免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 2886 | 回复: 10
打印 上一主题 下一主题

请大家帮我设计下链路均衡安全方案 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-07-20 17:57 |只看该作者 |倒序浏览
不想架bind9,网络管理人员不凑手,谢谢1

1.gif (105.04 KB, 下载次数: 24)

1.gif

论坛徽章:
0
2 [报告]
发表于 2009-07-21 10:46 |只看该作者
两台防火墙为什么不做成冗余结构呢?

论坛徽章:
0
3 [报告]
发表于 2009-07-21 11:34 |只看该作者

回复 #2 marsteel 的帖子

两台防火墙品牌不一样,且电口不够了。

论坛徽章:
0
4 [报告]
发表于 2009-07-21 15:16 |只看该作者
感觉你的网络结构还是不太合理,网页防篡改网关对防火墙1的流量是怎么生效的,是作了重定向的吗,
还有你如果想真正意义上的负载均衡还是要在网络结构上作些改动,比如你的网页防篡改网关可能是瓶颈,条件允许的话可能新增一台,还有最好启用hsrp或vrrp之内的协议

论坛徽章:
0
5 [报告]
发表于 2009-07-21 17:43 |只看该作者
4楼说的很对,由于防篡改网关是百兆性能的,所以我特意只挂在一台防火墙的后面,并没有串接在两台防火墙后面。
这种改动可以做的,只要满足链路均衡的需求。

论坛徽章:
0
6 [报告]
发表于 2009-07-22 15:04 |只看该作者
别的不多说了,想链路均衡的话可以考虑hsrp(cisco)或者vrrp(华为),或者用路由协议实现负载分担,关键部分还是要自己考虑清楚,别人说的都没用的,实施还是要自己作

论坛徽章:
0
7 [报告]
发表于 2009-07-22 18:52 |只看该作者
页面放篡改不懂

论坛徽章:
0
8 [报告]
发表于 2009-07-22 23:45 |只看该作者
从服务器群访问互联网的均衡可以解决,关键是从互联网访问你的服务器,如何来解决?如果没有跟ISP起BGP,通过IP层面基本无法解决,你无法控制访问的客户端从电信,联通还是移动进来,只能通过DNS来解决。

论坛徽章:
0
9 [报告]
发表于 2009-07-23 17:00 |只看该作者
你如果不是使用了智能DNS解析的话,如果你的服务器只解析到一个IP,那这个IP在哪条线路,堵住的就是哪里。

你的出口是多线路,如果是不做智能DNS的话,会导致访问者来回路径有问题,不一定能访问到你的服务器。

论坛徽章:
0
10 [报告]
发表于 2009-07-28 09:08 |只看该作者


画图的软件不错!

是什么软件??
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP