防火墙负载均衡与IPv6技术详解
1. 防火墙负载均衡配置示例
1.1 流量流向示例
通过基于策略的路由(PBR)实现负载均衡时,从 172.16.1.1 客户端到 10.2.100.1 服务器的流量将使用 OUT2IN 策略通过 FWSM1。从 10.2.100.1 服务器返回的路径将通过 IN2OUT 策略进行负载均衡,并通过 FWSM1 返回到 172.16.1.1 客户端,这定义了一个完整的会话流。同样,从 172.17.1.1 客户端到 10.2.101.1 服务器的数据包将使用 OUT2IN 策略通过 FWSM2,返回路径也将通过 IN2OUT 策略负载均衡到 FWSM2。
1.2 配置功能块
配置主要有三个功能块:
- OUT2IN 策略:定义 FWSM 外部的负载均衡配置。
- 防火墙配置:给出 FWSM 配置的详细信息。
- IN2OUT 策略:定义 FWSM 内部的负载均衡配置。
1.3 OUT2IN 策略配置
1.3.1 策略路由 OUT2IN 配置
route-map LB permit 10
match ip address 1
set ip next-hop 10.1.1.2
! This will be a virtual IP address of the FWSM, if redundancy is built
! in the load balancing design
route-map LB permit 20
match ip addre
超级会员免费看
订阅专栏 解锁全文
1262

被折叠的 条评论
为什么被折叠?



