H3C防火墙入方向链路负载均衡配置

入方向链路负载均衡功能可在多条链路上分担外网用户访问内网服务器的流量 。可以使外部互联网用户访问内网服务器的流量较为均匀地分配到多条链路上,从而提高流量转发效率,提升服务质量;可以避免出现一条链路拥塞而其他链路闲置的情况;可以在某条链路出现故障时,使外网用户使用其它链路来访问内网服务器,避免因链路故障导致流量转发失败 。

H3C防火墙入方向链路负载均衡配置

文章插图
组网需求
外部互联网用户可通过两条链路Link1和Link2访问企业内网的服务器 。这两条链路的路由器跳数、带宽和成本均相同 。通过配置入方向链路负载均衡,使外网用户Host访问Server时,可以优先选择这两条链路中的可用链路 。
配置准备
联系运营商配置Local DNS服务器,将出口FW设备配置为处理指定DNS请求的权威DNS服务器 。
一、配置接口和安全策略
首先登录WEB网管页面,配置设备接口IP地址及安全域,并创建安全策略 。
H3C防火墙入方向链路负载均衡配置

文章插图

H3C防火墙入方向链路负载均衡配置

文章插图
二、配置链路
配置内网用户访问外网的链路Link1和Link2 。
在健康监测方法选项框添加配置健康检测模板
配置ICMP类型的健康检测模板,用来检测链路和内网服务器的可用性 。
H3C防火墙入方向链路负载均衡配置

文章插图

H3C防火墙入方向链路负载均衡配置

文章插图

H3C防火墙入方向链路负载均衡配置

文章插图
同样方法新建链路2
H3C防火墙入方向链路负载均衡配置

文章插图
三、配置服务器
配置内网中提供服务的实服务器 。
H3C防火墙入方向链路负载均衡配置

文章插图
四、配置服务器组
配置内网中提供服务的实服务器并将其加入实服务组 。
H3C防火墙入方向链路负载均衡配置

文章插图

H3C防火墙入方向链路负载均衡配置

文章插图
五、配置虚服务器
配置虚服务器,指定内网服务器对外提供服务的IP地址和端口 。
H3C防火墙入方向链路负载均衡配置

文章插图

H3C防火墙入方向链路负载均衡配置

文章插图
六、配置DNS监听器
配置DNS监听器,用于监听DNS请求 。只有当DNS请求的目的地址匹配DNS监听器的IP地址时,该DNS请求报文才会进入入方向链路负载均衡处理流程 。
首先新建DNS映射,将虚服务器与域名关联 。再建立DNS监听器,开启功能 。这样当DNS请求的目的地址匹配DNS监听器的地址,该请求报文就会进入入方向链路负载均衡处理流程
H3C防火墙入方向链路负载均衡配置

文章插图

H3C防火墙入方向链路负载均衡配置

文章插图

H3C防火墙入方向链路负载均衡配置

文章插图
至此,入方向链路负载均衡配置完成 。

【H3C防火墙入方向链路负载均衡配置】


    推荐阅读