堡垒机拓扑图_fanzhenlong/堡垒机部署方案总结.md at master · leadsino/fanzhenlong · GitHub...

本文详细介绍了堡垒机的四种部署方案:单活(热备HA)、双活、本地+自带负载集群和异地+第三方负载集群,强调了高可用性和负载均衡的重要性。针对不同规模的企业,提供了解决运维连续性的有效方法,并提到了关键端口的ACL策略。
摘要由CSDN通过智能技术生成

一、单活部署(热备HA)

对于中小型企业客户,内部资产数量相对较少,单台堡垒机的性能就可以满足时(图形200,字符1000),就可以在客户网络中接入一台堡垒机进行审计。但是对于运维的连续性又有要求,不期望由于堡垒机的异常故障导致正常运维任务中断太长,可以部署热备保证系统的高可用性,避免单机故障引起的正常运维中断。

设备数量:至少2台。

部署拓扑图:

部署方式:物理旁路,逻辑网关。保证高可用,采用双机热备。

部署条件:保证两个运维审计系统网络与访问服务器可达,协议开放,两台使用一个虚IP,访问虚IP即可。

正在使用的运维审计系统在正常情况下的所有配置信息都会同步到热备机上面。当活动的运维审计系统突然发生故障,导致无法正常运维的时候,能够在很短的时间内立即切换到热备机,保证正常的运维工作。

二、双活部署

对于部分使用运维审计系统的客户,他们有两台运维审计系统,想让两台运维审计系统都来做运维审计。不用做热备部署,因为热备同时只有一台在工作。所以我们就可以使用集群的方式来实现,但光是两台运维审计系统使用集群会有一个问题,中心与节点无法实现负载均衡,需要手动访问这两台运维审计系统。那我们就在原有的集群上再加上一套第三方负载均衡服务器对访问运维审计系统的流量进行负载。可以使用开源的LVS负载或者商用的F5、A10等产品。

设备数量:至少2台。

部署拓扑图:

部署方

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值