




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中新金盾串联配置案例版本号:201001A金盾DDOS串联工作方式和举例说明串联单机部署根据上面的拓扑图,从核心路由器接入光纤线到金盾抗拒绝服务系统进口, 金盾抗拒绝服务系统出口接入到下层核心交换机;由于金盾抗拒绝服务系统以透明网桥模式接入现有网络,所以不需更改用户网络的任何设置。外网进来的流量通过核心路由器到达到金盾抗拒绝服务系统的进口,由金盾抗拒绝服务系统对流量进行深层的检测,预先对入侵活动和攻击性网络流量进行拦截,执行过滤后,将流量由出口转发到下层网络中。串联集群部署单台金盾抗拒绝服务系统在无法处理更大流量的情况下,可使用金盾的集群方案,如上图所示拓扑,核心交换机有四根线与金盾抗拒绝服务系统相连,接入到金盾抗拒绝服务系统的进口,每个出口集中连接到下层的交换机上,与金盾抗拒绝服务系统相连的上下层交换机分别做端口汇聚,实现流量负载均衡,让流量平均分配到每台金盾抗拒绝服务系统来处理,数据回应时所走的路线可能和进来时不一样,为了实现金盾抗拒绝服务系统对此连接信息的共享,及更为高效的处理流量,每台金盾抗拒绝服务系统之间还需要同步信息,通过心跳线接入到单独的一台交换机上,从上图可以看到,这是必须的。关于交换机的端口汇聚,由用户自行设置,支持PAGP,LACP,负载均衡要求使用SRC_DST_IP模式。双机热备接入拓扑如上图所示拓扑,从核心交换机接入两根线到每台金盾抗拒绝服务系统的进口,出口分析接到下层交换机上。交换机做好主备模式设置,金盾抗拒绝服务系统之间使用心跳线同步金盾抗拒绝服务系统信息。在此种工作模式下,金盾抗拒绝服务系统其中一台处理备份模式,另一台处理激活模式,处于激活模式的才会处理流量,当条线路出现故障,金盾抗拒绝服务系统通过心跳线通知自身即将切换到备份模式,而另一台金盾抗拒绝服务系统收到通知后,将自身由备份模式切换到激活模式,处理线路上的流量。至于在线路出现故障后,流量的路由需要交换机来设定。双机热备模式金盾抗拒绝服务系统配置说明如上图所示:进入 系统配置,集群参数 ,可以看到激活模式和备份模式,当金盾抗拒绝服务系统接入好网络后,设置其中一台为激活模式,另一台为备份模式,这样当主线路激活模式产品出现故障,数据自动切换到备份线路。举例说明交换机与金盾抗拒绝服务系统的集群实现命令配置上图金盾抗拒绝服务系统有四台,分别为1号,2号,3号,4号。交换机聚合配置(注:此为上层交换机配置,下层交换机做类似设置,不同厂商不同型号的交换机聚合命令不同,请详细查看交换机说明书等。)Switch(config)# interface GigaEthernet0/1配置接口GigaEthernet0/1Switch(config-if)# switchport mode trunk设置为二层trunk模式Switch(config-if)# channel-group 1 mode on加入聚合组1聚合模式为手动模式Switch(config-if)# no shutdown开启接口Switch(config)# Switch(config)# interface GigaEthernet0/2配置接口GigaEthernet0/1Switch(config-if)# switchport mode trunk设置为二层trunk模式Switch(config-if)# channel-group 1 mode on加入聚合组1聚合模式为手动模式Switch(config-if)# no shutdown开启接口Switch(config)# Switch(config)# interface GigaEthernet0/3配置接口GigaEthernet0/1Switch(config-if)# switchport mode trunk设置为二层trunk模式Switch(config-if)# channel-group 1 mode on加入聚合组1聚合模式为手动模式Switch(config-if)# no shutdown开启接口Switch(config)# Switch(config)# interface GigaEthernet0/4配置接口GigaEthernet0/1Switch(config-if)# switchport mode trunk设置为二层trunk模式Switch(config-if)# channel-group 1 mode on加入聚合组1聚合模式为手动模式Switch(config-if)# no shutdown开启接口Switch(config)#金盾抗拒绝服务系统集群配置如上图所示,需要在金盾抗
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年户外广告设施保洁劳务分包合同书范本
- 二零二五年户外广告牌立体造型设计与施工合同
- 2025版监管金融监管总局三连发金融业务合规审查合同
- 二零二五年婚礼纪婚车租赁与婚庆策划专属合同
- 二零二五年养老产业担保合同范本解析
- 2025版新能源项目采购合同范本
- 2025版建筑行业借款合同范本
- 2025版餐饮业冷链物流运输合作协议书
- 二零二五年度城市核心区精装公寓租赁合同模板
- 2025版建筑劳务分包合同标准文本
- 2025年官方兽医牧运通考试题库附参考答案详解(考试直接用)
- 2025年兵团辅警考试题库
- 主机厂车辆采购合同范本
- 2025年湖南省直机关遴选公务员考试笔试试卷【附答案】
- 家电广告效果评估报告
- 锐澳RIO抖音dp运营方案
- 2025年交通安全法规题库及答案
- 输电线路路经复测安全、技术交底
- lpr利率管理办法
- 课堂有效教学课件
- 规范诊疗培训课件
评论
0/150
提交评论