我们有很多IP地址,所以到目前为止,我们已经通过自己的IP暴露了每一个外部服务,但是在防火墙级别pipe理所有这些服务是一件痛苦的事情。 什么是暴露给外部IP地址的最佳工具,并将其反向代理这些请求到不同的服务? 其中一些服务包括静态网站,dynamicnetworking应用程序和FTP访问。
我会build议某种forms的负载平衡器/反向代理 – 这是所有人都为此做的。
有一百万种可供select,我们使用思科ACE和Riverbed Stingrays,还有一些使用F5套件,博科一直以来免费的东西,如鱿鱼等。 无论哪种方式,这是你想要的东西。
你可以使用防火墙,但我个人更喜欢让我的FW做他们的工作,并有我的LB背后 – 你的里程可能会有所不同。