当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 在部署了网络负载均衡(NLB)的网络中,当某个客户针对NLB虚拟地址发起连接请求时,NLB通过某种NLB算法来确定(通常是根据发起请求的客户端源地址来决定)为客户服务的NLB节点。
 

 

 ·linux个人防火墙的设计与实现    »显示摘要«
    摘要:摘 要 防火墙是网络安全研究的一个重要内容,数据包捕获是包过滤型防火墙的前提,本文对基于linux主机的个人防火墙的数据包捕获模块进行了研究,重点论述数据包捕获模块的结构、组成以及功能。首先对信息安全及防火墙的重要性进行论述,并给出防火墙的详细分类;然后分析了基于linux主机的个人防火墙总体设计及软硬件平台原理,接着论述linux下的数据包捕获模块结构与原理,并详述其具体实现步骤。 关键词......
    摘要:kaspersky anti-hacker是卡巴斯基公司出品的一款非常优秀的网络安全防火墙,它能保证你的电脑不被黑客入侵和攻击,全方位保护你的数据安全。kaspersky anti-hacker软件授权:1.5 build 119软件大小:10022 kb 下载地址:点击下载★应用程序规则kaspersky anti-hacker的个人防火墙应用规则是一个重要功能,通过实施应用及过滤,可以让你决定......


实现ISA防火墙网络负载均衡的故障转移

在部署了网络负载均衡(nlb)的网络中,当某个客户针对nlb虚拟地址发起连接请求时,nlb通过某种nlb算法来确定(通常是根据发起请求的客户端源地址来决定)为客户服务的nlb节点.在nlb节点没有变动之前,对于某个客户,将总是由某个对应的nlb节点为它提供服务.isa防火墙企业版中的集成nlb依赖于windows服务器系统的nlb服务,对于客户发起的请求,也是采用相同的方式进行处理.

例如,对于一个具有三个nlb节点(isa1.isa2.isa3)的isa防火墙nlb阵列,当一个客户(10.1.1.1)发起连接请求时,nlb通过nlb算法确定由isa1为此客户服务;而当另外一个客户(10.1.1.2)发起连接时,nlb通过nlb算法确定由isa2为此客户服务.在nlb节点没有变动时,客户10.1.1.1的连接请求将会始终通过nlb节点isa1来进行处理;而客户10.1.1.2的连接请求则会始终通过nlb节点isa2来进行处理.

当某个nlb节点出现故障时,nlb将在所有节点上重新进行汇聚,并重新根据nlb算法来确定为客户提供服务的nlb节点.例如,此时isa1节点出现故障,无法再提供nlb服务;则nlb重新进行汇聚,如果客户10.1.1.1再发起连接请求,则就是isa2或者isa3来为它进行服务.

当nlb节点失效时,nlb可以让其他nlb节点来为客户提供服务.但是,如果nlb节点的nlb服务没有失效但是所提供的其他服务失效时,怎么办呢?

如下图所示,两台isa防火墙属于相同的nlb阵列,分别通过不同的外部链路连接到internet,并且对内部网络提供nlb服务.两台isa防火墙允许内部网络中的用户通过自己来访问外部网络,正在为不同的客户提供服务;如果此时,isa1上的外部链路突然断开,会出现什么情况呢?

560)this.style.width=560; onmousewheel = javascript:return big(this) style="cursor: pointer" onclick=javascript:window.open(this.src); src="/files/uploadimg/20060228/1749060.jpg" onload="return imgzoom(this,550)" border=0>

此时,由于isa1上的nlb服务并没有出现故障,所以nlb会认为isa1仍然是有效的nlb节点,并且同样会分配客户给它.但是,由于外部链路断开,isa1所服务的客户却不能再连接到internet了.这当然就不能有效的实现网络负载均衡中的容错特性.

那么,出现这种情况时,该怎么办呢?

答案很简单,当出现这种情况时,停止isa1上的nlb服务,这样,nlb会认为isa1上的nlb服务已经失效,将重新汇聚nlb,并且重新分配客户.从而原来属于isa1的客户可以通过仍然运行正常的isa2来访问外部网络.

要实现isa防火墙nlb的故障转移比较简单,微软已经考虑到了.你可以通过配置isa防火墙的连接性验证工具来实现当外部链路出现故障时进行相关的操作,但是要停止isa防火墙上的nlb服务不是一件容易的事情.由于isa防火墙上的nlb服务是与isa防火墙服务集成的,所以你不能通过windows的nlb stop命令来停止isa防火墙上的nlb服务;微软也没有相关的关于如何停止isa防火墙上的nlb服务的说明.在这种情况下,只能通过停止isa防火墙服务来停止isa防火墙上的nlb服务.
...   下一页

    摘要:浏览器是我们网海冲浪的小舟,我们自己才是冲锋破浪的舵手。我的浏览器你别碰,我的小舟我做主。谁改了我的主页?谁“锲而不舍”地反复弹出广告?到底是谁在我的浏览器上做了手脚?恼人的浏览器劫持,我们要向它说不!浏览器劫持已经成为十分常见、不容忽视的威胁:主页、搜索页被改,不请自来的受信任站点,收藏夹里自动反复添加恶意网站,浏览正常网站时弹出恶意网站的广告……其恼人程度甚至不次于真正的病毒。更严重的是,有些......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE