背景:当企业机房数量达到一定规模时,分布式的安全设备将增大企业运维成本
大胆思路:将所有安全设备集中放在一个安全专有机房,流量先经过安全机房再传至业务机房。
核心原理:用DNS来实现流量调度
优势:安全设备统一管理、支持平行扩展
劣势:DNS调度流量相比路由调度会有一定时延