请教章博士关于集群防火墙的问题

章博士:

你对防火墙集群有什么看法?国内好像联想做过最多四台防火墙的集群。也找不到什么国外的资料!防火墙的集群难道不可取吗!这是我的硕士研究生的课题!请您指点?多多指教!LVS/DR,IP Tunnel,NAT方式可以用于集群防火墙吗?

Comments

我想高端的防火墙系统一定是一个多机系统,尽管封装在一个盒子里。可以参考一下NetScreen高端防火墙的设计,我记得有一款是用CompactPCI的。

不同的模块可以担当不同的功能,可以有很多组合。防火墙有其特点,LVS/DR、LVS/TUN和LVS/NAT是否直接适用,值得深入探讨。

randomness