我有一个Sonicwall NSA 3500我正在configuration。 它支持1.5 Gbit的全状态stream量,但单个广域网端口仅支持1 Gbit的stream量。
NSA系列防火墙不支持链路聚合。 我可不可以,我应该在两个端口(它支持)上configuration循环广域网负载平衡吗?
我有端口来做,两个广域网端口都会到达同一个上游交换机,这个交换机有一个到路由器的10Gbit中继线。
为什么不对? 着名的遗言…所以我问…
更新
看来这是不可能的,因为防火墙抱怨两个WAN端口必须在不同的子网上。 从我了解这个正确的人确认?
负载平衡通常在两个独立的子网上完成,因为跟踪stream量要容易得多,如果您正在与一个IP进行通信,但是在同一个子网中从另一个IP进行回复,则许多防火墙会感到不安。 另外,你失去了与两个单独的连接相关的冗余的很大一部分,你只有物理冗余,如果你的ISP崩溃会发生什么?
也就是说,即使你的广域网设置了,除非你有一个AS和一系列你自己的IP设置,不同的提供商会连接你并为你分配两套不同的IP。 这意味着在服务器上有两个IP,多个DNS条目,以及软件configuration方面的更多复杂性。
轮询广域网平衡不是托pipe服务器的理想select,但它对于简单的连接非常适用。