入方向鏈路負載均衡功能可在多條鏈路上分擔外網用戶訪問內網服務器的流量??梢允雇獠炕ヂ摼W用戶訪問內網服務器的流量較為均勻地分配到多條鏈路上,從而提高流量轉發效率,提升服務質量;可以避免出現一條鏈路擁塞而其他鏈路閑置的情況;可以在某條鏈路出現故障時,使外網用戶使用其它鏈路來訪問內網服務器,避免因鏈路故障導致流量轉發失敗。
組網需求
外部互聯網用戶可通過兩條鏈路Link1和Link2訪問企業內網的服務器。這兩條鏈路的路由器跳數、帶寬和成本均相同。通過配置入方向鏈路負載均衡,使外網用戶Host訪問Server時,可以優先選擇這兩條鏈路中的可用鏈路。
配置準備
聯系運營商配置Local DNS服務器,將出口FW設備配置為處理指定DNS請求的權威DNS服務器。
一、配置接口和安全策略
首先登錄WEB網管頁面,配置設備接口IP地址及安全域,并創建安全策略。
二、配置鏈路
配置內網用戶訪問外網的鏈路Link1和Link2。
在健康監測方法選項框添加配置健康檢測模板
配置ICMP類型的健康檢測模板,用來檢測鏈路和內網服務器的可用性。
同樣方法新建鏈路2
三、配置服務器
配置內網中提供服務的實服務器。
四、配置服務器組
配置內網中提供服務的實服務器并將其加入實服務組。
五、配置虛服務器
配置虛服務器,指定內網服務器對外提供服務的IP地址和端口。
六、配置DNS監聽器
配置DNS監聽器,用于監聽DNS請求。只有當DNS請求的目的地址匹配DNS監聽器的IP地址時,該DNS請求報文才會進入入方向鏈路負載均衡處理流程。
首先新建DNS映射,將虛服務器與域名關聯。再建立DNS監聽器,開啟功能。這樣當DNS請求的目的地址匹配DNS監聽器的地址,該請求報文就會進入入方向鏈路負載均衡處理流程
至此,入方向鏈路負載均衡配置完成。