深信服社区»版块 新IT类 应用交付AD 请教AD部署在NAT出口防火墙里面的场景

请教AD部署在NAT出口防火墙里面的场景

查看数: 3741 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-1 14:44

正文摘要:

本帖最后由 answero0pp 于 2020-4-1 14:46 编辑 查了下百度,AD是支持这样的场景的。具体的配置案例资料倒是没有在论坛找到,还请大佬们指导一下。这样的部署模式,AD是否能做出站、入站负载均衡,这样需要做 ...

回复

新手364309 发表于 2020-4-2 20:37
AD上没有公网地址,AF直连外网线路,有公网地址的情况下

1.如果AF网关的话,AD不能做出站(智能路由),只能做入站(智能DNS)

2.入站配置参考AD普通旁路部署即可,在AF做UDP53端口的端口映射

3.内网服务器要做端口映射,在AF上做
二二 发表于 2020-4-2 17:32
AD需要实现什么功能?SNAT在哪配置和公网地址在那个设备上有关。我司AD暂时只支持路由部署,核心旁路部署。
1:需要出站负载即只能路由模式,就必须AD直连公网,防火墙不能作为三层设备,这个时候SNAT在AD上。
2:防火墙直连公网,AD作为中间三层设备这时不支持出站负载,这时SNAT在防火墙上,DNAT也在防火墙。入站和服务器需要防火墙映射AD到公网。
新手224843 发表于 2020-4-2 10:18
防火墙透明部署,用AD做网关。做NAT然后用虚拟服务把服务器发布出去
新手127617 发表于 2020-4-2 09:01
mark一下
一身清贫怎敢入繁华 发表于 2020-4-1 19:43
必须这样的话就AD走路由模式就行了吧
adds 发表于 2020-4-1 18:52
1、如果防火墙墙可以透明部署的话,不需要做两层NAT。服务器映射在深信服AD设备上。
2、如果防火墙不支持透明部署的话,即路由模式部署,也不需要做两层NAT。服务器映射在防火墙上做。
feeling 发表于 2020-4-1 16:03
AD可以放出口,不影响网络,维护也方便
Ricardo 发表于 2020-4-1 15:32
最好的方式是将AD放出口,可行性更高,维护难度降低
灵峰气韵 发表于 2020-4-1 15:09
我建议AF和AD互换下位置,AD在出口上负责负载和端口映射等,下一跳是防火墙