负载均衡的原理 深信服负载均衡设置( 四 )


member link-cmcc:0 template t-cmcc-tcp priority 2
4.3.2配置解读
如此前所述 , A10的链路负载是把运营商网关作为节点 , 此处定义选路策略的优先级 , 如sg-ct节点池中t-ct-tcp优先级有10 , 而t-cu-tcp用作备份 , 最后选择t-cmcc-tcp;
4.3.3注意事项
A10在这一块配置上面看起来会较为复杂 , 但转换为AD配置会简单的多 , 只需注意A10具体在哪些链路上开启负载均衡策略 。
4.4出向负载策略绑定
4.4.1A10配置
A10的出向链路负载和服务器负载类似 , 都是先创建节点(链路负载为网关节点) , 再定义相关策略 , 最后再通过虚拟服务进行绑定发布 。A10的链路负载识别方法主要是查看有无0.0.0.0的虚拟服务 , 再根据对应的0.0.0.0的虚拟服务反向查找绑定的配置分析对应的选路策略 。
slb virtual-server llb-acl123 0.0.0.0 acl 123
port 0 tcp
service-group sg-edu
use-rcv-hop-for-resp
template tcp t1
no-dest-nat
port 0 udp
service-group sg-edu-udp
use-rcv-hop-for-resp
template udp u1
no-dest-nat
port 0 others
service-group sg-edu
use-rcv-hop-for-resp
template tcp t1
no-dest-nat
4.4.2配置解读
以上配置表示:acl 123匹配的流量会使用此负载策略 , tcp和udp以及others需要分开配置 , 对应的选路策略为llb-tcp和llb-udp , 使用了目的IP会话保持 , 禁用了目的地址转换 , 使用严格的NAT地址转换(超时时间内同一源IP访问固定线路都使用相同的NAT地址) , 设置了源进源出保证流量对称返回 。转换至AD时 , 创建对应的智能路由策略 , 匹配acl 123的源目IP做多链路的选路和备份 , 如有其它acl则再对其它acl匹配的创建多条智能路由策略做选路和备份 , 按照AD的配置思路转换即可 。
4.4.3注意事项
4.5地址库选路策略模板
4.5.1A10配置
定义不同ISP选择不同的选路策略
slb template policy llb
bw-list name chinaall
bw-list id 1 service-group sg-ct
bw-list id 2 service-group sg-cu
bw-list id 3 service-group sg-cmcc
bw-list id 4 service-group sg-cu
bw-list id 5 service-group sg-cmcc
bw-list id 6 service-group sg-edu
bw-list use-destination-ip
!
4.5.2配置解读
以上配置表示:定义选路策略 , 使用的地址集为chinaall , 设置地址集的IP作为目的IP进行匹配 , 目的地址属于id 2、4的地址则使用联通去访问 , 其它线路作备份 , 属于id 1的则使用电信线路去访问 , 其它线路作备份等等 。地址库中1-7涉及的所有IP均未匹配的则会匹配虚拟服务的默认节点池 。
4.5.3注意事项
【1】排除掉精细的ACL做的选路 , 大的选路策略 , 也就是根据目的运营商地址进行转发 , AD上不需要建立自定义ID , 直接调用AD里ISP运营商地址库 , 且AD运营商地址库会周期更新 , 确保地址实时同步;
【2】智能路由建议搭配DNS代理进行 , 根据加权最小流量匹配

推荐阅读