Citrix ADC

Firewall-Lastenausgleich

Der防火墙lastausgleich verteilt den Datenverkehr auf mehrere防火墙und bietet Fehlertoleranz und erhöhten Durchsatz。Der Firewall-Lastenausgleich schützt Ihr Netzwerk durch:

  • Unterteilen der Last zwischen den防火墙,wodurch ein einzelner Fehlerpunkt beseitigt wund das Netzwerk skaliert werden kann。
  • Erhohte Hochverfugbarkeit。

Das Konfigurieren einer Citrix ADC Appliance für den Firewall-Lastausgleich ähnelt dem Konfigurieren des Lastenausgleichs, mit der Ausnahme, dass der empfohlene Diensttyp ANY ist, der empfohlene Überwachungstyp PING ist und der Modus für den Lastenausgleich auf MAC festgelegt ist。

Sie können den firewall lastausgleich in einem Sandwich, einem Enterprise- oder einer multi - firewall umgebungskonfiguration einrichten。Die三明治- umgebung ward für den Lastenausgleich von außen in das Netzwerk eintretenden Datenverkehr und den Datenverkehr, der das Netzwerk ins Internet verlässt, verwendet und beinhatet Die Konfiguration von zwei Citrix ADC电器,jeils eine auf jeder Seite eines防火墙。“我的世界”für den“我的世界”verlässt。Die Unternehmensumgebung um快速Die Konfiguration einer einzelnen Citrix ADC设备zwischen dem internen Netzwerk und den防火墙,Die Zugriff auf das Internet ermöglichen。Die多重防火墙umgebung怪für den Lastausgleich verwendet, der von einer anderen防火墙stammt。文德防火墙- lastausgleich auf beiden Seiten der Citrix ADC电器产品,verbessert der Datenverkehr sowohl in der Aus- als auh in der Einlaufrichtung und sorgt für eine schnellere Verarbeitung des Datenverkehrs。Die Umgebung mit mehrenen防火墙um快速配置einer Citrix ADC设备zwischen zwei防火墙。

Wichtig: Wenn Sie statische rouen auf der Citrix ADC设备für die zil - ip - address konfigurieren und den L3-Modus aktivieren, verwendet die Citrix ADC-Appliance ihre Routingtabelle, um den Datenverkehr zu leiten, anstatt den Datenverkehr an den负载均衡vserver zsenden。

Hinweis: Damit FTP funktioniert, sollte in zusätzlicher virtueller Server order Dienst auf der Citrix ADC Appliance mit ip地址和端口* bzw。21 konfiguriert werden under als FTP angelgebene Servicetyp。Fall verwaltet die Citrix ADC Appliance das FTP-Protokoll, indem sie die FTP-Steuerverbindung akzeeptiert, die Nutzlast modifiziert und die Datenverbindung über dieselbe防火墙verwaltet。

防火墙负载均衡unterstützt nur einige der Lastausgleichsmethoden, die von der Citrix ADC Appliance unterstützt werden。Außerdem können Sie nur wenige Arten von Persistenz and Monitoren konfigurieren。

Firewall-Load-Balancing-Methoden

Die folgenden lastenausgleichhsmethoden werden für den Lastenausgleich der Firewall unterstützt。

  • Geringste Verbindungen
  • 同时罗宾
  • 我wenigsten Pakete
  • Geringste Bandbreite
  • Quell-IP-Hash
  • Ziel-IP-Hash
  • Quell-IP-Ziel-IP-Hash
  • Quell-IP-Quellport-Hash
  • 方法für die geringste Antwortzeit (LRTM)
  • Benutzerdefinierte去年

Firewall-Persistenz

Für den Lastenausgleich der Firewall werden nur SOURCEIP-, DESTIP- und SOURCEIPDESTIP-basierte Persistenz unterstützt。

Firewall-Server-Uberwachung

nuping und transparente Monitore werden beim Lastenausgleich der Firewall unterstützt。Sie können einen PING-Monitor(标准)an den后端dienst绑定,防火墙darstellt。Wenn eine Firewall so konfiguriert ist, dass sie nicht auf Ping-Pakete reagiert, können sie transparente Monitore konfigurieren, um Hosts auf der vertrauenswürdigen Seite über einzelne Firewall zu überwachen。

Firewall-Lastenausgleich