防火墙F1000,当前是一条电信200M专线,后面要再加一条利旧200M电信专线,客户想要做负载均衡,提高下总带宽,酒店用户比较多,并且当前防火墙上有端口映射配置,不能影响到,现在要怎么去配置?
(0)
最佳答案
可以实现,但是配置负载的时候会断网,申请窗口期配置吧
映射需要注意:
通常出方向链路均衡虚服务配置为通配地址 0.0.0.0/0,协议任意/端口号任意,此时如果有外网发起的到内网的连接请求,就匹配0.0.0.0/0这个虚服务,所以现场到外网的负载均衡业务正常,但是当服务器数据从外网转发过来是也会同样匹配这条0.0.0.0/0的虚服务,即访问服务器的数据又被匹配负载均衡策略转发至外网。
具体实现原理:将服务器的流量也看做一条链路,匹配对应数据后匹配路由表转发。
\\创建匹配到内网服务器的流量不做负载的访问控制表,192.168.0.100为内网服务器的地址,218.200.5.8为映射的公网地址。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论