实验目的:防火墙双主模式部署,实现防火墙双活同时转发流量

设备名称 地址规划 网关  备注
PC6  172.16.10.100/24   172.16.10.254
SW1  eth0/2 172.16.10.254/24

eth0/0  11.11.11.2/30

eth0/1  12.12.12.2/30

R1  eth0/1  11.11.11.1/30

eth0/0  100.100.100.1/30

R2  eth0/1  12.12.12.1/30

eth0/0  20.200.200.1/30

FW1 eth0/1  100.100.100.1/30

eth0/1:1 200.200.200.2/30

eth0/2 10.10.10.1/30

eth0/2:1 20.20.20.1:30

FW2 eth0/1  100.100.100.1/30

eth0/1:1 200.200.200.2/30

eth0/2 10.10.10.1/30

eth0/2:1 20.20.20.1:30

SW eth0/0 10.10.10.2/30

eth0/1 20.20.20.2/30

PC7 192.168.10.100/24 192.168.10.254

 

通过改变SW1和SW交换机的下一跳地址,从而改变数据报文来回路径,达到双主的效果,并在防火墙FW1和FW2的e0/1的接口抓包看效果。