RADWARE之链路负载均衡配置解析网络描述:网络出口共有3条公网线路接入,一台RADWARE直接连接三个出口ISP做链路负载均衡,来实现对内部服务器访问和内部对外访问流量的多链路负载均衡。设计方案:1、RADWARELINKPROOF设备部署在防火墙外面,直接连接出口ISP2、防火墙全部修改为私有IP地址,用RADWARELINKPROOF负责将私有IP地址转换成公网IP地址;3、防火墙的DMZ区跑路由模式,保证DMZ区服务器的正常访问;4、RADWARELINKPROOF利用SmartNAT技术,分别在每链路上配置NAT地址,保证内部服务器的联网。网络拓扑:实施过程(关键步骤):1、配置公网接口地址G-1:.-2:.-3:.-4:.,连接防火墙2、配置默认路由现网共有3条ISP链路,要将每条链路的网关进行添加,具体如下:命令行配置LP-Master#、-----i144、配置地址转换地址转换主要包括内部用户的联网和服务器被访问两部分,AT和StaticPAT这两种NAT来实现,把内部的IP地址和服务器的IP地址分别对应每条ISP都转换成相应的公网IP地址。AT是多对一的映射,并且改变用户的源端口,而且是单向的,只能出,不能进。LinkProof>SmartNAT>ATTable>CreateFromlocalIP:被转换地址的起始地址;TolocalIP:被转换地址的结束地址;ServerIP:对应的ISP的网关;ATIP:转换后的公网地址。命令行配置LP-Master#lpsmartnatdynamic---,用来将同一公网IP的不同端口映射到不同的内网服务器,而且是单向的,只能进,不能出。Li
RADWARE之链路负载均衡配置解析 来自淘豆网m.daumloan.com转载请标明出处.