Radware-LinkProof-Part2-链路负载均衡基础.pptVIP

Radware-LinkProof-Part2-链路负载均衡基础.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Page * 总结 了解LP链路负载均衡基础; 理解Farm(Router FW)、Server(Router FW)、 Flow、Policy的含义及其配置方法 了解LP中主要表项的作用及LP的数据流 * LinkProof Farm是一组网络服务器的组合,LinkProof 中Farm分为Router Farm和Firewall Farm,Router Farm主要用于链路负载均衡,Firewall Farm主要用于其他防火墙、Proxy等安全设备的负载均衡。 * 在Farm中我们需要定义负载均衡算法、Client table Aging time和连接检查方法等。 * 在Router Farm中一定要记住定义Packet Translation选项。如使用了Basic NAT,还需定义Basic NAT Fallback选项。 * Persistency mode在Router Farm中建议选为ClientTable ,而在Firewall Farm中建议选为 Layer 3. 1if persistency mode = L3, 相同的SIP+DIP被转发到相同的NHR. 2if PM = src,相同的SIP被转发到相同的NHR. 3if PM= dest,相同的DIP被转发到相同的NHR. 4if PM = Half-L4,相同的SIP+DIP+DPort被转发到相同的NHR. * 1 if persistency mode = client table, LP只按照Client table进行Persistency,此时Farm Persistency Table为空. 2if persistency mode = L3, 相同的SIP+DIP被转发到相同的NHR. 3if PM = src,相同的SIP被转发到相同的NHR. 4if PM= dest,相同的DIP被转发到相同的NHR. 5if PM = Half-L4,相同的SIP+DIP+DPort被转发到相同的NHR. 此表项一般在有其他Farm(如 FireWall Farm)存在时使用。 当有FarmPersistencyTable存在时,其优先级高于Client table。 * Ping只会检测下一跳,一般我们采用HealthMonitor方式来保证对链路状态的精确监控,这部分内容我们将在第6节讲到。 * Physical Servers table 所有物理服务器列表,在此项中不能配置,仅对前面列出的logic server做一个综合列表。 Cluster Servers:用于设备做群集时,对其主备设备的端口真实mac进行记载,否则LP只能学到其虚MAC。 * 大家需要注意,LP从4.35升值5.X版本后,最大的一个改变就是引入了Flow的概念,融合了原先LP和SecureFlow的功能,因此LP除了做链路负载均衡外,还能做安全设备的负载均衡。在Flow Stage中的0和6是系统默认的不可设置的,而1-5是可以在Flow中设置的,即一个Flow最多可以流经5个Farm。Action 包括Forwarding和Select Server。 * 在Flow的设置中先对Flow命名,然后再定义在此Flow的Chain(流经的Farm),一般只做链路负载均衡时,此处按默认选择End of Farm即可。注意此处Farm Index和前一张Slide的Stage Index对应。 * Basic Filter 是描述一个服务的基本单位,Advance Filter是Basic Filter的集合。 * Q: L3中One Way和Two Way区别? 当One Way时,如果是由目的到源主动发起请求的数据包,将不匹配 Policy匹配L3和L4的区别在于你在此Policy中所定义的条件来决定。 写完Policy后一定要记得Update。 * 网络定义可使用IP Range和IP Mask两种方式。在一个Name中可存在多个子网,形成一个子网的集合。Network Table中的Name数量和子网数量都是可调整的。 * Network Table的大小可调整,这一般在用户有大量的网段需要定义时。 Network Table: The maximum number of network ranges in the table. A network is a logical entity, consisting of a group of IP addresses linked together by a network IP and subnet mask, or a range of IP addresses (from-t

文档评论(0)

yyons2019 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档