Technical data

100 ServerIron ADX Firewall Load Balancing Guide
53-1002436-01
Configuration examples with Layer 3 routing
4
DRAFT: BROCADE CONFIDENTIAL
Zone2-SI-S(config)# server partner-ports ethernet 4/12
Zone2-SI-S(config)# server fw-group 2
Zone2-SI-S(config-fw-2)# l2-fwall
Zone2-SI-S(config-fw-2)# exit
Zone2-SI-S(config)# server fw-name fw1 10.10.2.1
Zone2-SI-S(config-rs-fw1)# port http
Zone2-SI-S(config-rs-fw1)# port http no-health-check
Zone2-SI-S(config-rs-fw1)# port ftp
Zone2-SI-S(config-rs-fw1)# port ftp no-health-check
Zone2-SI-S(config-rs-fw1)# port snmp
Zone2-SI-S(config-rs-fw1)# port snmp no-health-check
Zone2-SI-S(config-rs-fw1)# exit
Zone2-SI-S(config)# server fw-name fw2 10.10.2.2
Zone2-SI-S(config-rs-fw2)# port http
Zone2-SI-S(config-rs-fw2)# port http no-health-check
Zone2-SI-S(config-rs-fw2)# port ftp
Zone2-SI-S(config-rs-fw2)# port ftp no-health-check
Zone2-SI-S(config-rs-fw2)# port snmp
Zone2-SI-S(config-rs-fw2)# port snmp no-health-check
Zone2-SI-S(config-rs-fw2)# exit
Zone2-SI-S(config)# server fw-group 2
Zone2-SI-S(config-fw-2)# fw-name fw1
Zone2-SI-S(config-fw-2)# fw-name fw2
Zone2-SI-S(config-fw-2)# sym-priority 1
Zone2-SI-S(config-fw-2)# fwall-info 1 4/11 10.10.1.111 10.10.2.1
Zone2-SI-S(config-fw-2)# fwall-info 2 4/1 10.10.1.111 10.10.2.2
Zone2-SI-S(config-fw-2)# fwall-info 3 4/11 10.10.1.112 10.10.2.1
Zone2-SI-S(config-fw-2)# fwall-info 4 4/1 10.10.1.112 10.10.2.2
Zone2-SI-S(config-fw-2)# fwall-info 5 4/11 10.10.3.111 10.10.2.1
Zone2-SI-S(config-fw-2)# fwall-info 6 4/1 10.10.3.111 10.10.2.2
Zone2-SI-S(config-fw-2)# exit
Zone2-SI-S(config)# vlan 1
Zone2-SI-S(config-vlan-1)# static-mac-address 00e0.5201.a180 ethernet 4/11
priority 1 router-type
Zone2-SI-S(config-vlan-1)# static-mac-address 00e0.5207.9742 ethernet 4/1
priority 1 router-type
Zone2-SI-S(config-vlan-1)# exit
Zone2-SI-S(config)# server group 2
Zone2-SI-S(config-fw-2)# fw-predictor per-service-least-conn
Zone2-SI-S(config-fw-2)# exit
Zone2-SI-S(config)# access-list 3 permit 10.10.3.0 0.0.0.255
Zone2-SI-S(config)# server fw-group 2
Zone2-SI-S(config-fw-2)# fwall-zone zone3 3 3
Zone2-SI-S(config-fw-2)# exit
Zone2-SI-S(config)# server real-name rs1 10.10.2.40
Zone2-SI-S(config-rs-rs1)# port http
Zone2-SI-S(config-rs-rs1)# exit
Zone2-SI-S(config)# server real-name rs1 10.10.2.42
Zone2-SI-S(config-rs-rs2)# port http
Zone2-SI-S(config-rs-rs2)# exit
Zone2-SI-S(config)# server virtual www.rs.com 10.10.2.10
Zone2-SI-S(config-vs-www.rs.com)# port http
Zone2-SI-S(config-vs-www.web.com)# bind http rs1 http rs2 http
Zone2-SI-S(config-vs-www.web.com)# exit
Zone2-SI-S(config)# server fw-slb
Zone2-SI-S(config)# write memory