FireWallのロードバランスについて
■ このスレッドは過去ログ倉庫に格納されています
00013DNS
NGNGFireWallを二重化してなおかつロードバランスしたいです。
できますか?
公開サーバもあるのでinternet側からの通信も考慮してくださいね。
0002hoge
NGNG0003F5信者
NGNGたいていのことはできる。
それで不安だったら、出口にFireWall-1でいいんじゃないかな。
0004s
NGNG2つのFirewallに同じmacアドレスをふって
どっちのfirewallがパケットを渡すかはstonebeatが
管理します。1つのFirewall-1の時とまったく同じことができると思うし。
けっこういいんじゃないですか。
0005nobody
NGNGバイパスさせて、CacheFlowでも入れておけば、ファイヤーウォールのトラ
フィックは十分減少すると思うけど。
>4
L2でわけちゃうと、いろいろ問題ありませんか?
0006TM
NGNGVRRPの独自独自拡張版+FireWall-1 Syncで切り替わり後もセッション維持可能です。
一応ルーティングを分散させれば(例えばAというネットワークはNOKIA-1をデフォルトルートにして、BというネットワークはNOKIA-2をデフォルトルートにする。一台落ちたらもう一台がアドレスを引き継ぐ)ロードバランスもどきみたいな構成もできます。
0007名無しさん
NGNGNOKIA IP シリーズって、6 さんの言われるような二重化構成にしたとき、
failover 用に DMZ ポートを1つ占有するのですか?
某社に FW の運営委託を考えているのですが、二重化を前提にしたら、
そーんな構成を出してきたので...
うーん
0008TM
NGNGただし、State Syncはべつに内部側のインターフェイス同士で交換するようにしてもちゃんと動きます。同期を取るネットワークが混雑してきて再送とかが頻発するようになるとうまく動かないのかもしれません。
■ このスレッドは過去ログ倉庫に格納されています