39
Для корректной работы с Stateful фаерволами, трафик одной сессии, в
оба направления, должен проходить через один и тот же фаервол.
Балансировщики могут добиться этого используя хеширование, как механизм
балансировки. На рисунке 2.13, балансировщик 2 мог бы использовать
хеширование по адресу отправителя, в то время, как балансировщик 1 мог бы
использовать хеширование по ip-адресу получателя. Обе операции приводили
бы к одному и тому же результату, и один и тот же фаервол использовался бы
при передаче данных. [33]
Transparent тип балансировки обычно используется в показанном на
рисунке 2.13 дизайне. Проверки (Probes) должны быть настроены на обоих
балансировщиках, чтобы проверять доступность фаерволов. Из-за этого,
необходимо разрешить эти проверки на самих фаерволах. Балансировка
трафика на межсетевые экраны достаточно сложна в настройке
балансировщиков и фаерволов, а также в обслуживании, что делает её
применимой только в ряде редких ситуаций.
2.7 Обратный прокси
Прокси – это устройство, которое представляет собой промежуточное
звено между клиентом и сервером. Прокси обрабатывает клиентские запросы
и передает их на определённые сервера от лица клиента, в зависимости от
настроенных на прокси политик.
Прокси сервера могут использоваться для следующих сервисов:
Web безопасность
Кэширование
Фильтрация e-mail’ов
Ускорение ответа приложения
Прокси сервер называется “обратным прокси”, когда он установлен в
дата-центре как фронт-энд сервис для клиентов, приходящих из внешних
сетей. Балансировщик трафика может перенаправлять трафик прямо на
обратные прокси, как это показано на Рисунке 2.14.