iT邦幫忙

0

有關於Load balancing 問題

請問各位大大, 1. 要設2個實體IP在同一台firewall ,但gateway 只有一組,如果我不用Load balancing 會有什麼問題??會塞爆firewall 的流量嗎
2. 如果我2個實體IP都是設在同一台PC上 (1台PC裝2張網卡) 這樣可以嗎?會不會有流量塞爆, 或網路傳遞速度變慢? Or ........

拍謝不是很熟所以請問各位大大 tks

1 個回答

1
echochio
iT邦高手 1 級 ‧ 2020-11-17 11:37:34
最佳解答
  1. 要設2個實體IP在同一台firewall ,但gateway 只有一組,如果我不用Load balancing 會有什麼問題??

您應該最基本的網路概念有吧 .... 就是我叫你然後你回應
如果網路上有IP 叫的防火牆的 IP, 防火牆兩個 IP 個時, 那個要回應? 不會兩個都回應所以只有一個IP 回應 看對方叫哪個IP 就是哪個回

當有 NLB 時那就會有 虛擬IP , 當網路上有IP 呼叫 虛擬IP 那NLB 就會分配給防火牆兩個 IP 做分配 (正常會用兩台防火牆比較有意義 , 同一台沒意義)

  1. 如果我2個實體IP都是設在同一台PC上 (1台PC裝2張網卡) 這樣可以嗎?會不會有流量塞爆, 或網路傳遞速度變慢? Or ......

    兩個IP 同網段您的 default gateway 只有一個吧 .. 所以可上網
    當兩個 IP 是同網段的 主機對外時只有低 的IP 優先運作, 但是當外面 IP 對主機時部呼叫 高IP 時, 主機還是會用高 IP 回應 (PS 當然有辦法改成 高IP 優先可運作, 低IP 不運作)
    當兩個 IP 是不同網段的 只有 default gateway 同網段的可上網 , 不同網段的內網可通(用遮罩廣播)
    不會流量塞爆或網路傳遞速度變慢的

當兩個 IP 是 不同網段的是可以雙 default gateway 的 ,如同防火牆不同網段 IP, 當外部呼叫時, 各自IP 會回應

常常主機設定雙 IP 一個做給客戶登入(例如 web) , 一個端管理(遠端 例如 SSH, RDP )
為啥這樣做 ...當客戶IP 被 DDOS ... 管理IP 還可登入主機
開門做生意就不怕被攻擊 ... DDOS 還是會發生的

我要發表回答

立即登入回答