防火墙负载均衡
基本配置
#
interface gigabitethernet1/0/0
ip address 100.0.0.254 255.255.255.0
#
interface gigabitethernet1/0/1
ip address 10.0.0.254 255.255.255.0
#
#
firewall zone trust
add interface gigabitethernet1/0/1
#
firewall zone untrust
add interface gigabitethernet1/0/0
#
#
security-policy //安全策略全放行
rule name 1
action permit
#
#
slb enable //使能负载均衡
#
#
slb //进入slb视图内
group 0 qwe //配置名称为qwe的实服务器组
metric weight-roundrobin //配置加密算法为加权轮询
health-check type icmp //配置健康检查类型为icmp类型
rserver 0 rip 10.0.0.1 weight 1//配置实服务器地址为10.0.0.1且权重为1(性能越高则权重可以设置为更大)
rserver 1 rip 10.0.0.2 weight 2
action optimize //表示服务器链接数超过最大连接数限制的处理动作(override【忽略限制】、optimize【重新选择服务器建立连接】、discard【丢弃】)
vserver 0 asd //配置虚服务器组名为asd
vip 0 100.0.0.100 //配置外部访问服务器的虚拟地址
protocol any //配置协议类型
group qwe //绑定qwe实服务器组
#
发表评论