更新时间:2024-04-22
前言:
由于云平台部署安装深信服安全组件,其他组件均只需单臂云网络中即可,AF组件涉及路由引流问题,故而重点详解AF组件部署方案,AF组件理解后,其他需要路由部署的组件原理类似
AF使用什么场景部署请先确认当前客户华为云业务情况,挑选最适合的方案。
VPC数量、业务虚拟机数量、EIP(公网IP)数量、是否存在平台原生负载、是否存在平台原生NAT网关
华为云_环境确认表.xlsx ( 0.01M ,下载次数:7)
1、单个/多个VPC防护,少量服务器且只有一个公网IP需对公网发布业务(网站/应用/服务等),业务流量小(5M-400M)----推荐方案01
2、单个/多个VPC防护,少量服务器且只有一个公网IP需对公网发布业务(网站/应用/服务等),业务流量大(400M以及以上)----推荐方案02
3、单个/多个VPC防护,大量服务器且有多个公网IP分别对公网发布业务(网站/应用/服务等),根据业务流量大小推荐单/多网卡----推荐方案03
4、多个VPC防护,有多个VPC互访的东西流量需经过防火墙防护,根据公网IP数量和流量大小结合方案01-03----推荐方案04
注意事项:
1、防火墙虚拟机支持网卡数量取决于创建的虚拟机规格组----详情请浏览规格组说明
2、单个虚拟机支持绑定的公网IP数量取决于单个虚拟机绑定高可用虚拟IP的数量限制----详情请浏览虚拟IP限制说明