标签:信任 退出 标识 大量任务 本质 for 查表 static 源地址
华为防火墙USG55004.华为防火墙负载均衡:
1)负载均衡是一种集群,由多台服务器共同处理任务,实现统一对外,处理大量任务。
2)配置负载均衡:
系统视图:启用负载均衡(SLB):slb enable
slb视图:设置远端服务器:rserver 1 rip 服务器ip地址 weight 权重
slb视图:新建组:group 负载均衡组名
slb组视图:设置调度算法:metric 算法
slb组视图:添加远端服务器:addrserver 1
slb视图:设置集群vip:vserver grp vip 集群ip地址 group slb组 vport 集群端口 rport 真实服务器端口
系统视图:查看:dis slb group slb组
5.华为防火墙nat-server发布内网服务:
1)nat server的server-map表中包括正向表项和反向表项,正向表项记录服务器私网地址及端口和公网地址及端口的映射关系,作用是在公网用户访问服务器时对报文的目的地址做转换;
反向表项作用是当私网服务器主动访问公网时,可以直接使用该表项的源地址,将私网地址转换为公网地址,而不用再单独为服务器配置源SNAT策略;
即一条命令同时打通私网服务器和公网之间出入两个方向的地址转换通道。
2)nat-server发布内网服务配置语法:
系统试图:发布内网服务:nat server protocol tcp global 公网地址 端口 inside 内网服务器地址 端口
3)发布内网服务器安全策略配置:
注意:策略的目的地址是服务器私网地址,而不是服务器对外映射公网地址,为了避免路由环路,nat server需要配置黑洞路由。
4)DNAT安全策略配置语法:
policy interzone dmz untrust inbound-->policy 1-->policy destination 服务器私网ip地址 0 -->policy service service-set 服务 -->action permit -->return
5)配置黑洞路由的语法:ip route-static 公网ip地址 32 null 0
标签:信任 退出 标识 大量任务 本质 for 查表 static 源地址
原文地址:https://blog.51cto.com/14381205/2406353