【每日一记6】+第1天AD主备旁路透传源IP
  

朱墩2 26731人觉得有帮助

{{ttag.title}}
1.客户场景
4台服务器提供4个业务对应4个端口,服务器对下级服务器再做负载,客户要求AD只能做转发处理,且需要透传客户端源IP.
2..透传源IP的方法:
    社区答案
3.从需求分析,方法1和方法3可行
方法1 :服务器和ad同网段,只需要把服务器的网关指给ad,设备关闭自动SNAT
方法3: 服务器需要添加虚拟网卡,并配置ip为虚拟服务的ip。设备配置三角传输
方法给到客户了,客户语音会议讨论去了。

4.在这个空档,我开始配置ad基本配置
网络配置:这里交换机是做的动态聚合,设备需要用802.1ad模式聚合
做双机模式,接口里使用链路健康检查,ping网关。
节点池:按照端口划分,节点监视器选择默认connect-tcp+ping  节点选择策略--客户指定使用轮询,4层虚拟服务使用源ip类型的会话保持。
虚拟服务:使用tcp类型,端口和服务端口保持一致,关闭SNAT,选择对应节点池

双机配置:都是一般的配置
其他配置:
WAN口入站路由转发,管理口
总之就是正常配置。

5.客户交流差不多了,服务器上没法做环回口,我心里想的也是能不走三角就别走三角了(直觉)。那就把网关指向AD。

6.测试,服务器只能用域名访问,通过写电脑host来做
路径:C:\Windows\System32\drivers\etc
先在属性里编辑权限,再通过记事本打开
手机访问,服务端后台能看到真实源ip地址。客户在服务器上查询的,没有截图

7 .注意事项
这种模式不是三角传输
虚拟服务里开启DNAT后,会将访问数据的目的IP、目的端口转换为节点里的地址和端口,禁用后,节点作为路由的下一跳
我尝试给关了,关了之后,在设备里查询【通用配置】-【排障调试】-【会话查询】,会看到目的IP和反向源IP都是虚拟服务的ip,不便于看出调度到哪个节点。没有截图

欢迎大家指正

打赏鼓励作者,期待更多好文!

打赏
6人已打赏

新手589624 发表于 2020-12-5 06:26
  
学习一下
垃圾分类 发表于 2020-5-13 11:53
  
透传源IP是很多企业越来越注重的方向,在溯源,服务器防护层面起着至关重要的作用
垃圾分类 发表于 2020-5-13 11:51
  
楼主,请原谅我的自私!我知道无论用多么华丽的辞藻来形容楼主您帖子的精彩程度都是不够的,都是虚伪的,所以我只想说一句:您的帖子太好看了!我愿意一直看下去!
sxfusr 发表于 2020-5-4 13:39
  
打赏学习
新手548437 发表于 2020-5-2 23:15
  
感谢分享。
平凡的小网工 发表于 2020-5-1 19:00
  
可以啊。整个过程分享的特别清晰,手绘图真的是亮点。加油!
黄波 发表于 2020-4-29 09:02
  
支持学习~
黄波 发表于 2020-4-29 09:01
  
很强很棒
新手589624 发表于 2020-4-29 08:56
  
学习了解一下
发表新帖
热门标签
全部标签>
安全效果
西北区每日一问
技术盲盒
技术笔记
干货满满
【 社区to talk】
每日一问
信服课堂视频
GIF动图学习
新版本体验
技术咨询
2023技术争霸赛专题
功能体验
产品连连看
标准化排查
通用技术
秒懂零信任
技术晨报
自助服务平台操作指引
安装部署配置
原创分享
排障笔记本
玩转零信任
排障那些事
SDP百科
技术争霸赛
深信服技术支持平台
以战代练
升级&主动服务
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
云化安全能力

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人