防火墙冗余负载的实现

来源 :考试周刊 | 被引量 : 0次 | 上传用户:novass
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要: 随着网络的发展,高效、稳定的校园网络是学校走向信息化发展的首要选择。一个好的校园网,高效、稳定非常重要,为达到高效、稳定的要求,作者重点介绍了防火墙冗余负载均衡具体的设计。
  关键词: 校园网 负载均衡 NAT HSRP
  大型的网络安全必须使用防火墙,但是价格昂贵,对于现在设计的中小型网络来说可通过配置路由器或三层交换机的访问控制列表发挥防火墙的功能。三层交换机做防火墙的最大优点是包过滤速度很快,这是因为三层交换机转发数据包是基于硬件的。三层交换机处于网络的第三层网络层,因为是核心层所以最容易遭受黑客的攻击。在软件方面,那些防火墙可以通过高可靠性的配置阻止来路不明的数据包输入,可以控制访问列表,通过对访问列表的配置限制内部用户访问一些不可靠的网络地址,也可以防止校外的非法访问者访问校园的内部网络。三层交换机具有可扩展性,不需要对原来网络的已有设备进行改动的情况下可直接扩充增加新设备,使得学校的投资不会有太多损失。
  1.防火墙的数据包的流动过程
  来自因特网的主机访问DMZ区的WWW服务器为例,若规则的配置采取默认禁止,允许访问的服务已在规则中列出。首先,Inter主机发起的访问请求数据包流入防火墙,目的IP地址为要访问的服务器,目的端口为TCP80,源地址为本地IP地址,源端口使用当前未使用的较低端的端口,来自因特网的访问请求都从WAN口流入,要在流入方向应用访问控制列表,允许其对端口为TCP80的服务器进行访问。经防火墙路由的过滤后,从DMZ口流出到达目标服务器。服务器收到请求,回应数据包从防火墙的DMZ口流入。在DMZ口的In方向应用的访问控制列表中添加允许响应包通过的规则。再经防火墙的路由选择,从WAN口流出,到过发起访问请求的主机。
  2.防火墙冗余负载均衡
  防火墙的冗余负载均衡主要是通过HSRP实现。如下图所示。
  对R1和R3做网关冗余,其中R1为192.168.10.0/24的主网关,R3为备份网关;相反,R1为192.168.11.0/24的备份网关,R3为主网关。
  R1的g0/1的ip地址设为192.168.10.2/24,设置一个stanby 10组,虚拟ip为192.168.10.1,优先级为105,并且跟踪s0/3/0和g0/1。
  R1的g0/2的ip地址设为192.168.11.2/24,设置一个stanby 11组,虚拟ip为192.168.11.1,优先级为100,并且跟踪s0/3/0和g0/2。
  R1上的配置如下所示:
  Int g0/1
  Ip address 192.168.10.2 255.255.255.0
  no shutdown
  standby 10 ip 192.168.10.1
  standby 10 pri 105
  standby 10 pre
  standby 10 trac s0/3/0
  standby 10 trac g0/1
  int g0/2
  ip address 192.168.11.2 255.255.255.0
  no shutdown
  standby 11 ip 192.168.11.1
  standby 11 pri 100
  standby 11 pre
  standby 11 trac s0/3/0
  standby 11 trac g0/2
  R3的配置与以上R1的配置类似。
  SW4和SW5的g0/1划分为vlan 10,都属于access口;SW4和SW5的g0/2划分为vlan 11,都属于access口;在SW4上设置vlan10虚接口的ip地址为:192.168.10.4/24,vlan11虚接口的ip地址位:192.168.11.4/24;在SW5上设置vlan10虚接口的ip地址为192.168.10.5/24,vlan11虚接口的ip地址为192.168.11.5/24。
  SW4上的配置如下所示:
  Int g0/1
  Switch mode access
  Switch access vlan 10
  Int g0/2
  Switch mode access
  Switch access vlan 11
  exit
  Int vlan 10
  ip address 192.168.10.4 255.255.255.0
  no shutdown
  int vlan 11
  ip address 192.168.11.4 255.255.255.0
  no shutdown
  SW5的配置與以上SW4的配置类似。
  在SW4和SW5上分别设置去往外网的静态路由和路由黑洞如下所示:
  Ip route 0.0.0.0 0.0.0.0. 192.168.10.1
  Ip route 0.0.0.0 0.0.0.0. 192.168.11.1
  Ip route 192.168.0.0 255.255.0.0 null 0
  在R1和R3上配置静态路由:
  在R1上的设置如下所示:
  Ip route 0.0.0.0. 0.0.0.0 202.202.202.1
  Ip route 192.168.0.0 255.255.0.0 192.168.10.4
  Ip route 192.168.0.0 255.255.0.0 192.168.11.4
  R3静态路由的配置与R1相似。
  参考文献:
  [1]张维.浅析负载均衡技术[J].计算机光盘软件与应用,2012(8):31.
  [2]江玉俭.基于三层交换机做防火墙的校园网配置[J].技术创新论,1994-2012:173.
其他文献
摘 要: “以生为本”要尊重受教育者的个性特点,遵循受教育者的身心发展规律,尊重、培养并发展学生的主体性。要营造愉快和谐的学习氛围;在新课导入中激发学生学习兴趣;鼓励学生自主探究,放手质疑;注重小组合作学习,探究教材,为终身学习、自主发展、自动适应未来社会发展与生存提供无限可能性。  关键词: 以生为本 思想政治教学 教学模式  新课程要求课堂教学的开放性、师生关系的民主性、教学模式的多样性和教学
目的:分析小儿肾病综合征应用低分子肝素联合泼尼松治疗的效果.方法:选取2016年4月-2017年4月期间于我院诊治的68例小儿肾病综合征患儿作为研究对象,随机将患儿分为实验组及
古人在经验不断累积中根据“天人相应”的整体观念,提出了人与自然界相互统一,相互联系,并形成了“因天时而调血气”等为代表的根据时间的不同而选择不同的针刺方法的针刺原
目的:  ATP结合盒膜通道转运蛋白(ATP-binding cassette transporter,ABC)(如ABCB1,ABCC1和ABCG2)所触发的多药耐药性(multidrug resistence,MDR)是阻碍化疗成功的主要障碍。目前
摘 要: 研究性学习方式的显著特征是坚持学生在学习过程中的自由选题、自主学习、自主探究和自由创造,与以往学习方式相比,更有利于培养学生的创新能力、创新思维和实践能力。作者在开放教育计算机的教学过程中,逐步引入研究性学习,大胆实践,积极进行研究性学习在计算机教学中的探索。  关键词: 研究性学习 开放教育 计算机教学  电大开放教育计算机是一门实践性较强的专业技术学科,它的目的和任务是使学生获得计算
目的:通过分析氧化苦参碱(Oxymatrine,OMT)各剂量组对二硝基氟苯(DNFB)所诱发的小鼠变应性接触性皮炎(ACD)的抑制作用及对小鼠外周血调节性T细胞(regulatory T cells,Tr细胞)数量影响的比较性研究,同时检测OMT对刀豆蛋白A(Con A)刺激的小鼠淋巴结T细胞增殖的影响,探讨OMT治疗ACD的免疫学作用机制,以期为临床用OMT治疗变态反应性疾病提供更深入的理论和
摘要:目的 观察评价硝苯地平控释片的长效降压效果,持续时间,安全性,耐受程度及副作用。方法 本次采用口服硝苯地平控释片对200例高血压患者(Ⅰ级高血压患者52例,Ⅱ级106例,Ⅲ级42例)进行临床观察,用药8周为一疗程。结果 显效104例,有效89例,无效7例,总有效率96.5%。硝苯地平控释片可有效维持24h的降压作用,昼夜降压差异无显著性,且不影响生理节律变化。原有心绞痛患者,服药后发作症状、
随着社会经济的不断发展,市场化竞争越来越明显,为了保证收支平衡,提高竞争实力,医院有必要优化财务管理工作,本文对全成本核算的内容进行相关描述,指出目前我国医院财务管理