Radware配置维护(LP&WSD&CT100) 下载本文

打开“LinkProof ? Redundancy?Global Configuration”,设置IP Redundancy Admin

Status为“VRRP”,Interface Grouping为“Disable”,Backup Device In Vlan为“Disable”,Backup Fake ARP为“Disable”,Backup Interface Grouping为“Enable”。

单击“Set”存储配置。

打开“LinkProof ? Redundancy?VRRP?VR Table”,针对每个活动端口(包括Vlan)添加VRID,Admin Status选项设置为“Down”,Priority必须设置为低于255的值,如100,Primary IP设置为本机对应端口的IP地址。如,

单击“Set”存储配置。

16

打开“LinkProof ? Redundancy?VRRP?Associated IP Addresses Table”,针对每个ID

添加帮定的IP地址(包括端口地址、Static NAT地址和Virtual DNS地址),端口必须和VR Table表中的VRID正确对应。

添加完成后,返回VR Table表,将每条VR记录的Admin Status选型设置为“Up”状态。

完成配置。这时VR表中的每个记录都处于“Backup”状态。

1.4.13 带宽管理和应用安全

Backup LinkProof上的带宽管理和应用安全设置应当与Active LinkProof上的设置完全相同。

17

2 WSD 配置

2.1 Active WSD 2.1.1

初始化

同LinkProof。 2.1.2 连接设备

同LinkProof。 2.1.3

IP地址设置 打开 “Router ? IP Router ? Interface Parameters”,单击 “Insert”,加入以下IP地址:Interface IP Address Subnet Mask 备注 FE -1 10.23.23.1 255.255.255.0 连接CT100,Active WSD FE -1 10.33.33.1 255.255.255.0 连接服务器,Active WSD G -1 10.22.22.1 255.255.255.0 连接防火墙,Active WSD 单击 “Update” 图标确认,单击“Set”存储配置。 2.1.4

Routing表 打开 “Router ? IP Router ? Route Table”, 单击 “Insert”,加入以下路由:

Interface Destination Add Subnet Mask Next Hop 备注 G-1 0.0.0.0 0.0.0.0 10.22.22.10 单击 “Update” 图标确认,单击“Set”存储配置。 2.1.5

Global Configuration

打开“WSD? Global Configuration?Client Table”,设置Open New Entry When Client Source Port Different为“Enable”。

18

2.1.6 Farm IP Address 10.23.23.101 10.22.22.200 Farm Name

打开 WSD? Farm Parameter,建立Farm:

Redundancy Mode Session Mode 备注 CT100 Farm Primary Web Farm Primary EntryPerSession Active WSD EntryPerSession 普通Web服务,Active WSD 10.33.33.201 SSL Farm Primary EntryPerSession 加密Web服务, Active WSD 单击 “Update” 图标确认,单击“Set”存储配置。

2.1.7 Server

打开 WSD? Farm Parameter, 高亮需要添加服务器的Farm,单击 “Open Regular Server Table”,为该Farm添加服务器:

Farm Address 10.23.23.101 10.23.23.101 10.22.22.200 10.33.33.201 2.1.8 SuperFarm

打开 WSD? Super farm Configuration,建立Superfarm,并创建与Farm的对应关系。

IP Address 10.22.22.101 10.22.22.101 10.22.22.102 10.22.22.102 2.1.9 NHR表

打开“Route? NHR Table”,添加 NHR 10.22.22.10 和 10.22.22.30。 分别指向两台防火墙,用于实现防火墙负载均衡。

Port Number HTTP HTTPS HTTP HTTPS Farm Address 10.22.22.200 10.23.23.101 10.22.22.200 10.23.23.101 备注 普通Web服务 加密Web服务 普通Web服务 加密Web服务 Server Address 10.23.23.50 10.23.23.501 10.33.33.100 10.33.33.101 Server Name CT100-1 CT100-2 Web Server SSL Server 普通Web服务 加密Web服务 备注 19

2.1.10 VIP NHR

打开“Route? VIP NHR Table”,为每个superfarm定义下一跳路由,

2.1.11 冗余配置

打开“WSD ? Redundancy?Global Configuration”,设置IP Redundancy Admin Status为“VRRP”,Interface Grouping为“Enable”,Backup Device In Vlan为“Disable”,Backup Fake ARP为“Disable”,Backup Interface Grouping为“Disable”。

单击“Set”存储配置。

打开“WSD? Redundancy?VRRP?VR Table”,针对每个活动端口(包括Vlan)添加VRID,Admin Status选项设置为“Down”,Priority必须设置为255, Primary IP设置为本机对应端口的IP地址。如,

单击“Set”存储配置。

20