【每日一记6】+第1天AD主备旁路透传源IP
  

朱墩2 20201人觉得有帮助

{{ttag.title}}
1.客户场景
4台服务器提供4个业务对应4个端口,服务器对下级服务器再做负载,客户要求AD只能做转发处理,且需要透传客户端源IP.
2..透传源IP的方法:
    社区答案
3.从需求分析,方法1和方法3可行
方法1 :服务器和ad同网段,只需要把服务器的网关指给ad,设备关闭自动SNAT
方法3: 服务器需要添加虚拟网卡,并配置ip为虚拟服务的ip。设备配置三角传输
方法给到客户了,客户语音会议讨论去了。

4.在这个空档,我开始配置ad基本配置
网络配置:这里交换机是做的动态聚合,设备需要用802.1ad模式聚合
做双机模式,接口里使用链路健康检查,ping网关。
节点池:按照端口划分,节点监视器选择默认connect-tcp+ping  节点选择策略--客户指定使用轮询,4层虚拟服务使用源ip类型的会话保持。
虚拟服务:使用tcp类型,端口和服务端口保持一致,关闭SNAT,选择对应节点池

双机配置:都是一般的配置
其他配置:
WAN口入站路由转发,管理口
总之就是正常配置。

5.客户交流差不多了,服务器上没法做环回口,我心里想的也是能不走三角就别走三角了(直觉)。那就把网关指向AD。

6.测试,服务器只能用域名访问,通过写电脑host来做
路径:C:\Windows\System32\drivers\etc
先在属性里编辑权限,再通过记事本打开
手机访问,服务端后台能看到真实源ip地址。客户在服务器上查询的,没有截图

7 .注意事项
这种模式不是三角传输
虚拟服务里开启DNAT后,会将访问数据的目的IP、目的端口转换为节点里的地址和端口,禁用后,节点作为路由的下一跳
我尝试给关了,关了之后,在设备里查询【通用配置】-【排障调试】-【会话查询】,会看到目的IP和反向源IP都是虚拟服务的ip,不便于看出调度到哪个节点。没有截图

欢迎大家指正

打赏鼓励作者,期待更多好文!

打赏
6人已打赏

在你的全世界耍过 发表于 2020-4-16 17:22
  
:加油::加油::加油:
Koro1 发表于 2020-4-16 21:42
  
感谢分享
sangfor_闪电回_小六 发表于 2020-4-27 14:41
  
感谢楼主分享,沉淀技术,积累经验!坚持每日一记,领取成长激励!累计分享满2天可获得500s豆激励,累计满10天可获得2000s豆激励,更多累计奖励等你领取哦!继续加油~
新手548437 发表于 2020-4-28 09:08
  
感谢分享。
新手589624 发表于 2020-4-29 08:56
  
学习了解一下
黄波 发表于 2020-4-29 09:01
  
很强很棒
黄波 发表于 2020-4-29 09:02
  
支持学习~
平凡的小网工 发表于 2020-5-1 19:00
  
可以啊。整个过程分享的特别清晰,手绘图真的是亮点。加油!
新手548437 发表于 2020-5-2 23:15
  
感谢分享。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
技术咨询
干货满满
功能体验
产品连连看
新版本体验
2023技术争霸赛专题
GIF动图学习
标准化排查
自助服务平台操作指引
运维工具
信服课堂视频
通用技术
秒懂零信任
用户认证
技术晨报
安装部署配置
每日一记
安全攻防
SDP百科
设备维护
答题自测
深信服技术支持平台
社区帮助指南
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
迁移
玩转零信任
地址转换
虚拟机
存储
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

新手61940...

本周建议达人

zhao_HN

本周分享达人

ZSFKF

本周提问达人