深信服社区»版块 新IT类 应用交付AD 我刚学习ad对ad旁路部署有很大的疑问,旁路部署的话,外 ...

我刚学习ad对ad旁路部署有很大的疑问,旁路部署的话,外部

查看数: 1587 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-19 13:19

正文摘要:

我刚学习ad对ad旁路部署有很大的疑问,旁路部署的话,外部访问先经过交换机,再经过ad再经过服务器是这样吗,那这样的话,总是感觉有点别扭。

回复

zjwshenxian 发表于 2024-3-8 22:16
AD旁路部署其实就是外网请求服务器的数据时,出口设备先把请求的数据交给AD,然后AD在根据调度算法转交给相应的服务器。
qinpeng 发表于 2017-7-19 23:32
其实网关部署和旁路部署都是差不多一样的 没有别不别扭之说,我们来比较双方的功能特点你就理解了。

1、路由模式(网关)可以同时实现服务器负载和多链路负载,设备直接接入网络边界,启用NAT代理上网,适合新建网络或者替代原有出口路由器或者防火墙。部署时改动较大,需内网规划IP段和添加相应的路由,路由模式下可实现入站链路负载、出站链路负载、服务器负载
2、旁路部署不需要改动原有网络结构。旁路环境下AD设备可实现服务器负载和入站链路负载,不支持出站链路负载
AD设备旁路部署时,必须连接WAN口到交换机。WAN口可以和服务器在同一网段,如果不在同网段,则需要保证AD和服务器路由可达
若服务需要发布到公网,需要在边界出口设备上做端口映射给AD设备(全映射或者服务器相关应用端口)  
小白TWOer 发表于 2017-7-19 16:22
可以这样理解  外网访问 是外网和AD建立连接  然后AD代理外网请求 和服务器建立连接  服务器回包给AD之后 AD再将数据回复给外网请求人
tyjhz 发表于 2017-7-19 14:36
AD旁路部署其实就是外网请求服务器的数据时,出口设备先把请求的数据交给AD,然后AD在根据调度算法转交给相应的服务器。
Charles 发表于 2017-7-19 14:30
问结构问题,先丢个拓扑吧
深粉 发表于 2017-7-19 14:19
我觉得你应该把拓扑图和需求贴上来,然后再详细说说你的疑问,这样 你的问题才有根据,否则你这样说大家也没法帮你解惑呀