AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / computer / 问题 / 1568109
Accepted
user13727833
user13727833
Asked: 2020-07-13 08:48:37 +0800 CST2020-07-13 08:48:37 +0800 CST 2020-07-13 08:48:37 +0800 CST

Windows IIS 负载平衡器与 MAC 绑定 IP 一起使用?

  • 772

Windows IIS-ARR 负载平衡器将与 MAC 绑定 IP 一起使用,还是必须为 ARR 负载平衡服务器提供虚拟 IP。我指的是这个 ARR https://docs.microsoft.com/en-us/iis/extensions/configuring-application-request-routing-arr/http-load-balancing-using-application-request-routing。我想检查这种可行性,因为虚拟 IP 比为 ARR 服务器获取 MAC 绑定 IP 成本高。

iis load-balancer
  • 1 1 个回答
  • 138 Views

1 个回答

  • Voted
  1. Best Answer
    ErikE
    2020-07-13T14:32:19+08:002020-07-13T14:32:19+08:00

    使用以太网上的 TCP/IP,所有 IP 地址都需要绑定 MAC 才能进行通信。

    “Virtual ip”与“mac-bound ip”只是您的 ISP 的推销,所有 ip 地址在使用以太网时实际上都是 mac-bound。

    所谓的“mac-bound”ip只是ISP网络实现的一个过滤器,配置成需要一个预定义的mac地址才能使用一个预定义的ip地址。这是您的 ISP 确保只有一台计算机在使用连接的简单方法。一种可以通过 NAT 网关轻松绕过的措施,即在 ISP 和使用连接的计算机之间设置的代理,例如防火墙。

    所以回答一下,IIS/ARR 将与“虚拟 ip 连接”服务器和“mac-bound connected”服务器一样工作。您的服务器实际上无法区分。但是,ISP 网络部门和 ISP 计费部门会看到差异,如果您尝试将 ISP 提供的 IP 地址绑定到另一个网络适配器,该网络适配器的 MAC 地址与在您的 ISP 注册的网络适配器不同。

    但是,将服务器直接连接到 Internet 并不是一种安全的做法。您应该将防火墙直接连接到互联网,让它向您的 ISP 提供自己的 mac 地址并声明公共 IP 地址,然后将您的 IIS 服务器连接到该防火墙的内部网络,并使用您的内部地址中的私有地址对其进行配置空间。

    使用防火墙中的端口转发,您可以使内部的 IIS(使用私有地址)在外部的 Internet 上可用(使用公共地址)。通过这样做,您不仅可以以最基本的方式保护您的服务器,还可以绕过作为“mac-bound ip address”出售给您的 ISP 过滤器(ISP 甚至不会看到您的服务器的 mac 地址,只有防火墙MAC地址)。在您的防火墙中使用端口转发,您实际上可以通过“mac-bound” IP 地址发布任何数量的服务器,因为您的 ISP 只会看到防火墙 MAC 地址,因为您的服务器 MAC 地址将隐藏在它后面.

    这是推荐的方法和行业最佳实践(但不是唯一的)。但是,您应该查看与您的 ISP 的协议,看看他们是否限制了您被允许通过防火墙发布的服务器数量,这取决于您的良心和您的 ISP 的法律部门。

    有关 mac 和 ip 地址之间关系的更多信息,请点击此处和此处

    • 1

相关问题

  • 图片加载非常慢

  • IIS 2016 上传速度慢

  • 在安装了 Windows Admin Center 的服务器的 IIS 上运行网站

  • Windows 批处理更改所有 IIS 应用程序池超时

  • 是否可以将 Apache 配置为同一端口上的静态 Web 服务器和负载平衡器?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何减少“vmmem”进程的消耗?

    • 11 个回答
  • Marko Smith

    从 Microsoft Stream 下载视频

    • 4 个回答
  • Marko Smith

    Google Chrome DevTools 无法解析 SourceMap:chrome-extension

    • 6 个回答
  • Marko Smith

    Windows 照片查看器因为内存不足而无法运行?

    • 5 个回答
  • Marko Smith

    支持结束后如何激活 WindowsXP?

    • 6 个回答
  • Marko Smith

    远程桌面间歇性冻结

    • 7 个回答
  • Marko Smith

    子网掩码 /32 是什么意思?

    • 6 个回答
  • Marko Smith

    鼠标指针在 Windows 中按下的箭头键上移动?

    • 1 个回答
  • Marko Smith

    VirtualBox 无法以 VERR_NEM_VM_CREATE_FAILED 启动

    • 8 个回答
  • Marko Smith

    应用程序不会出现在 MacBook 的摄像头和麦克风隐私设置中

    • 5 个回答
  • Martin Hope
    CiaranWelsh 如何减少“vmmem”进程的消耗? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Windows 10 搜索未加载,显示空白窗口 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    v15 为什么通过电缆(同轴电缆)的千兆位/秒 Internet 连接不能像光纤一样提供对称速度? 2020-01-25 08:53:31 +0800 CST
  • Martin Hope
    fixer1234 “HTTPS Everywhere”仍然相关吗? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    andre_ss6 远程桌面间歇性冻结 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney 为什么在 URL 后面加一个点会删除登录信息? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension 鼠标指针在 Windows 中按下的箭头键上移动? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca 我所有的 Firefox 附加组件突然被禁用了,我该如何重新启用它们? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK 是否可以使用文本创建二维码? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 更改 git init 默认分支名称 2019-04-01 06:16:56 +0800 CST

热门标签

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve