当前位置:首页>弱电技术>网络通信>Hillstone山石防火墙出站负载均衡配置

Hillstone山石防火墙出站负载均衡配置

1 需求分析

  • 防火墙有多个出接口,需要达到出站负载均衡的效果,本文将演示三种实现方法。

2 解决方案

2.1 软硬件信息

软件版本 SG-6000-M-3-5.5R7P9-v6
硬件平台 SG-6000-NAV20L

2.2 网络拓扑

 

Hillstone山石防火墙出站负载均衡配置

2.3 方法一:通过目的路由中的路由权值实现(基础路由负载)

  • 配置两条默认路由,路由权值和优先级保持一致,达到出站负载均衡的效果。

Hillstone山石防火墙出站负载均衡配置

Hillstone山石防火墙出站负载均衡配置

2.4 方法二:配置出站负载均衡(LLB)实现

  • 在出站方向,系统通过实时监控各链路的时延、抖动、丢包率和带宽利用率,实现智能选路、动态调整各链路的流量负载。用户可以配置灵活的LLB 模板,并通过配置LLB规则将LLB模板绑定到路由上(目前系统仅支持目的路由和策略路由),以实现对出站链路流量的控制及负载均衡。

(1)新建LLB模板

Hillstone山石防火墙出站负载均衡配置

  • 均衡模式有两种:
  • 高性能(High Performance):此模式下系统会跟据链路实时的时延、抖动、丢包情况,迅速调整以最大限度的保持链路均衡。
  • 高兼容(High Compatibility ):当链路负载变动时,系统不会频繁地切换链路,而是优先保证业务尽量在先前链路上。此模式多适用于对链路切换比较敏感的业务,如银行业务。

(2)新建LLB规则

Hillstone山石防火墙出站负载均衡配置

2.5 方法三:通过ISP路由实现

  • 导入两个出口运营商的ISP路由,当内网用户访问“运营商一”的IP时,走“运营商一”的ISP路由;当内网用户访问“运营商二”的IP时,走“运营商二”的ISP路由,从而实现出站负载。

(1)上传ISP路由信息

Hillstone山石防火墙出站负载均衡配置

(2)新建ISP路由

Hillstone山石防火墙出站负载均衡配置

  • 产生的ISP路由会记录在目的路由中。

本文由 @marketing 发布于弱电智能网 。

题图来自Unsplash,基于CC0协议

内容观点仅代表作者本人,弱电智能网平台仅提供信息存储空间服务。

如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

添加微信ydian188免费入群,记得备注“弱电智能网”。

给TA打赏
共{{data.count}}人
人已打赏
网络通信

Hillstone山石防火墙透明模式配置案例

2022-6-23 10:00:18

网络通信

Hillstone山石防火墙SSLVPN资源列表添加域名配置案例

2022-6-23 10:40:01

0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
搜索