DSR
另外一种DSR结构
dawnh在之前的人肉traceback中提到了 另一种DSR结构。即:
- 服务器端将虚拟IP绑在lo0上(子网掩码为/32);—-确保服务器收包、不广播ARP;
- 负载平衡设备接Internet的网口接路由器进来的VLAN;(“VLAN-Internet”)—-从Internet进入的包发到负载均衡设备上;
- 负载平衡设备的内网网口能够到达服务器;(“VLAN-Incoming”)—-负载均衡设备将请求根据负载均衡的条件路由到VLAN-Incoming上的服务器;
- 路由器提供一个绑定某一内网网址,且能联通服务器的接口;(“VLAN-Outgoing”)—-服务器回应包发到VLAN-Outgoing上的Internet路由器;
- 服务器默认网关设为路由器的内网地址。
(此VLAN划分是出于性能方面的考虑,不划分VLAN并不会导致整个系统不能用)。
阅读全文…