Điểm:0

Làm cách nào để thiết lập tuyến cân bằng tải/chuyển đổi dự phòng trong đó có nhiều tuyến hợp lệ đến cùng một mạng con?

lá cờ ss

Chúng tôi gặp trường hợp có nhiều phiên bản EC2, mỗi phiên bản đang chạy một VPN. Cả máy chủ VPN từ xa và mạng con từ xa đều do bên thứ ba điều hành và chúng tôi không có ý kiến ​​gì về cách chúng được thiết lập.

Chúng tôi không tin rằng những thứ này có thể chuyển nhượng được cho máy khách AWS Lan-to-Lan VPN

Tất cả các VPN đều định tuyến đến cùng một mạng con vật lý với cùng một khối CIDR. Có một số giới hạn tốc độ đối với các VPN này (ở phía từ xa) và chúng tôi không muốn đẩy tất cả lưu lượng truy cập của mình cho khối CIDR đó qua cùng một mạng con. Bên cạnh đó, chúng tôi muốn có một số hình thức kiểm tra tình trạng và chuyển đổi dự phòng để nếu một kết nối VPN gặp sự cố, chúng tôi có thể định tuyến lại qua một kết nối khác.

nhập mô tả hình ảnh ở đây

AWS có bất kỳ hình thức định tuyến cân bằng tải minh bạch nào không? ...trái ngược với bộ cân bằng tải ứng dụng. Tương tự như vậy, tôi tin rằng AWS Cân bằng tải mạng hoạt động như một điểm cuối định tuyến các cổng cụ thể tới nhiều nhà cung cấp.

Để làm cho điều này trở nên phức tạp hơn, các máy khách VPN bao gồm một NAT có nghĩa là việc định tuyến sẽ cần phải ở trạng thái.

Đây là điều mà tôi biết là có sẵn trên phần cứng cấp doanh nghiệp (bộ định tuyến của cisco, v.v.) nhưng tôi không chắc liệu Amazon có tiết lộ bất kỳ tính năng nào như vậy hay không.

lá cờ cn
Bạn có thể phác thảo một sơ đồ? Tôi đang vật lộn để làm theo mô tả kiến ​​​​trúc.
lá cờ cn
Route53 có thể hoạt động nếu bạn sử dụng tên DNS. Hoặc có thể là một bộ cân bằng tải mạng? Khách hàng của bạn có nhắm mục tiêu NLB thay vì EC2 không?
lá cờ ss
@ shearn89 thật không may, những người tạo ra VPN này thích sử dụng nhiều IP tĩnh và không đặt tên miền cho bất kỳ IP nào. Chúng tôi không chỉ cần sử dụng VPN của họ mà chúng tôi còn cần sử dụng phần mềm của họ, vì vậy phần duy nhất chúng tôi kiểm soát là máy khách VPN và định tuyến.
Zareh Kasparian avatar
lá cờ us
Tôi không rành về AWS, nhưng nói chung, nếu bạn muốn có một tuyến đường/các tuyến đường làm bản sao lưu, bạn phải sử dụng "Khoảng cách" trong cấu hình định tuyến của mình.
Tim avatar
lá cờ gp
Tim
Việc giới hạn tỷ lệ diễn ra ở đâu? Trong máy chủ EC2 của bạn hay trên máy chủ VPN mục tiêu?
lá cờ cn
Tôi nghĩ rằng tôi hiểu nhiều hơn bây giờ. Nếu bạn muốn có thể đặt một cái gì đó trong ??? hộp có thể cân bằng các kết nối của bạn với hai hộp Máy khách VPN, Bộ cân bằng tải mạng sẽ làm điều đó. Ngẫu nhiên, VPN này được thiết lập thực sự giải quyết vấn đề gì? Có giải pháp nào tốt hơn không liên quan đến dịch vụ VPN của bên thứ 3 không?
lá cờ ss
Tôi tin rằng @ shearn89 không thích cái tên [bộ cân bằng tải mạng](https://docs.aws.amazon.com/elasticloadbalancing/latest/network/introduction.html) định tuyến các cổng cụ thể đến các điểm cuối cụ thể. Chúng tôi đang tìm thứ gì đó để định tuyến toàn bộ mạng con (tất cả các IP trong đó, tất cả các cổng, lý tưởng nhất là cả TCP và UDP).
lá cờ cn
Có, chúng hoạt động ở lớp mạng chứ không phải ứng dụng (do đó có tên). Tôi không hiểu rằng bạn muốn định tuyến toàn bộ mạng con! Được chứ.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.