案例背景
共有两台负载均衡、两台防火墙和两台行为管理。要求对上网线路带宽进行均衡调度,充分利用出口线路带宽,并对内部的的业务进行负载调度和入站链路负载。对内网用户上网行为进行管控、审计,以及对内部的服务器和终端进行安全防护。现要求做到设备、线路冗余,当一台设备坏了或者线路异常不会影响内网用户上网及内部的业务访问。
网络拓扑
根据需求优先选择口字型双机部署,规划出网络拓扑图如下:
拓扑说明:两台负载AD做主备放在互联网出口,AF主主模式透明部署在AD下面,由于AC网桥部署不支持主备模式,所以两台AC设备使用主主模式网桥部署在AF和核心交换机之间。
网口及IP地址规划
工具准备
工具名称 | 作用 | 提供方式 |
---|---|---|
螺丝刀 | 设备上架 | 联系客户提供 |
网线 | 设备连接 | 设备自带两根,多的协调客户提供 |
电源线,电源插座 | 设备供电 | 设备自带,客户提供 |
交换机 | 用来接外网线路,再把外网分接到两个AD设备上 | 客户提供 |
笔记本 | 设备调试 | 自带 |