当前位置:首页 > 解决方案 > 部署方案
部署方案
集群部署解决方案——GFW7100

随着互联网应用的不断发展,互联网带宽的不断提速,对拒绝服务的防护也越来越高,从最开始的10M,100M防护到现在的几G,几十G,高带宽防护已势在必行。集群型抗拒绝服务系统依靠多台抗拒绝服务系统实现防护带宽及防护能力的叠加,目前可支持多台抗拒绝服务系统形成集群,抵御大的攻击流量。首先在交换机的相应端口设置端口聚合——Port Trunking (某些交换机称为链路聚合——Link Aggregation ),或者直接设置路由器完成线路的聚合,分别接入抗拒绝服务系统,每个抗拒绝服务系统接入一路数据(入口和出口)。

集群型抗拒绝服务系统安装步骤如下:

a)  重新设置抗拒绝服务系统地址,规划集群抗拒绝服务系统的序号,随后依次开启抗拒绝服务系统,连接管理口,配置抗拒绝服务系统的IP地址,将抗拒绝服务系统所有网卡的地址改为与其序号相对应,这样就可以避免集群中的抗拒绝服务系统出现IP地址冲突的情况;

b)  连接数据端口,依次将每条线路的外网连接线(数据入线)接入抗拒绝服务系统上标识为“进口”的网口,相应的内网连接线(数据出线)接入抗拒绝服务系统上标识为“出口”的网口;

c)  连接心跳线路,依次将每台抗拒绝服务系统的心跳口接入交换机(千兆型集群需接入千兆型交换机)。如果是两台抗拒绝服务系统形成的集群,则心跳线路可直接利用交叉线对接;

d)  连接管理接口,依次将每台抗拒绝服务系统的任一标识为“管理口”的网口接入内网交换机;

e)  在外部交换机上,将数据入口设置为端口聚合。在内部交换机上同样将数据出口设置为端口聚合;

f)  登陆管理机,更改 IP地址为与抗拒绝服务系统管理地址同一网段,随后登陆管理界面,进入集群设置页面,输入抗拒绝服务系统ID所对应的心跳口的IP地址,随后保存;

g)  注意,启动抗拒绝服务系统后集群功能自动生效;

h)  查看流量,确认数据正常通行,完成安装。

网络结构如图: