1
fredcc 2020-06-18 09:33:53 +08:00
物理宿主机是多台么,如果不是网关机器做个快照,VMware 层面拉起来不就好了。
|
2
saytesnake OP @fredcc 嗯,这样也行,但也达不到客户的高可用需求,其实说白了,就是想在 Linux 系统层面搞定这个问题,我们也提过直接怼两台 F5 就什么都搞定了,但被回绝了 😂
|
3
Srar 2020-06-18 10:34:10 +08:00 via iPhone
vrrp
|
4
julyclyde 2020-06-18 10:52:05 +08:00
NAT 本身是有状态的
做 HA 的话还得考虑状态在多台服务器之间相互同步 |
5
mhycy 2020-06-18 10:58:04 +08:00
ESXI 自己就能做 HA
|
6
saytesnake OP |
7
imnpc 2020-06-18 11:25:51 +08:00
这个比较麻烦吧 我们一般采用 ECS+内网 IP + 负载均衡,
如果自建,建议也是参照同样方案搞, 阿里云 /腾讯云 /Linode/VULTR 都是提供同样方案 |
8
runntuu 2020-06-18 11:30:54 +08:00
@saytesnake 两台 F5 。。一台 F5+许可都要 20w+了
正常的拓扑是机房 BGP --> FW/路由器 --> 交换机 --> N 台 ESXi,生产环境专业的事情交给专业的设备来做 vCenter 开启 vSphere HA,ESXi 预留 2N 的物理资源。 |
9
mhycy 2020-06-18 11:51:49 +08:00
|
10
saytesnake OP |
11
realpg 2020-06-18 13:53:11 +08:00
NAT 的 HA 建议上硬件 支持双击热备双主的防火墙那种
软件实现,我估计你们提 F5 他们都不干的话,怕是买不起 |
12
realpg 2020-06-18 13:58:55 +08:00
没仔细看 NAT 的主要麻烦在 SNAT 服务器场景很多时候 SNAT 表没了就没了 DNAT 做好忽略非法规则 无影响的 如果这样可以接受 那就没成本了
|
13
onion83 2020-06-18 14:10:29 +08:00
SNAT 高可用问题:再配置一个实例做 keepalived,部署在不同物理机上,将 192.168.1.254 作为 VIP 即可。
|
14
mhycy 2020-06-18 14:54:06 +08:00
@saytesnake
不管是 SNAT 还是 DNAT 都没问题啊,针对的是 VM 本身双机同步运行,切换对应用层透明 本身就是二层上面 ESXI 的 HA 已经做好了 ARP 切换的事情,还不到应用层进行处理 PS. 此技术应该叫 Fault Tolerance |