当前位置: 首页 > news >正文

提升网站访问速度网站改备案

提升网站访问速度,网站改备案,文章采集上传wordpress,浙江省住房和城乡建设厅网站打不开目录 一、防火墙 二、防火墙旁挂部署方式 使用策略路由实现 第一步、IP地址配置 第二步、配置路由 第三步、在防火墙上做策略 第四步、在R2上使用策略路由引流 三、防火墙高可靠性技术--HRP 拓扑图 第一步、配置SW1、SW2、FW1、FW2 第二步、进入防火墙Web页面进行配…目录 一、防火墙 二、防火墙旁挂部署方式 使用策略路由实现 第一步、IP地址配置 第二步、配置路由 第三步、在防火墙上做策略 第四步、在R2上使用策略路由引流 三、防火墙高可靠性技术--HRP 拓扑图 第一步、配置SW1、SW2、FW1、FW2 第二步、进入防火墙Web页面进行配置接口 第三步、配置高可靠VRRP---双机备份 第四步、配置路由 第五步、配置安全策略 第六步、链路故障进行测试 一、防火墙 二、防火墙旁挂部署方式 使用策略路由实现 第一步、IP地址配置 R1 Huaweisystem-view [Huawei]sysname R1 [R1]int g0/0/0 [R1-GigabitEthernet0/0/0]ip address 100.1.1.1 24 [R1-LoopBack0]ip address 1.1.1.1 32R2 Huaweisystem-view [Huawei]sysname R2 [R2]int g0/0/1 [R2-GigabitEthernet0/0/1]ip address 100.1.1.2 24 [R2-GigabitEthernet0/0/1]int g0/0/2 [R2-GigabitEthernet0/0/2]ip address 192.168.1.2 24 [R2-GigabitEthernet0/0/2]int g0/0/0.1 [R2-GigabitEthernet0/0/0.1]ip address 192.168.3.2 24 [R2-GigabitEthernet0/0/0.1]dot1q termination vid 2 [R2-GigabitEthernet0/0/0.1]arp broadcast enable [R2-GigabitEthernet0/0/0.1]int g0/0/0.2 [R2-GigabitEthernet0/0/0.2]ip address 192.168.2.2 24 [R2-GigabitEthernet0/0/0.2]dot1q termination vid 3 [R2-GigabitEthernet0/0/0.2]arp broadcast enable R3 Huaweisystem-view [Huawei]sysname R3 [R3]int g0/0/0 [R3-GigabitEthernet0/0/0]ip address 192.168.1.3 24 [R3-GigabitEthernet0/0/0]int lo0 [R3-LoopBack0]ip address 3.3.3.3 32FW1 USG6000V1system-view [USG6000V1]sysname FW [FW]int g0/0/0 [FW-GigabitEthernet0/0/0]ip address 192.168.78.10 24 [FW-GigabitEthernet0/0/0]service-manage all permit 然后用这个IP地址进入Web页面配置接口 第二步、配置路由 先把1.1.1.1到3.3.3.3之间的路由打通。 R1到R3的3.3.3.3/32环回 [R1]ip route-static 3.3.3.3 32 100.1.1.2R2到R3的3.3.3.3/32和R1的1.1.1.1/32环回 [R2]ip route-static 1.1.1.1 32 100.1.1.1 [R2]ip route-static 3.3.3.3 24 192.168.1.3R3到R1的1.1.1.1/32环回 [R3]ip route-static 1.1.1.1 32 192.168.1.2测试 在防火墙上配置路由 到1.1.1.1/32和3.3.3.3/32的路由 第三步、在防火墙上做策略 允许3.3.3.3与1.1.1.1之间互相访问 配置g1/0/0接口为串口  并且设置g1/0/0为信任区域 第四步、在R2上使用策略路由引流 将R1与R3之间的流量通过R2之后到防火墙再到对方。 在R2上写策略 #3.3.3.3到1.1.1.1 #使用ACL抓取流量 [R2]acl 3001 [R2-acl-adv-3001]rule 100 permit ip source 3.3.3.3 0 destination 1.1.1.1 0 [R2-acl-adv-3001]qu #使用策略捕获流量 [R2]traffic classifier trust [R2-classifier-trust]if-match acl 3001 [R2-classifier-trust]qu #对捕获的流量进行设置或者动作 [R2]traffic behavior trust [R2-behavior-trust]redirect ip-nexthop 192.168.2.1 [R2-behavior-trust]qu #匹配捕获流量和对应的动作 [R2]traffic policy trust [R2-trafficpolicy-trust]classifier trust behavior trust [R2-trafficpolicy-trust]qu #在接口调用策略 [R2]int g0/0/2 [R2-GigabitEthernet0/0/2]traffic-policy trust inbound [R2-GigabitEthernet0/0/2]qu#1.1.1.1到3.3.3.3 [R2]acl 3002 [R2-acl-adv-3001]rule 100 permit ip source 1.1.1.1 0 destination 3.3.3.3 0 [R2-acl-adv-3001]qu [R2]traffic classifier untrust [R2-classifier-trust]if-match acl 3002 [R2-classifier-trust]qu [R2]traffic behavior untrust [R2-behavior-trust]redirect ip-nexthop 192.168.3.1 [R2-behavior-trust]qu [R2]traffic policy untrust [R2-trafficpolicy-trust]classifier trust behavior untrust [R2-trafficpolicy-trust]qu [R2]int g0/0/1 [R2-GigabitEthernet0/0/1]traffic-policy untrust inbound [R2-GigabitEthernet0/0/1]qu 进行测试发现是可以互相访问并且追踪路由是经过防火墙设备。 当断开与防火墙的连接进行测试依旧可以访问所以也起到当防火墙故障的时候依旧可以实现上网。 三、防火墙高可靠性技术--HRP 拓扑图 第一步、配置SW1、SW2、FW1、FW2 把SW1和SW2做三层交换机使用 SW1 Huaweisystem-view [Huawei]sysname SW1 [SW1]vlan 2 [SW1-vlan2]int vlanif 2 [SW1-Vlanif2]ip address 10.1.1.1 24 [SW1-Vlanif2]int lo0 [SW1-LoopBack0]ip address 1.1.1.1 32 [SW1-GigabitEthernet0/0/1]port link-type access [SW1-GigabitEthernet0/0/1]port default vlan 2 [SW1-GigabitEthernet0/0/1]int g0/0/2 [SW1-GigabitEthernet0/0/2]port link-type access [SW1-GigabitEthernet0/0/2] port default vlan 2 [SW1-GigabitEthernet0/0/2]quSW2 Huaweisystem-view [Huawei]sysname SW2 [SW2]vlan 3 [SW2-vlan3]int vlanif 3 [SW2-Vlanif3]ip address 10.1.2.1 24 [SW2-Vlanif3]int lo0 [SW2-LoopBack0]ip address 2.2.2.2 32 [SW2-LoopBack0]int g0/0/1 [SW2-GigabitEthernet0/0/1]port link-type access [SW2-GigabitEthernet0/0/1]port default vlan 3 [SW2-GigabitEthernet0/0/1]int g0/0/2 [SW2-GigabitEthernet0/0/2]port link-type access [SW2-GigabitEthernet0/0/2] port default vlan 3 [SW2-GigabitEthernet0/0/2]quFW1 USG6000V1system-view [USG6000V1]sysname FW1 [FW1]int g0/0/0 [FW1-GigabitEthernet0/0/0]ip address 192.168.78.10 24 [FW1-GigabitEthernet0/0/0]service-manage all permit FW2 USG6000V1system-view [USG6000V1]sysname FW2 [FW2]int g0/0/0 [FW2-GigabitEthernet0/0/0]ip address 192.168.78.20 24 [FW2-GigabitEthernet0/0/0]service-manage all permit 第二步、进入防火墙Web页面进行配置接口 FW1 g1/0/0 g1/0/1  g1/0/2--心跳线 FW2 g1/0/0 g1/0/1 g1/0/2--心跳线 第三步、配置高可靠VRRP---双机备份 FW1--主 FW2--备份 配置完进行查看到FW1为主FW2为备说明配置成功 现在主备配置成功只需要在主设备上进行配置然后就会自动同步。 第四步、配置路由 在FW1上做 配置了去FW2上去看也有这两条路由自动同步过去了 SW1 [SW1]ip route-static 0.0.0.0 0 10.1.1.254SW2 [SW2]ip route-static 0.0.0.0 0 10.1.2.254第五步、配置安全策略 在FW1上做2.2.2.2和1.1.1.1之间互通的安全策略 做安全策略前先进行测试结果是无法访问 做安全策略 查看FW2上策略同步更新 做完策略进行测试2.2.2.2可以访问1.1.1.1。 第六步、链路故障进行测试 当断开FW1上行链路掉了几个包说明主备切换成功。 在FW2上面去看FW2本来是备份现在也切换到主状态说明主故障切换到备份成功  当FW1上行链路恢复掉了一个包说明FW1恢复了主状态。 在FW2上看又恢复成备状态。
http://wiki.neutronadmin.com/news/445169/

相关文章:

  • html5官方网站开发流程广告公司做网站
  • 电脑版网站转手机版怎么做赣州网上中介服务超市
  • 农家乐网站规划与建设方案成都健康码小程序
  • 濮阳做网站设计重庆工程建设造价信息网站
  • 网站建设销售在哪找客户做毕业设计资料网站
  • 国外网站怎么推广net网站开发手机网站
  • 公司制作网站费用国外免备案虚拟主机
  • 网页设计与网站建设中的热点桂林漓江风景区介绍
  • 青岛网站的优化网络推广计划制定步骤
  • 百度怎样做网站排名往前清涧县住房和成乡建设局 网站
  • 外贸网站啥需要掌握在自己手里高质量的建设工程人员查询
  • 网站开发套餐陕西四通建设工程有限责任公司网站
  • 北京外贸行业网站建设360网站seo如何做
  • 怎么管理网站网站的网络营销推广方案
  • 秦皇岛网络公司 网站托管国外网站如何做seo
  • 上海短期网站建设培训中国企业500强2022
  • 四川平台网站建设哪里有各大网站的网址
  • 手机 网站建设wordpress的点商
  • 百度不更新网站做游戏ppt下载网站有哪些内容
  • 网站备案被取消自己做的网站显示iis7
  • 门户网站建设的好处淘宝网站建设好评
  • 手机网站怎样做建设部网站 造价
  • 做网站后开办会员dedecms 漏洞
  • 建设网站网站建设公司网站制作开发的步骤和方法
  • 简洁大气蓝色文章资讯网站网站备案服务商查询
  • 无锡外贸网站建设交通信息华建设网站
  • 从化做网站建设如何写网站优化目标
  • google外贸网站推广河南省城乡和住房建设厅网站首页
  • 在线做数据图的网站有哪些兰州市官网
  • 做网站学wordpress google ajax