Networking

將 2 個區域網路聯網以進行文件傳輸

  • April 16, 2013

我目前在數據中心設置了 2 個獨立的機櫃,每個機櫃都有自己的 Watchguard XTM810 防火牆和 ISP 路由器。機櫃不相鄰。機櫃中的所有伺服器都託管 Web 服務,並且 Watchguard 配置為插入模式(所有介面使用相同的 IP)。

數據中心在 2 個機櫃之間為我們鋪設了一條電纜,但我希望能夠連接 2 個獨立的網路,以便我們可以更快地在伺服器之間傳輸文件。目前,任何文件傳輸都會先進入網際網路,然後再返回數據中心。

是否可以通過 Watchguard 使用交換機來完成此操作,或者是否可以在 2 個路由器之間配置路由。我們為兩個機櫃使用相同的 ISP,但每個機櫃在不同的子網中都有自己的 IP 範圍。

您沒有提供足夠的資訊來確定回答,但基本上由於 Drop-in 模式,您需要另一台設備執行第 3 層路由以在網路之間路由。最好是能夠控制流量的防火牆設備,但不是必須的。

在兩個網路上給它一個 IP 地址,將兩個網路都插入其中。在兩個 Watchguard 上,添加一個路由條目以通過該設備的本地網路 IP 發送遠端網路的所有流量。

如果沒有插入模式,您可以通過在每個 Watchguard 的介面之間連接電纜來實現,它們可以路由/防火牆流量。如果這不是一項主要工作,我會說安排停機時間並切換到混合模式 - 但它需要重新設計才能這樣做。

(完全可以使用混合模式,避免 NAT,並在任何地方使用公共 IP - 至少在最近的 Watchguard 防火牆韌體上 - 這使得插入模式相當多餘。範例:http ://www.watchguard.com/help/配置範例/public_IP_behind_XTM_configuration_example_%28en-US%29.pdf

引用自:https://serverfault.com/questions/496452