【2022争霸赛*干货满满】AD应用负载网关部署+链路负载
  

Kane4828 1402

{{ttag.title}}
一、实验背景
      某公司进行网络改造,需要在出口部署一台AD设备,外网2条线路了:电信与联通。
      
需求:
        需要将AD设备部署在出口,代理内网PC进行上网;
        外网多条线路,需要做策略路由,解决跨运营商的问题,均衡线路流量;
        并且使用AD做DNS服务器,代理内网PC解析;
        内网有服务器,需要让内网PC访问的时候解析(www.abc.com)成内网的IP地址;
        需要让内网PC访问:www.sangfor.com.cn的时候优先使用电信的DNS进行解析;
        将内网的web服务器映射到公网上。

二、实验拓扑
三、实验步骤
1.登陆AD设备,在【网络部署】-【网络接口】-【链路IP配置】新增配置设备内网接口(eth4)IP地址、健康检查等信息,如下图:
注意:内网接口属性是LAN属性;
名称:内网接口
类别:LAN
网络接口:NET4
地址列表:192.168.1.10/24
健康检查:ping   192.168.1.1
启用拔线检查,ARP检查(192.168.1.1)
2.在【网络部署】-【网络接口】-【链路IP配置】新增配置外网接口电信、联通的IP地址、网关、健康检查等信息,如下图:
配置电信接口:
名称:电信
类别:WAN
网络接口:NET1
地址列表:61.139.2.34/24   
IPv4网关:61.139.2.1
健康检查:ping  61.139.2.1
启用拔线检查,ARP检查
配置联通接口,与电信的类似,如下图:
名称:联通
类别:WAN
网络接口:NET2
地址列表:210.78.160.26/24  
IPv4网关:210.78.160.1  
健康检查:ping  210.78.160.1
启用拔线检查,ARP检查
3.配置完成,确保线路都在线
4.在【网络部署】-【地址转换】-【源地址转换】新增配置SNAT上网规则:
名称:SNAT
源地址:入接口:所有链路、源IP地址:所有IP地址
目的地址:出接口:所有链路、目的IP地址:所有IP地址
转换源IP:接口链路IP
配置完成
5.在【网络部署】-【地址转换】-【目的地址转换】配置DNAT规则,将内网的服务器映射到外网:
电信线路:
名称:web_80_电信
源地址:入接口-指定链路:电信、源IP地址:所有IP
目的IP地址:指定IP,61.139.2.34
协议条件-协议类型:TCP,源端口范围:ALL,目的端口范围:80
转换规则:转换目的IP:172.16.10.10(服务器的ip地址),转换目的端口:80
联通线路:与电信线路类似:
名称:web_80_联通
源地址:入接口-指定链路:联通、源IP地址:所有IP
目的IP地址:指定IP,210.78.160.26
协议条件-协议类型:TCP,源端口范围:ALL,目的端口范围:80
转换规则:转换目的IP:172.16.10.10(服务器的ip地址),转换目的端口:80
配置完成:
6.在【网络部署】-【静态路由】新增配置静态路由,到内网网段的路由:
PC的回包:
网络号:192.168.3.0(PC的网段)
掩码/前缀:24
网关:192.168.1.1
启用网关健康检查
服务器的回包:
网络号:172.16.10.0(服务器的网段)
掩码/前缀:24
网关:192.168.1.1
启用网关健康检查
配置完成:
7.在【链路负载】-【智能路由】新增配置智能路由:
电信走电信,如下图:
目的类型:ISP  电信
出口链路:电信
启用链路繁忙保护
联通走联通,如下图:
目的类型:ISP  联通(原网通)
出口链路:联通
启用链路繁忙保护
配置完成
8.在【链路负载】-【DNS代理】-【全局配置】启用DNS代理:
DNS服务器列表:电信  114.114.114.114、联通:8.8.8.8
监视域名:www.baidu.com
代理目标范围:全部DNS请求
选择策略:轮询
优先代理策略:启用
在【链路负载】-【DNS代理】-【全局配置】-【优先代理策略】配置优先代理策略,让指定域名优先走指定的DNS解析:
指定域名:www.sangfor.com.cn  优先走114.114.114.114
配置完成
在【链路负载】-【DNS代理】-【全局配置】-【内网DNS记录】 配置内网DNS记录,内网PC解析成内网地址:
域名:wwww.abc.com A记录  172.16.10.10
配置完成
七. 验证结果
1.内网PC上网正常
2.在【系统管理】-【调试排障】-【WebConsoke】将其中一条外网线路故障,测试PC上网正常
在【系统管理】-【调试排障】-【WebConsoke】 使用命令:ifconfig eth2 down,如下:
【网络部署】-【网络接口】-【链路IP配置】的联通线路的网口
测试PC可以正常上网:
在【系统管理】-【调试排障】-【WebConsoke】 使用命令:ifconfig eth2 up  恢复线路,如下:
外网PC能通过外网地址:61.139.2.34(电信) 、210.78.160.26 (联通) 访问内网服务器:
内网的PC访问www.abc.com能解析成内网服务器地址
内网PC解析访问,使用cmd输入如下命令:nslookup -qa=a www.abc.com

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

小鱼儿 发表于 2023-4-8 12:04
  
感谢分享知识,有助于学习
日出 发表于 2023-4-8 12:05
  
感谢分享知识,有助于学习
朱墩2 发表于 2023-4-8 12:05
  
感谢分享知识,有助于学习
唐三平 发表于 2023-4-8 12:05
  
感谢分享知识,有助于学习
鲤鲤 发表于 2023-4-8 12:12
  
感谢分享知识,有助于学习
小西北 发表于 2023-4-8 12:12
  
感谢分享知识,有助于学习
梦境人生 发表于 2023-4-8 12:12
  
感谢分享知识,有助于学习
小霞米 发表于 2023-4-8 12:18
  
感谢分享知识,有助于学习
蔺嘉宾 发表于 2023-4-8 12:19
  
感谢分享知识,有助于学习
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
产品连连看
新版本体验
功能体验
标准化排查
GIF动图学习
自助服务平台操作指引
通用技术
2023技术争霸赛专题
运维工具
信服课堂视频
秒懂零信任
技术晨报
用户认证
答题自测
深信服技术支持平台
安装部署配置
SDP百科
设备维护
社区帮助指南
每日一记
项目案例
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手68983...

本周分享达人

零和一网络

本周提问达人