Ограничения узла листьев NAT - PullRequest
0 голосов
/ 04 февраля 2020

плохо знаком с NAT, поэтому извиняюсь, если не правильно включил некоторую ключевую информацию в свой вопрос. Возникли некоторые проблемы с поиском документации вокруг узлов листьев NAT с архитектурной точки зрения. Исходя из того, что я собрал из документации, листовые узлы являются хорошим способом разделения проблем безопасности между кластером и другим кластером / супер кластером. У меня есть 3 вопроса:

1) Учитывая центральный кластер, кластер A и два второстепенных кластера, Ax и Ay, в какую сторону должно быть установлено соединение кластера (если A прослушивает, а конечный клиент включен) Axe и Ay или наоборот). 2) В документации кажется, что листовые узлы должны быть жестко запрограммированы ... могу ли я предположить, что я могу также настроить конечную учетную запись, аналогичную оператору / учетной записи / пользователю, на сервере NS C, поэтому у меня нет вызывать каждый листовой узел прямо в конфигурационном файле? Будут ли разделы похожи на те, что я вижу в примерах NS C (я могу работать оттуда)? 3) Каково максимальное количество конечных узлов на сервер / кластер (при условии ответа на вопрос

...