免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 7308 | 回复: 20
打印 上一主题 下一主题

[OpenBSD] 讨论:采用OpenBSD+PF能否实现防火墙+负载均衡 [复制链接]

论坛徽章:
0
1 [报告]
发表于 2008-04-30 11:57 |只看该作者
走过路过,多少给点看法~~~

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
2 [报告]
发表于 2008-04-30 16:02 |只看该作者
把CARP搭上吧,性能就要自己测试了.

论坛徽章:
0
3 [报告]
发表于 2008-04-30 16:43 |只看该作者
应该没有问题,the book of pf,你可以看一下,有很现成的例子

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
4 [报告]
发表于 2008-04-30 16:55 |只看该作者
原来在虚拟机上玩过,不过没那么大的环境测试,pf+carp,可以试试,应该差不多可以的

论坛徽章:
0
5 [报告]
发表于 2008-04-30 18:52 |只看该作者
技术上给不出什么好建议,但是我觉得还是有风险,毕竟没真正环境下用过,如果不幸出了问题,那承担责任的就将会是...

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
6 [报告]
发表于 2008-04-30 18:57 |只看该作者
原帖由 geel 于 2008-4-30 18:52 发表
技术上给不出什么好建议,但是我觉得还是有风险,毕竟没真正环境下用过,如果不幸出了问题,那承担责任的就将会是...

是要考虑,自己玩玩没什么问题,真要实际用过了需要考虑就不仅仅是技术了

论坛徽章:
0
7 [报告]
发表于 2008-04-30 20:35 |只看该作者
为了自己的前途,要三思啊!建议还是选有技术支持的吧。万一出了事有人来负责啊!

论坛徽章:
0
8 [报告]
发表于 2008-04-30 20:37 |只看该作者
学习研究,我还是用BSD,哈哈!

论坛徽章:
0
9 [报告]
发表于 2008-05-01 11:46 |只看该作者
恩,由于是灾备打算,不是主用的,IDC机房还是主用硬件防火墙和F5。这个目的是在以上硬件设备不做HA的情况下,遇到设备故障,在可以容忍的时间情况下,切换OB+PF来顶替防火墙、F5。个人认为,没必要采用CARP,单机跑OB足够,而且我打算装双系统,OB+REDHAT,平时跑REDHAT其他应用,一旦防火墙故障,派人切换系统到OB下,将光纤等线路切换到OB上,以他为网关出口。这样节约的成本很多,而且业务也得到安全保障,比较踏实。唯一需要考虑的是,OB+pf能支撑多大的压力。需要做测试。我考虑5月中旬搭环境测试一下。到时候将具体PF配置在里贴出来。pf.1.conf为只带防火墙功能 pf.2.conf为只带负载均衡功能 pf.all.conf为所有功能

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
10 [报告]
发表于 2008-05-01 12:09 |只看该作者
你不是要做负载均衡吗,CARP就是用来实现防火墙负载均衡,既然OB+PF只是后备,能顶一时就一时.这跟负载均衡没啥关系.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP