請教這二個網段的串接? Route?

我不太知道這台是怎麼轉的哩?如果只是port對應的話,應該也能把22port對到裡面的機器上去,只是負載平衡的關系,不知道會連到那一台,你的ssh程式應該會一直跟你說key有問題吧?
我公司的使用習慣的話是會準備一台跳版機,直接跨實體跟虛擬網段,用防火強鎖定只有幾個ip能連進去,先用ssh連到跳板上去在連到內網去,啊不然就是內網兩台在另外對應兩個實體ip囉,我公司內網超過百台,這樣對的話一來安全很難控管,二來也沒那麼多ip哩>"<

其實也還好啦,最近在找負載平衡的設備,公司用bigip用久了,最近bigip又很大尾,開價都越開越高,功能還越鎖越死,所以想說找找看有沒有能取代的設備,不過看到這麼復雜的設定>"<~終於了解為啥bigip賣那麼貴了
流浪不想去淡水 wrote:
我不太知道這台是怎麼...(恕刪)


照了您的方式 已經設定上去!
不過仍然無效 且ie去看166.77.66.32時
是無法找到網頁的!~
顯然filt會去影響slb這件事
說也真的怪~~



我目前是把
if 1 166.77.66.33
if 2 192.168.1.100

vip 166.77.66.32

port 1 設166.77.66.33 (讓我可以用telnet連進去操作的) vlan1
port 5 設rip 192.168.1.1 server a vlan 2
port 6 設rip 192.168.1.2 server b vlan 2

其中我發現 當filt 分別掛在port 5 跟 port 6時
server會變得無法互相ping 似乎阻斷相互的連接
等我把port 5跟6的filt 關閉 又恢復了ping的連接
這點讓我百思不解??

不是設錯 就是這台搞不好有問題!?
本來還想推薦alteon滴~
也或許這型號是快上一世代的東西吧
現在很多都是網頁化的直覺操作
看你的架構~filt10應該是設在port5跟port6而filt20要設在port1,你是這樣設的嗎?
流浪不想去淡水 wrote:
看你的架構~filt...(恕刪)


是的 我是這樣設的
不過就跳出不能連接166.77.66.1 的警告

第一個看你負載平衡的設定,他是依據port去平衡哦?我以為是用ip的說~
你的敘述中,port5跟port6的ip是 .1跟.2?是指ip是設在port上嗎?還是是設在server上?
看一下他filt的設定,如果分開設在port5跟6上,應該是沒法互通是正常的,因為他設定dip是any的情形下都往port1丟>”<,想當然192.168.1.2也被含蓋在any的情形之下了,看來這種設法也是錯亂了。

所以filt設上去,反而整個就沒法運作了是吧?不論是外面連進來還是裡面連出去?
晚點去公司我在來偷翻說明書>”<
流浪不想去淡水 wrote:
第一個看你負載平衡的...(恕刪)


晚點去公司我在來偷翻說明書>”<


是呀 它是用port去平衡滴

除了ip要設在server上以外 在alteon上面也要設上相對的ip及對應的port
假設port5 要給它一個rip 1叫192.168.1.1 server上面也是要192.168.1.1
我設上去的狀況 的確是加了filt之後 內外反而都不通滴
我也在想其他的方式來解決!~~
本來是想乾脆用166.77.66 的網段來設在server上
這樣是一定通的!~
不過這樣並不是一個好辦法
因為166.77.66這個網段的ip並無那麼多可以這樣搞
所以我想這台應該的確是可以做到public ip及private ip的結構
只是怎麼搞而已
假設架構如下


Internet --> public IP -- Alteon -- private IP

1. 要從外面用 SSH 連進去可以利用 VIP 方式,建立一個 VIP 然後做 SSH SLB 但是後端只給一台 real server。
2. static NAT,如前面講的一樣用 filter 建立 static NAT。

server 要主動出去的 session 在這架構內一定要用 NAT。 另外在有 SLB 架構之下 filter 寫法要小心,要考慮到 health check 的方式然後用 fitler 讓 health check 正常。
Routing Table好像少一段192.168.1.0 ?!
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!