再来说说服务器负载,当内网有两台服务器提供同一个端口的web服务,那网关设备做端口映射的时候只能映射一个地址,一个服务,所以这样就没办法解决问题,AD就上场啦~~~
来举例:
客户环境及需求:
外网两条线路,线路1电信,线路2联通,都是百兆带宽,内网两台OA服务器都提供80端口的服务,要求通过防火墙做映射来访问该服务;AD部署尽量不改变原有拓扑;实现两台服务器负载,两台服务器均可以调度。(若某台异常,可自动切换到正常服务器)
配置步骤:
1、AD做旁路部署(该部署模式可不改动原有网络)
①配置WAN口地址:192.168.2.100
②配置SNAT
③开启远程维护
④添加默认路由
⑤开启WAN口入站路由转发(此功能是为了用户能ping通WAN口)
⑥在网关设备做端口映射,映射内网服务器的服务端端口或者全映射到ADWAN口IP地址上
部署完毕,接下来配置服务器负载
2、①新建服务,由于AD设备默认有,无需自建
②新建IP组
③新建会话保持
④新建节点监视器,设备默认有,无需自建
⑤新建节点池
⑥新建虚拟服务,将所有的关联
实际效果,如图,可根据虚拟服务详情来看
注意事项:SNAT勿忘配置,虚拟服务进行关联时,需看清IP和具体的节点池
此注意事项为本楼主容易犯错的地方,欢迎小伙伴再提噢 |