• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索
  • 0关注
  • 1收藏,45浏览
粉丝:0人 关注:0人

问题描述:

如标题

5 个回答
粉丝:4人 关注:9人

H3C F1000-AK115的负载均衡相关支持情况如下:
1. 业务负载均衡:支持服务器负载均衡(SLB),可实现后端多台服务器的流量负载分担;支持链路负载均衡(LLB),可对多条出口链路做流量负载分担。
2. 双机模式:仅支持HRP双机热备(主备模式),暂不支持双机负载分担(双机同时承载流量的负载均衡模式)。
若您提及的“双负载均衡”指双机负载分担,则该设备不支持;若指业务层面的链路/服务器负载均衡,则支持。配置前请备份设备配置。

暂无评论

您好,支持的

暂无评论

粉丝:106人 关注:11人

支持

暂无评论

粉丝:13人 关注:1人

H3C SecPath F1000-AK115 防火墙支持链路负载均衡。


 这个“双负载均衡”有不同理解

在H3C的语境下,这个问题需要具体澄清。F1000-AK115对两种不同层面的“负载均衡”支持情况如下:

  •  支持业务负载均衡: 在业务层面,它支持对多条出口链路(如双WAN)进行流量负载分担。这正是我将在下文展开的部分。

  •  不支持双机负载分担: 如果“双负载均衡”的理解是两台防火墙以双机负载分担模式组网,则此设备不支持。它仅支持 HRP双机热备(Active/Backup模式)。此时一台防火墙处于激活状态处理所有流量,另一台作为备用

此外,它支持SCF 2:1虚拟化(1台备用设备可同时为两台主用设备备份),但不支持两台设备同时承载流量的负载均衡模式。


 链路负载均衡配置方式参考

该功能可以通过Web界面和命令行两种方式进行配置:

 Web界面配置要点

  1. 路径:进入Web管理界面 → 网络设置 → 负载均衡

  2. 操作:新增规则,选择双WAN并绑定两个WAN口接口。

  3. 关键配置:在链路检测部分,必须启用链路检测掉线自动切换,并合理设置检测间隔最大掉线时间,以确保故障时自动切换至正常链路,提升网络可靠性。

  4. 补充说明:F1000-AK115也支持在策略路由中通过 ip last-hop hold 命令实现“保持上一跳”功能,以保障来回流量路径一致。


 命令行参考(以策略路由实现负载分担为例)
以下是一个使用策略路由实现双出口负载分担的配置模板,供你参考:

# 创建用于匹配流量的ACL
acl number 3000 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 1 deny ip acl number 3001 rule 0 permit ip source 172.16.1.0 0.0.0.255 rule 1 deny ip # 定义策略路由 policy-based-route test permit node 10 if-match acl 3001 apply ip-address next-hop 61.1.1.2 # 指定下一跳为WAN2网关 # 在内部接口应用策略路由 interface GigabitEthernet1/0 ip policy-based-route test # 配置两条优先级不同的默认路由,实现主备或负载分担 ip route-static 0.0.0.0 0.0.0.0 202.38.1.2 preference 60 ip route-static 0.0.0.0 0.0.0.0 61.1.1.2 preference 70

请注意,以上命令仅为示例,实际部署时需根据你的网络环境和需求进行调整。


 如何选择和验证负载均衡模式?

  • 确认需求:首先明确你的目标是“链路负载均衡”还是“高可用性(HA)”。如果是想聚合多条宽带,可选用Web界面中的链路负载均衡功能;如果是为了实现设备级冗余备份,则可选用基于VRRP的双机热备(Active/Backup)模式。

  • 技术验证:要确认设备是否支持VRRP双机热备,CLI下使用 display device brief 检查状态,通过 display vrrp brief 确认VRRP状态;Web界面则可以查看系统/高可用性配置和监控/VRRP状态来确认。链路负载均衡的生效情况可通过 display ip policy-based-route 和流量审计日志进行验证。

  • 全面规划:在实施多出口负载均衡前,建议规划好各链路的带宽配比和特定业务流量的策略路由规则。配置修改前请在Web界面通过“保存配置”按钮或命令行 save 命令进行备份。

暂无评论

粉丝:10人 关注:2人

F1000‑AK115 支持 “双负载均衡”,可以同时跑:
  • Outbound 链路负载(内网多出口选路)✅
  • Inbound 链路负载(外网用户访问内网服务器,DNS 调度)✅
  • 七层服务器负载均衡(SLB)
  • 全局负载均衡(GSLB)AK115 不支持(需更高型号如 AK135/145 等)

一、单台设备上的 “双负载”(常用组合)

  1. 多出口 + 服务器负载(Outbound + SLB)
    • 内网上网:走 链路负载(多 ISP 负载 / 冗余)
    • 外网发布业务:走 服务器负载(虚 IP 映射内网多台服务器)
    • AK115 同时支持,不需要额外授权,链路负载无链路数限制。
  2. Inbound + Outbound 链路负载(双向链路负载)
    • 入方向:外网用户访问内网公网 VIP,防火墙 DNS 调度到不同 ISP 链路
    • 出方向:内网访问外网按链路负载选路
    • AK115 支持双向链路负载同时配置

二、双机高可用(双机负载分担)

  • 支持 双机热备(RBM)
    • A/S(主备):一台干活,一台备用
    • A/A(双主):两台同时转发,互相备份,实现双机负载分担H3C
  • 双机场景下,链路负载、服务器负载都可以双机部署,会话同步、故障切换均支持。

三、不支持的点(避免踩坑)

  • 全局负载均衡 GSLB:AK115 无此功能,不能做跨机房 / 跨数据中心的全局调度。
  • ❌ 链路负载 + 服务器负载同时配置时,虚 IP 不能和 DNS 监听器地址相同,会冲突。

四、结论

  • F1000‑AK115 支持 inbound+outbound 双链路负载,也支持链路负载 + 服务器负载同时运行,且可双机 A/A 负载分担
  • GSLB 不支持

暂无评论

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明