版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、SANGFOR AD典型網(wǎng)絡(luò)部署培訓(xùn)培訓(xùn)內(nèi)容培訓(xùn)目標(biāo)AD部署模式介紹掌握SANGFOR AD有哪些部署模式、可以部署在網(wǎng)絡(luò)中的什么位置、各種部署模式之間的區(qū)別和特點(diǎn)AD典型部署及配置熟悉各種部署模式下如何配置方可上架AD部署模式介紹深信服公司簡(jiǎn)介練練手SANGFOR ADAD典型部署及配置 1.1.什么是部署模式 1.2.路由模式介紹 1.3.旁路模式介紹1. AD部署模式介紹1.AD部署模式介紹部署模式是指設(shè)備以什么樣的工作方式部署到用戶網(wǎng)絡(luò)中去,不同的部署方式對(duì)用戶的網(wǎng)絡(luò)影響各有不同,具體以何種部署方式需要綜合用戶具體的網(wǎng)絡(luò)環(huán)境和用戶的功能需求而定。SANGFOR AD支持路由模式、旁路模
2、式兩種部署方式。1.1.什么叫部署模式1.AD部署模式介紹1.2.路由模式介紹常見(jiàn)的部署方式,可以同時(shí)實(shí)現(xiàn)服務(wù)器負(fù)載和多鏈路負(fù)載,設(shè)備直接接入網(wǎng)絡(luò)邊界,啟用NAT代理上網(wǎng),防火墻做透明模式,適合新建網(wǎng)絡(luò)或者替代原有出口路由器或者防火墻。部署時(shí)改動(dòng)較大,需內(nèi)網(wǎng)規(guī)劃IP段和添加相應(yīng)的路由。路由模式下可實(shí)現(xiàn)入站鏈路負(fù)載、出站鏈路負(fù)載、服務(wù)器負(fù)載。1.AD部署模式介紹1.3.旁路模式介紹旁路模式部署不需要改動(dòng)原有的網(wǎng)絡(luò)結(jié)構(gòu)。旁路環(huán)境下通過(guò)AD設(shè)備實(shí)現(xiàn)服務(wù)器負(fù)載均衡和入站鏈路負(fù)載功能。AD設(shè)備旁路模式部署時(shí),必須連接WAN口類型的接口到局域網(wǎng)交換機(jī)。同時(shí)WAN口可以和服務(wù)器IP地址在同一網(wǎng)段,如果不在同
3、網(wǎng)段,則需要保證AD和服務(wù)器路由可達(dá)。若服務(wù)需要發(fā)布到公網(wǎng),需要在邊界出口設(shè)備上做AD的端口映射(全映射或者服務(wù)器相關(guān)應(yīng)用端口) 路由模式旁路模式2. AD典型部署案例與配置2.AD典型部署案例及配置 2.1.路由模式部署案例 2.2.旁路模式部署案例用戶需求:用戶有電信和網(wǎng)通兩條互聯(lián)網(wǎng)線路,希望實(shí)現(xiàn)代理內(nèi)網(wǎng)上網(wǎng)和智能選路,內(nèi)網(wǎng)用戶訪問(wèn)公網(wǎng)網(wǎng)通服務(wù)器走網(wǎng)通線路,訪問(wèn)電信服務(wù)器走電信線路。同時(shí)要實(shí)現(xiàn)外網(wǎng)用戶訪問(wèn)內(nèi)部服務(wù)器的時(shí)候能夠做自動(dòng)選路快速訪問(wèn)。網(wǎng)絡(luò)環(huán)境:兩條外網(wǎng)線路,內(nèi)網(wǎng)有服務(wù)器群,防火墻透明部署2.1 路由模式部署案例與配置配置設(shè)備外網(wǎng)口(WAN口)地址,取 得相應(yīng)運(yùn)營(yíng)商給的IP地址信息
4、;配置設(shè)備內(nèi)網(wǎng)口(LAN口)的IP地址信息。確定內(nèi)網(wǎng)多網(wǎng)段網(wǎng)絡(luò)環(huán)境,添加靜態(tài)路由回指給設(shè)備下接的核心交換機(jī) (靜態(tài)路由是保證AD能夠和內(nèi)網(wǎng)進(jìn)行通信)。確定代理上網(wǎng)的網(wǎng)段,配置代理上網(wǎng)。配置智能路由。2.1 路由模式部署案例與配置配置思路:通過(guò)AD設(shè)備manage口登錄設(shè)備控制臺(tái)完成基本配置后,再把設(shè)備架入網(wǎng)絡(luò)中。AD MANAGE口的默認(rèn)控制臺(tái)登錄方式是52 或者54 默認(rèn)賬號(hào)密碼為admin/admin。配置截圖:1.配置LAN口地址2.配置WAN口接口地址和網(wǎng)關(guān)(配置鏈路帶寬,健康檢查機(jī)制等)3.配置靜態(tài)路由(保證
5、AD能夠和用戶網(wǎng)段通信)4.配置代理上網(wǎng)2.1 路由模式部署案例與配置6.智能路由智能路由下一個(gè)PPT講解此處不要求掌握用戶需求:不希望改變?cè)瓉?lái)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),內(nèi)網(wǎng)多臺(tái)服務(wù)器要做服務(wù)器負(fù)載。此需求可以選擇旁路部署。網(wǎng)絡(luò)環(huán)境:網(wǎng)絡(luò)出口是防火墻設(shè)備,外網(wǎng)只有一條公網(wǎng)線路。 旁路模式部署案例 2.2 旁路模式部署案例與配置AD WAN口IP設(shè)置與服務(wù)器相同網(wǎng)段。 如果AD和內(nèi)網(wǎng)服務(wù)器IP不在同網(wǎng)段,則要保證 AD和服務(wù)器路由可達(dá)。WAN口網(wǎng)關(guān)設(shè)置和服務(wù)器相同,指向前置路由設(shè)備 AD上啟用代理上網(wǎng)功能(這樣服務(wù)器看到的是AD的訪問(wèn)請(qǐng)求,回包就直接回給AD)啟用遠(yuǎn)程維護(hù),【系統(tǒng)配置】-【設(shè)備管理】-【管
6、理網(wǎng)口】-啟用遠(yuǎn)程維護(hù)。啟用后內(nèi)網(wǎng)用戶才可以從WAN口管理到AD設(shè)備。配置默認(rèn)路由,如果不配置默認(rèn)路由,則七層負(fù)載會(huì)不生效。前置防火墻上做端口映射(映射內(nèi)網(wǎng)服務(wù)器的服務(wù)端口或者全映射到AD WAN口IP地址)2.2 旁路模式部署案例與配置旁路模式部署案例配置思路:旁路模式部署案例配置截圖:1. 配置WAN口 2. 代理上網(wǎng)配置3.啟用遠(yuǎn)程維護(hù)2.2 旁路模式部署案例與配置必須選擇WAN接口類型可以不需要啟用健康檢查默認(rèn)禁用狀態(tài)需要啟用方可從設(shè)備WAN口登錄4.添加默認(rèn)路由5.端口映射點(diǎn)擊確定2.2 旁路模式部署案例與配置WAN口開(kāi)啟PING的方法:AD設(shè)備默認(rèn)情況下新建的WAN口(旁路模式也一樣)是無(wú)法PING通的,如果要讓用戶能PING通WAN口,則需要在網(wǎng)絡(luò)安全處勾選“啟用WAN網(wǎng)卡的入站路由轉(zhuǎn)發(fā)”。默認(rèn)禁用狀態(tài),啟用后WAN口可以PING通遠(yuǎn)程維護(hù)強(qiáng)制啟用練練手某用戶網(wǎng)絡(luò)拓?fù)淙鐖D所示,用戶需要使用AD來(lái)實(shí)現(xiàn)入站鏈路負(fù)載和服務(wù)器負(fù)載,請(qǐng)參考旁路模式部
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024批量物流運(yùn)輸合同
- 2025年度個(gè)人住宅防水維修保養(yǎng)合同范本4篇
- 2024珠寶玉石買(mǎi)賣合同
- 2025年全新船舶貨運(yùn)合同船舶修理服務(wù)范本4篇
- 2024音像制作公司與歌手之間的音樂(lè)制作出版合同
- 2025年度物流車輛綠色物流推廣合同4篇
- 2025年度重型卡車銷售與運(yùn)輸合同3篇
- 2025年度智能家居系統(tǒng)與智能家居產(chǎn)品銷售合同范本4篇
- 二零二五年度二零二五苗木種植基地管理服務(wù)采購(gòu)合同3篇
- 2025年水電工程施工合同書(shū):水電工程進(jìn)度調(diào)整與索賠3篇
- 表B. 0 .11工程款支付報(bào)審表
- 警務(wù)航空無(wú)人機(jī)考試題庫(kù)及答案
- 空氣自動(dòng)站儀器運(yùn)營(yíng)維護(hù)項(xiàng)目操作說(shuō)明以及簡(jiǎn)單故障處理
- 新生兒窒息復(fù)蘇正壓通氣課件
- 2022年12月Python-一級(jí)等級(jí)考試真題(附答案-解析)
- 法律顧問(wèn)投標(biāo)書(shū)
- 班主任培訓(xùn)簡(jiǎn)報(bào)4篇(一)
- 成都市數(shù)學(xué)八年級(jí)上冊(cè)期末試卷含答案
- T-CHSA 020-2023 上頜骨缺損手術(shù)功能修復(fù)重建的專家共識(shí)
- 危重癥患者轉(zhuǎn)運(yùn)指南-課件
- Hypermesh lsdyna轉(zhuǎn)動(dòng)副連接課件完整版
評(píng)論
0/150
提交評(píng)論