集群网关计算机

集群网关计算机

我们使用 Linux 计算机作为办公室网关。它有两个 Internet 连接和一个 LAN 连接。我的问题是,只要出现任何网关软件配置问题或硬件问题,LAN 客户端就会失去 Internet 连接。为了解决这个问题,我考虑创建一个由两台运行相同服务(代理、防火墙、ID 等)的网关 PC 组成的集群,这样其中任何一台出现问题,流量都可以通过另一台网关到达 Internet。我假设集群为集群中的所有节点提供单个 IP,因此所有 LAN 客户端都将以集群 IP 作为其网关。我想知道任何可以在 Linux 上执行此操作的开源或免费软件,或者是否有更好的方法来实现这一点。

提前致谢!Sanket

答案1

您需要第 2 层故障转移协议。

唯一的开放标准是虚拟专用网络备份组;使用 VRRP,您将能够使用思科盒和检查点盒作为故障转移目标,并且它将(应该)正常工作。

供应商通常也有自己的;思科有高速备份协议,juniper(netscreen)有国家网络安全计划,openbsd 和 freebsd 都有鲤鱼

你可以使用 VRRPLinux的

请记住,对于其中许多协议,您只是使子网的默认网关冗余。您可能/将需要其他机制来保持防火墙规则和配置以及状态表同步(或不同步)。此外,大多数这些协议都是主动/备用类型的协议。

相关内容