录 交 换 机 6.3 交 换 机 的 初 始 配 置 6.4 交 换 机 接 入 网 络 6.1 概 念 介 绍 6.1

ebook20-8

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目 录(目录名)

Huawei Technologies Co

目 录(目录名)

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

路由器基本配置

ch08.PDF

ebook20-7

bingdian001.com

目录 1 产品概述 产品特点 产品外观 主要模块 内部结构 2 2 设备管理 Console 方式管理 Telnet 方式管理 组网图 : 配置步骤 : 6 3 License 注册申请 7 3.

P4i45GL_GV-R50-CN.p65

H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1

¬¬

目 录(目录名)

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

ebook140-8

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

目 录(目录名)

标题

目录 1 产品概述 产品特点 产品外观 主要模块 内部结构 3 2 设备管理 Console 方式管理 Telnet 方式管理 组网图 : 配置步骤 : 6 3 License 注册申请 7 3.

(UTM???U_935_938_955_958_959 V )

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

一.NETGEAR VPN防火墙产品介绍

穨CAS1042快速安速說明.doc

QL1880new2.PDF

通过动态路由协议实现链路备份

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余

SL2511 SR Plus 操作手冊_單面.doc

¶C¶L§§¬_™¨ A.PDF

Microsoft Word - GB0-183.doc

《计算机网络》实验指导书

Chapter 1 — Introduction

穨CAS1042中文手冊.doc

Chapter #

<30312E20B9EFB7C5AF66BEC7A4A4A175A5CDAC7ABE69B3B1A176AABABDD7AA522E706466>

Table of Contents Design Concept 03 Copyrights & TradeMark 04 Special Notice 05 Notice to concerned 05 Installation and Registration Introduction 07 s

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

Quidway S3526系列交换机R0028P01版本发布

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

宏电文档

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定


IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

局域网技术课程设计报告.doc

SERVERIRON ADX

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

Copyright 2011 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean NeoVTL S


Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

solutions guide

3. 企 业 债 券 : 公 司 债 券 : 5. 证 券 公 司 债 券 : 6. 企 业 短 期 融 资 券 : 7. 中 期 票 据 : 8. 资 产 支 持 证 券 : 9. 国 际 开 发 机 构 人 民 币 债 券 : 10. 中 小 非 金 融 企 业 集 合 票 据 例 题? 判 断

軟體的安裝

+01-10_M5A_C1955.p65

H3C WX系列AC+Fit AP 802.1x无线认证和IAS配合典型配置举例

epub 61-2

untitled

優質居所 攜手共建

PTS7_Manual.PDF

<BBB6D3ADB7C3CECABFC6D1A7CEC4BBAFC6C0C2DB>

<4D F736F F F696E74202D208E9197BF825297BC94F5834F838B815B837682C58EE DE81418D7390AD81458E7396AF81458E968BC68ED282CC98418C67>

GPRS IP MODEM快速安装说明

Huawei Technologies Co

<55342D323637CBB5C3F7CAE92E786C73>

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

P4V88+_BIOS_CN.p65

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

<4D F736F F D20B1B1BEA9D6B8C4CFD5EBBFC6BCBCB7A2D5B9B9C9B7DDD3D0CFDEB9ABCBBEB4B4D2B5B0E5CAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA36D4C23230C8D5B1A8CBCDA3A92E646F63>

Data Server_new_.doc

劇情大綱 這是有關一對兄妹的故事 不過 所有的情節 必需先從一隻山羊說起 邱興傳 阿傳 在一次部隊的演習中撿到了一隻山羊 沒有烙印記號也 沒人招領 所以退伍時決定把羊帶回家 他攔了一台空的小貨車 央求對方 載他和羊到火車站去 也就在半路上 山羊講話了 山羊說 牠是鬼 卻被一個假裝是鬼的人給騙了 才逼


飞鱼星多WAN防火墙路由器用户手册

目 录 1. 概 述 导 航 模 块 主 页 发 现 分 享 消 息 我 核 心 功 能 注 册 / 登 录 注 册... 10

NAT环境下采用飞塔NGFW

封面及首頁.doc

自由軟體教學平台

命令总索引

QVM330 多阜寬頻路由器

自由軟體教學平台

KL DSC DEMO 使用说明

QVM330 多阜寬頻路由器

IP505SM_manual_cn.doc

專業式報告

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

ebook140-11

Transcription:

H3C 防火墙双机热备特性开局指导 杭州华三通信技术有限公司 http://www.h3c.com.cn

声明 Copyright 2003-2012 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传 播 H3C Aolynk H 3 Care TOP G IRF NetPilot Neocean NeoVTL SecPro SecPoint SecEngine SecPath Comware Secware Storware NQA VVG V 2 G V n G PSPT XGbus N-Bus TiGem InnoVision HUASAN 华三均为杭州华三通信技术有限公司的商标 对于本手册中出现的其它公司的商标 产品标识及商品名称, 由各自权利人拥有 由于产品版本升级或其他原因, 本手册内容有可能变更 H3C 保留在没有任何通知或者提示的情况下对本手册的内容进行修改的权利 本手册仅作为使用指导,H3C 尽全力在本手册中提供准确的信息, 但是 H3C 并不确保手册内容完全没有错误, 本手册中的所有陈述 信息和建议也不构成任何明示或暗示的担保 i

目录 声明... i 目录...ii 1 设备管理... 1-1 1.1 Console 方式管理... 1-1 1.2 Telnet 方式管理... 1-2 1.2.1 组网图 :... 1-3 1.2.2 配置步骤 :... 1-3 1.3 Web 方式管理... 1-3 1.3.1 组网图... 1-3 1.3.2 配置步骤... 1-4 2 主备模式双机热备配置举例... 2-4 2.1 组网需求... 2-4 2.2 配置步骤... 2-5 2.2.1 主防火墙的配置... 2-5 2.2.2 备防火墙的配置... 2-10 2.2.3 Switch A 的配置... 2-10 2.2.4 Switch B 的配置... 2-11 2.3 验证配置... 2-11 3 负载分担模式双机热备... 3-12 3.1 组网需求... 3-12 3.2 配置步骤... 3-13 3.2.1 主防火墙的配置... 3-13 3.2.2 备防火墙的配置... 3-17 3.2.3 Switch A 的配置... 3-17 3.2.4 Switch B 的配置... 3-18 3.3 验证配置... 3-18 ii

1 设备管理 防火墙产品可以通过 CONSOLE 口登陆设备并通过命令行完成管理, 防火墙的绝大部分功能项都能通过命 令行完成配置 推荐使用命令行方式进行配置 使用串口线连接防火墙 Console 口, 其串口参数与管理 H3C 主网络设备设置相同 配置串口属性 1-1

<H3C>display version H3C Comware Platform Software Comware Software, Version 5.20, Release 3181P01 Copyright (c) 2004-2014 Hangzhou H3C Tech. Co., Ltd. All rights reserved. H3C SecPath F1000-E uptime is 2 weeks, 1 day, 23 hours, 50 minutes CPU type: RMI XLR732 1000MHz CPU 2048M bytes DDR2 SDRAM Memory 4M bytes Flash Memory 247M bytes CF0 Card PCB Version:Ver.B Logic Version: 1.0 Basic BootWare Version: 2.01 Extend BootWare Version: 2.01 [FIXED PORT] CON (Hardware)Ver.B, (Driver)1.0, (Cpld)2.0 [FIXED PORT] AUX (Hardware)Ver.B, (Driver)1.0, (Cpld)2.0 [FIXED PORT] GE0/0 (Hardware)Ver.B, (Driver)1.0, (Cpld)2.0 [FIXED PORT] GE0/1 (Hardware)Ver.B, (Driver)1.0, (Cpld)2.0 [FIXED PORT] GE0/2 (Hardware)Ver.B, (Driver)1.0, (Cpld)2.0 [FIXED PORT] GE0/3 (Hardware)Ver.B, (Driver)1.0, (Cpld)2.0 [SUBSLOT 1] The SubCard is not present [SUBSLOT 2] The SubCard is not present 通过 console 登陆设备开启 telnet 服务, 配置 telnet 用户 1-2

配置 telnet 用户名为 admin, 认证口令为 admin, 用户级别为 3 级 [AC] local-user admin [AC-luser-admin] service-type telnet [AC-luser-admin] authorization-attribute level 3 [AC-luser-admin] password simple admin 配置 VTY 的认证模式为 scheme [AC] user-interface vty 0 4 [AC-line-vty0-4] authentication-mode scheme 配置 PC 的 IP 地址, 并与防火墙互通, 使用 telnet 客户端就可以登陆防火墙并管理了 防火墙出厂时已经设置默认的 Web 登录信息, 用户可以直接使用该默认信息登录防火墙的 Web 界面 默认的 Web 登录信息包括 : 用户名 : admin 密码 : admin 设备的 IP 地址 : 192.168.0.100/24 1-3

采用 Web 方式登录防火墙的步骤如下 : (1) 为 PC 配置 IP 地址, 保证能与设备互通修改 IP 地址为 192.168.0.0/24, 例如 192.168.0.2 (2) 启动浏览器, 输入登录信息在 PC 上启动浏览器 ( 建议使用 IE5.0 及以上版本 ), 在地址栏中输入 IP 地址 192.168.0.1 后回车, 即可进入设备的 Web 登录页面, 输入用户名 admin 密码 admin, 单击 < 登录 > 按钮即可登录防火墙 2 主备模式双机热备配置举例 2.1 组网需求 在防火墙透明模式双机热备组网中, 全网通过上下行交换机配置 MSTP 来选择防火墙转发路径 主防火墙进行流量转发, 和备防火墙相连的交换机端口处于阻塞状态, 不转发流量 当网络中主防火墙故障或与两台交换机相连的某一条线路故障时, 流量可以及时从主防火墙切换至备防火墙, 保证网络应用业务不中断 平稳运行 2-4

图 1-1 主备模式双机热备组网图 Host C 101.0.0.5 Switch A GE1/0/27 GE1/0/28 Uplink VLAN 177 177.1.1.1 GE0/1 GE0/1 Firewall (Active) GE0/9 MSTP GE0/9 Firewall (Standby) Downlink VLAN 177 177.1.1.2 GE1/0/27 GE1/0/28 Switch B 100.0.0.5 Host A 2.2 配置步骤 2.2.1 主防火墙的配置 请通过 Web 登录设备进行如下配置 : (1) 配置 VLAN 177 在左侧导航栏中选择 网络管理 > VLAN > VLAN, 点击 < 新建 > 按钮, 添加如下 VLAN 图 1-1 添加 VLAN 点击 < 确定 > 按钮完成配置 (2) 配置接口 GigabitEthernet0/1 工作在二层模式 2-5

在左侧导航栏中选择 设备管理 > 接口管理, 然后点击 GigabitEthernet0/1 对应的编辑按钮, 在 工 作模式 处选择 : 二层模式, 最后点击 < 确定 > 按钮完成配置 图 1-2 配置接口工作在二层模式 采用相同方法, 接 GigabitEthernet0/9 接口工作在二层模式, 配置完成后单击 < 确定 > 按钮 (3) 将接口 GigabitEthernet0/1 和 GigabitEthernet0/9 添加到 VLAN 177 中 在左侧导航栏中选择 网络管理 > VLAN > VLAN, 进入 VLAN 配置 页面 : 2-6

图 1-3 将接口加入 VLAN 点击红框标注的编辑按钮, 将 GigaibtEthernet0/1 和 GigaibtEthernet0/9 接口以 Untagged 方式以添加到 VLAN 177 图 1-4 GigaibtEthernet0/1 和 GigaibtEthernet0/9 以 Untagged 方式以添加到 VLAN 177 (4) 将接口 GigabitEthernet0/9 加入 Untrust; 接口 GigabitEthernet0/1 加入 Trust 在左侧导航栏中选择 设备管理 > 安全域 点击 Trust 域对应的编辑按钮, 将 GigabitEthernet 0/1 加入 Trust 域 2-7

图 1-5 配置安全区域 点击 < 确定 > 按钮完成配置 采用相同方法将 GigaibtEthernet0/9 加入 Untrust 域 (5) 在导航栏中选择 高可靠性 > 双机热备, 使能双机热备功能, 并添加备份接口 GigaibtEthernet0/10 GigaibtEthernet0/11 2-8

图 1-6 使能双机热备并添加备份接口 点击 < 确定 > 按钮完成配置 (6) 在导航栏中选择 高可靠性 > 接口组联动, 将 GigaibtEthernet0/1 和 GigaibtEthernet0/9 加入到同 一个接口联动组 2-9

图 1-7 配置接口联动组 点击 < 确定 > 按钮完成配置 2.2.2 备防火墙的配置 与主防火墙配置相同, 请参见主防火墙的配置 2.2.3 Switch A 的配置 stp enable stp region-configuration region-name h3c instance 1 vlan 177 active region-configuration interface GigabitEthernet1/0/27 port access vlan 177 interface GigabitEthernet1/0/28 port access vlan 177 2-10

interface GigabitEthernet1/0/32 port access vlan 178 interface Vlan-interface177 ip address 177.1.1.1 255.255.255.0 ip route-static 100.0.0.0 255.255.255.0 177.1.1.2 preference 60 2.2.4 Switch B 的配置 stp enable stp region-configuration region-name h3c instance 1 vlan 177 active region-configuration interface GigabitEthernet1/0/27 port access vlan 177 interface GigabitEthernet1/0/28 port access vlan 177 interface GigabitEthernet1/0/32 port access vlan 178 interface Vlan-interface177 ip address 177.1.1.2 255.255.255.0 ip route-static 101.0.0.0 255.255.255.0 177.1.1.1 2.3 验证配置 上下行交换机 MSTP 协商稳定后, 流量由主防火墙转发 [SwitchA] display stp instance 1 brief 1 GigabitEthernet1/0/27 DESI FORWARDING NONE 1 GigabitEthernet1/0/28 DESI FORWARDING NONE [SwitchB] display stp instance 1 brief 1 GigabitEthernet1/0/27 ROOT FORWARDING NONE 1 GigabitEthernet1/0/28 ALTE DISCARDING NONE 在主防火墙上关闭接口 GigaibtEthernet0/1, 在不丢包或偶尔丢一个包的情况下, 流量切换到备防火墙转发 [SwitchA] display stp instance 1 brief 2-11

1 GigabitEthernet1/0/28 DESI FORWARDING NONE [SwitchB] display stp instance 1 brief 1 GigabitEthernet1/0/28 ROOT FORWARDING NONE 3 负载分担模式双机热备 3.1 组网需求 在防火墙负载分担模式组网中, 防火墙部署为透明模式, 全网通过在上下行交换机配置 MSTP 来确定防火墙转发路径 配置 MSTP 实例 1 关联 VLAN177,MSTP 实例 2 关联 VLAN179,VLAN177 的数据由主防火墙转发,VLAN179 的数据由备防火墙转发, 达到负载分担作用 当网络中主防火墙故障或与两台交换机相连的某一条线路故障时, 流量可以及时从主防火墙切换至备防火墙, 保证网络应用业务不中断 平稳运行 图 1-8 负载分担模式双机热备组网图 Host C Host D VLAN 177 VLAN 179 101.0.0.5 201.0.0.5 Switch A GE1/0/27 GE1/0/28 Uplink GE0/1 GE0/1 Firewall (Active) GE0/9 MSTP GE0/9 Firewall (Standby) Downlink GE1/0/27 GE1/0/28 Switch B 100.0.0.5 200.0.0.5 Host A Host B VLAN 177 VLAN 179 3-12

3.2 配置步骤 3.2.1 主防火墙的配置 请通过 Web 登录设备进行如下配置 : (1) 配置 VLAN 177,179 在左侧导航栏中选择 网络管理 > VLAN > VLAN, 点击 < 新建 > 按钮, 添加如下 VLAN 图 1-9 添加 VLAN 点击 < 确定 > 按钮完成配置 (2) 配置接口 GigaibtEthernet0/1 接口工作在二层模式 在左侧导航栏中选择 设备管理 > 接口管理, 然后点击 GigabitEthernet0/1 对应的编辑按钮, 在 工 作模式 处选择 : 二层模式, 最后点击 < 确定 > 完成配置 3-13

图 1-10 配置接口工作在二层模式 采用相同方法, 接 GigabitEthernet0/9 接口工作在二层模式, 配置完成后单击 < 确定 > 按钮 (3) 配置接口所属的 VLAN 在左侧导航栏中选择 网络管理 > VLAN > VLAN, 进入 VLAN 配置 页面 图 1-11 将接口加入 VLAN (4) 将接口 GigaibtEthernet0/9 加入 Untrust; 接口 GigaibtEthernet0/1 加入 Trust 3-14

在左侧导航栏中选择 设备管理 > 安全域 点击 Trust 域对应的编辑按钮, 将 GigabitEthernet 0/1 加入 Trust 域 图 1-12 配置安全区域 点击 < 确定 > 按钮完成配置 采用相同方法将 GigaibtEthernet0/9 加入 Untrust 域 3-15

(5) 在导航栏中选择 高可靠性 > 双机热备, 使能双机热备, 并添加备份接口 GigaibtEthernet0/10 GigaibtEthernet0/11; 图 1-13 使能双机热备并添加备份接口 点击 < 确定 > 按钮完成配置 (6) 在导航栏中选择 高可靠性 > 接口组联动, 将 GigaibtEthernet0/1 和 GigaibtEthernet0/9 加入到同 一个接口联动组 3-16

图 1-14 配置接口联动组 点击 < 确定 > 按钮完成配置 3.2.2 备防火墙的配置 与主防火墙配置相同, 请参见主防火墙的配置 3.2.3 Switch A 的配置 stp enable stp region-configuration region-name h3c instance 1 vlan 177 instance 2 vlan 179 active region-configuration interface GigabitEthernet1/0/27 port link-type trunk port trunk permit vlan 1 177 179 interface GigabitEthernet1/0/28 stp instance 2 port priority 0 3-17

port link-type trunk port trunk permit vlan 1 177 179 interface Vlan-interface177 ip address 177.1.1.1 255.255.255.0 interface Vlan-interface179 ip address 179.1.1.1 255.255.255.0 ip route-static 100.0.0.0 255.255.255.0 177.1.1.2 preference 60 ip route-static 200.0.0.0 255.255.255.0 179.1.1.2 preference 60 3.2.4 Switch B 的配置 stp enable stp region-configuration region-name h3c instance 1 vlan 177 instance 2 vlan 179 active region-configuration interface GigabitEthernet1/0/27 port link-type trunk port trunk permit vlan 1 177 179 interface GigabitEthernet1/0/28 port link-type trunk port trunk permit vlan 1 177 179 stp instance 2 port priority 0 interface GigabitEthernet1/0/29 port access vlan 178 interface GigabitEthernet1/0/30 port access vlan 177 interface Vlan-interface177 ip address 177.1.1.2 255.255.255.0 interface Vlan-interface179 ip address 179.1.1.2 255.255.255.0 ip route-static 101.0.0.0 255.255.255.0 177.1.1.1 ip route-static 201.0.0.0 255.255.255.0 179.1.1.1 3.3 验证配置 上下行交换机 MSTP 协商稳定后,VLAN177 的流量从主防火墙转发,VLAN179 的流量从备防火墙转发 3-18

<SwitchA> display stp instance 1 brief 1 GigabitEthernet1/0/27 DESI FORWARDING NONE 1 GigabitEthernet1/0/28 DESI FORWARDING NONE (*) means port in aggregation group <SwitchA> display stp instance 2 brief 2 GigabitEthernet1/0/27 DESI FORWARDING NONE 2 GigabitEthernet1/0/28 DESI FORWARDING NONE (*) means port in aggregation group <SwitchB> display stp instance 1 brief 1 GigabitEthernet1/0/27 ROOT FORWARDING NONE 1 GigabitEthernet1/0/28 ALTE DISCARDING NONE <SwitchB> display stp instance 2 brief 2 GigabitEthernet1/0/27 ALTE DISCARDING NONE 2 GigabitEthernet1/0/28 ROOT FORWARDING NONE 在主防火墙上关闭接口 GigaibtEthernet0/1, 在不丢包或偶尔丢一个包的情况下, 流量全部切换到备防火墙转发 [SwitchA] display stp instance 1 brief 1 GigabitEthernet1/0/28 DESI FORWARDING NONE [SwitchA] display stp instance 2 brief 2 GigabitEthernet1/0/28 DESI FORWARDING NONE [SwitchB] display stp instance 1 brief 1 GigabitEthernet1/0/28 ROOT FORWARDING NONE [SwitchB] display stp instance 2 brief 2 GigabitEthernet1/0/28 ROOT FORWARDING NONE 3-19