【技术分享】华为防火墙配置FTP服务器的负载均衡
创始人
2025-06-01 20:27:41

组网需求

如图1所示,企业有三台FTP服务器Server1、Server2和Server3,且这三台服务器的硬件性能顺次降低,Server1性能是Server2的两倍、Server2性能是Server3的两倍。通过配置负载均衡,让这三台服务器联合对外提供FTP服务,且三台服务器承载业务的多少与服务器硬件性能的高低匹配。通过配置健康检测实时监控这三台服务器是否可达。

图1 配置FTP服务器的负载均衡组网图

操作步骤

  1. 配置各个接口的IP地址,并将接口加入相应的安全区域

     system-view
    [FW] interface GigabitEthernet 0/0/1
    [FW-GigabitEthernet0/0/1] ip address 1.1.1.1 24
    [FW-GigabitEthernet0/0/1] quit
    [FW] interface GigabitEthernet 0/0/2
    [FW-GigabitEthernet0/0/2] ip address 192.168.1.254 24
    [FW-GigabitEthernet0/0/2] quit
    [FW] firewall zone untrust
    [FW-zone-untrust] add interface GigabitEthernet 0/0/1
    [FW-zone-untrust] quit
    [FW] firewall zone dmz
    [FW-zone-dmz] add interface GigabitEthernet 0/0/2
    [FW-zone-dmz] quit
    
  2. 配置安全策略

         # 配置untrust到dmz的安全策略,允许Internet用户访问内网的FTP服务器。策略的目的地址应该配置虚拟服务器的IP地址。
    [FW] security-policy
    [FW-policy-security] rule name policy1
    [FW-policy-security-rule-policy1] source-zone untrust
    [FW-policy-security-rule-policy1] destination-zone dmz
    [FW-policy-security-rule-policy1] destination-address 1.1.1.10 24
    [FW-policy-security-rule-policy1] action permit
    [FW-policy-security-rule-policy1] quit
    [FW-policy-security] quit# 配置local到dmz的安全策略,允许FW向实服务器发送健康探测报文。
    
  3. 配置服务器负载均衡功能和健康检查功能

    # 开启服务器负载均衡功能。
    [FW] slb enable
    # 配置会话保持。
    [FW] slb
    [FW-slb] persistence 0 sourceip
    [FW-slb-persistence-1] type source-ip aging-time 180
    [FW-slb-persistence-1] quit
    # 配置负载均衡算法。
    [FW-slb] group 0 vs-ftp-1.1.1.10
    [FW-slb-group-0] metric weight-least-connection
    # 配置实服务器Server1、Server2、Server3,服务器的权重值依次为4、2、1。
    [FW-slb-group-0] rserver 0 rip 192.168.1.1 port 21 weight 4 description server1
    [FW-slb-group-0] rserver 1 rip 192.168.1.2 port 21 weight 2 description server2
    [FW-slb-group-0] rserver 2 rip 192.168.1.3 port 21 weight 1 description server3
    # 配置健康检查功能。
    [FW-slb-group-0] health-check type icmp tx-interval 5 times 3
    [FW-slb-group-0] quit
    # 配置虚拟服务器的协议类型。
    [FW-slb] vserver 0 vs-ftp-1.1.1.10
    [FW-slb-vserver-0] protocol tcp
    # 配置虚拟服务器的IP地址和端口号。
    [FW-slb-vserver-0] vip 0 1.1.1.10
    [FW-slb-vserver-0] vport 2121
    # 配置会话保持。
    [FW-slb-vserver-0] persistence sourceip
    # 关联虚拟服务器和实服务器组。
    [FW-slb-vserver-0] group vs-ftp-1.1.1.10
    [FW-slb-vserver-0] quit
    
  4. 启用FTP协议的ASPF功能

    [FW] firewall detect ftp
    

验证

  1. 在FW上查看静态Server-map表,存在相应表项证明服务器负载均衡功能配置成功。

    [FW] display firewall server-map staticCurrent Total Server-map : 1Type: SLB,  ANY -> 1.1.1.10:2121[vs-ftp-1.1.1.10/0],  Zone:---,  protocol:tcp              Vpn: public -> public
    
  2. 在Client上ftp 1.1.1.10:2121可以连接到FTP服务器。
     

  3. 当服务器请求流量较大时,经过一段时间后,在FW上查看虚拟服务器和实服务器的运行情况,可见3个实服务器的总会话数、并发会话数比约为4:2:1。

    [FW] display slb vserver vs-http-1.1.1.10 verbose
    Virtual Server Information(Total 1)
    -------------------------------------------------------------------------------------------Virtual Server Name      : vs-ftp-1.1.1.10Virtual Server ID         : 0Virtual Server IP         : 1.1.1.10Protocol                  : tcpVirtual Server Port       : 2121Http X-forward Enable     : DisableVirtual Server Max-conn   : --Persistence Name/ID(Type) : sourceip/0(source-ip)Group Name                : vs-ftp-1.1.1.10Group ID                  : 0Virtual Server StatisticsCurrent Connection       :112Total connection         :300Total Flow               :3247856_B
    ---------------------------------------------
    [FW] display slb group vs-http-1.1.1.10 verbose
    Group Information(Total 1)                                                      
    --------------------------------------------------------------------------------
    ----------------------------                                                    Group Name               : vs-http-1.1.1.10                                   Group ID                 : 0                                                  Metric                   : weight-least-connection                            Source-nat Type          : NA                                                 Health Check Type        : icmp                                               Real Server Number       : 3                                                  RserverID  IP Address       Weight  Max-connection  Status               Rat
    io  TotalSession  CurSession                                                    0          192.168.1.1      4       -               Admin-Active         57.
    03%            1525        65                                                  1          192.168.1.2      2       -               Admin-Active         28.
    42%             760        32                                                    2          192.168.1.3      1       -               Admin-Active         14.
    55%             389        15                                                    
    --------------------------------------------------------------------------------
    ---------------------------- 
    

    报微思课程享有以下【增值服务】:
    1:全套学习资料赠送(教材,实验环境、课件等)。
    2:循环开班,无限次免费重听
    3:直播+录播,提供完整的随堂上课视频回放
    4:课后讲师班群24小时答疑。
    5:考试:帮学员报考,提供免费辅导,提供精准题库考完为止。
    6:华为/思科-云实验平台免费用:无需安装即可点微思链接平台做实验,赠送整套实验手册+课后实验教学视频。
     

     

相关内容

热门资讯

特朗普,突发!中概股大涨!美股... 特朗普,再度发声催促美联储主席鲍威尔降息。 中概股爆发 6月4日晚间,美股集体高开,道琼斯、纳斯达克...
创业板IPO失败五月后,六合宁... 导读:前次创业板IPO的告败,除了监管层对生物医药企业的资本化审慎以待外,六合宁远自身业绩的“隐患”...
百奥泰董事长李胜峰:聚焦研发创... 本报记者 丁蓉 见习记者 张美娜 在全球医疗科技竞争格局深度重构的背景下,中国生物制药产业正以创新突...
香港一银行发生抢劫案:劫匪疑欠... 【环球网报道】据香港文汇网4日报道,香港沙田置富第一城商场恒生银行分行2日下午被人劫走逾38万港元,...
便利店冰柜,来了一个“C位杀手... 本文来自微信公众号:DT商业观察,作者:孟萍萍,编辑:张晨阳,设计:戚桐珲,运营:苏洪锐,题图来自:...
深夜,利好!全线爆发! 超级赛道再迎利好催化。 今晚,美股核能概念股全线爆发,Nuscale Power盘初一度大涨超13%...
中证光大阳光指数报5306.2... 金融界6月4日消息,上证指数高开高走,中证光大阳光指数 (光大阳光,H00999)报5306.29点...
营销新风向:生活和情感,成为新... 成为消费者的 " 精神代餐 " 乃至 Life partner 毫无疑问,营销在快消行业是适用的。 ...
港股IPO火热 A股巨头密集赴... 今年以来,港股IPO市场持续火热,年内已有28家新股登陆港股市场,募资总额达773.20亿港元,已接...
哪些人最易被AI淘汰 哪些人最... 本文来自微信公众号:沈素明,作者:沈素明,原文标题:《这8类人最易被Ai淘汰,其中有你吗?》办公室没...
专题 | 科技赋能航运金融数字... 在全球经济一体化的背景下,航运业成为连接世界各地的重要纽带、国际贸易的重要支柱,对于经济增长至关重要...
风评 | 端午小长假,火了“青... 今年端午节,在青岛出现的啤酒“青交所”,走红全网。 端午假期与儿童节的奇妙邂逅,让位于青岛台东步行街...
是他!招商证券新总裁官宣! 6月3日晚间,招商证券公告称,经董事会全票表决通过,聘任原招商银行副行长朱江涛担任总裁,任期至第八届...
公募行业掀起自购潮,浮动费率基... 6月3日,兴证全球基金发布公告称,拟以2000万元自有资金认购旗下新发浮动费率基金“兴证全球合熙混合...
特朗普急了:现在必须降息! 当地时间6月4日,由于“小非农”ADP就业数据和ISM服务业数据双双表现欠佳,美股市场承压,美元指数...
“Labubu经济学”爆了!港... 最近,一些始于中国的消费新趋势开始席卷全球。欧美天后蕾哈娜晒出泡泡玛特的Labubu挂件,球星贝克汉...
新手开餐饮店是赚还是赔?算清楚... 本文来自微信公众号:红餐网,作者:陈小将,头图来自:AI生成餐饮业依然是热门的创业赛道。企查查数据显...
蔚来“全员算账”能否再次逆天改... 2025.06.04本文字数:3754,阅读时长大约6分钟作者 |第一财经 葛慧自2019年后,今年...
韩国通胀率五个月来首次低于2%... 韩国央行周三表示,预计今年通胀率将保持稳定,但由于美国激进关税计划带来的不确定性,外汇波动和全球油价...
蔚来李斌:不喜欢“价格战” 备受关注的中国造车新势力蔚来今天在上海召开沟通会。针对近日种种传闻,蔚来董事长李斌介绍了对行业“价格...
61岁李在明执掌韩国,中韩关系... 本文来源:时代周报 作者:马欢韩国总统李在明4日正式开启总统任期。据人民网报道,李在明于4日上午在国...
泰林生物:控股股东叶大林协议转... 新京报贝壳财经讯 6月4日,泰林生物公告,控股股东、实际控制人叶大林先生拟将其持有的1210万股(占...
这5种「养老金」,90%的人只... 点击 “简七读财” ,发送消息“ 理财小工具 ”免费领取“40个赚钱工具资源包”上周母亲节,家里的...
晚间公告丨今日这些公告有看头 ... 今日晚间,沪深两市多家上市公司发布公告,以下是第一财经对一些重要公告的汇总,供投资者参考。【品大事】...
黄金手办,能否持续“收割”年轻... 文 | 道总有理 五月份,老凤祥与《圣斗士星矢》推出联名产品,上市短短两周,系列产品已创下近亿元销售...
算力硬件股集体走强,云计算ET... 今日算力产业链集体走强,CPO、铜缆高速连接方向涨幅居前。指数方面,中证云计算与大数据主题指数上涨1...
成都太古里“美女总裁”获晋升,... 近日,有消息称,太古地产(HK01972)宣布一系列重要人事调整。变动涉及上海、北京、成都三地太古里...
原创 陕... 雷达财经出品 文|莫恩盟 编|深海 “汝求战,便得战!”不久前闹得沸沸扬扬的医美“大战”,又掀新剧情...
紫金矿业多“金”不易 拟分拆黄... 一边是老牌黄金矿业巨头山东黄金(600547.SH)年内超九成的股价涨幅,一边是上市11个月市值翻了...