Questa sezione visualizza tutte le impostazioni disponibili per la farm GSLB corrente , organizzate in quattro schede: Globale , Servizi , Zone e IPDS . Per applicare le modifiche apportate in questa sezione, fare clic sul pulsante Invia.
Impostazioni globali per le aziende GSLB #
Durante la creazione di questo modulo, incontrerai i seguenti campi:
Nome . Questo campo identifica e descrive un servizio virtuale. È modificabile solo se il farm GSLB non è attivo. Assicurarsi che il nuovo nome del farm sia disponibile prima di configurarlo, altrimenti verrà visualizzato un messaggio di errore.
Indirizzo IP virtuale . L'indirizzo IP utilizzato dal servizio GSLB. Assicurarsi che il nuovo indirizzo IP virtuale non sia già in uso prima di apportare modifiche a questo campo.
Porta virtuale . La porta IP utilizzata dal servizio GSLB. Assicurarsi che la nuova porta virtuale non sia già in uso prima di apportare modifiche a questo campo.
I pulsanti Azioni nell'angolo in alto a destra possono essere utilizzati anche per gestire la farm GSLB.
Queste icone consentono di riavviare (piccole frecce curve) o avviare/arrestare la fattoria (triangolo o quadrato verde).
Lo stato viene indicato utilizzando i seguenti colori:
- Verde: UP. La farm è in esecuzione e tutti i backend sono attivi.
- Rosso: GIÙ. La fattoria si è fermata.
- Nero: CRITICA. La farm è attiva, ma non è disponibile alcun backend oppure è in modalità di manutenzione.
- Blu: PROBLEMA. La farm è in esecuzione, ma almeno un backend è inattivo.
- Arancione: MANUTENZIONE. La farm è in esecuzione, ma almeno un backend è in modalità di manutenzione.
Questi codici colore sono uniformi in tutta l'interfaccia utente grafica. Per maggiori dettagli, consultare la sezione LSLB Farms.
Sezione servizi in Farms GSLB #
Per aggiungere un nuovo servizio sono necessari i seguenti dati:
Nome di Servizio: un breve nome descrittivo per il nuovo servizio.
Algoritmo: il metodo di bilanciamento del carico preferito per il nuovo servizio.
- Round Robin: equa condivisione. Bilancia equamente il traffico tra tutti i server attivi a livello DNS. Per ogni connessione in entrata, il bilanciatore assegna il turno successivo a un server.

- Priorità: connessioni inoltrate al backend con la priorità più alta. Tutte le connessioni sono dirette al server con la priorità più alta. Se questo server è inattivo, le connessioni passano al successivo server con la priorità più alta. Questo algoritmo ti consente di creare un file Attivo passivo Servizio cluster ad alta disponibilità con diversi server reali. Il servizio GSLB Priority consente la creazione di un servizio di clustering DNS globale a livello di nome di dominio. Questo servizio offre le stesse opzioni di configurazione di Round Robin, ma consente a soli 2 backend di creare un cluster a due nodi. Per impostazione predefinita, è configurato l'indirizzo IP locale 127.0.0.1, che deve essere modificato con l'indirizzo IP del server reale.
L'ordine di priorità è determinato dalla sequenza dei server nell'elenco dei backend, dove il primo server nell'elenco ha la priorità più alta e i server successivi hanno priorità inferiore. Ciò significa che il traffico viene sempre indirizzato al primo server, a meno che non diventi indisponibile, nel qual caso il sistema esegue automaticamente il failover sul server successivo nell'elenco. Garantire il corretto ordine dei backend è essenziale per mantenere il comportamento di failover desiderato nel cluster.
Le opzioni di configurazione per entrambi i tipi di servizio includono:
Controllo dello stato della porta TCP predefinita: la porta TCP che il servizio controllerà per determinare se il servizio backend è attivo. Questo campo non può essere lasciato in bianco.
Farmguardian: configura il controllo di integrità predefinito per i backend. Maggiori informazioni sono fornite di seguito.
Farmguardian #
I controlli di integrità del backend eseguiti da Farmguardian sono una funzionalità avanzata opzionale. Anche se non la si abilita, verrà eseguito un semplice controllo ogni 5 secondi per monitorare lo stato del backend.
Alcuni controlli sanitari avanzati integrati o personalizzati possono essere assegnati a questo servizio dai controlli Farmguardian già creati.
Per ulteriori informazioni su Farmguardian, consultare la sezione Monitoraggio > Farmguardian.
Una volta selezionato, un Farmguardian verrà automaticamente applicato alla fattoria.
backend #
Nella sezione Backend , è necessario configurare almeno un backend. Di default, viene impostato l' indirizzo IP locale 127.0.0.1 , ma sarà necessario modificarlo in seguito.
Le farm GSLB ti consentono di configurare le seguenti proprietà del real server:
Alias. Se è stato definito un alias per il backend, questo campo lo mostrerà.
IP. L'indirizzo IP del backend. Se è selezionato un alias, questo campo non sarà modificabile. Per cambiarlo, modificare invece il campo alias. Se IP personalizzato è selezionato nel campo alias, questo campo sarà modificabile per inserire un indirizzo IP personalizzato.
Action. Utilizza le seguenti azioni per i backend selezionati.
- Aggiungi back-end. Apre il modulo per aggiungere un nuovo backend al servizio.
- Modifica. Apre il modulo di backend per modificare la configurazione del backend.
- Elimina. Elimina il server reale dal servizio virtuale. L'alias non viene eliminato. Tieni presente che non è consentito eliminare il primo backend dall'elenco.
I backend dei servizi prioritari non dispongono di azioni disponibili. È possibile solo modificarli.
GSLB Farms Zones #
Una zona GSLB descrive un nome di dominio DNS, inclusi sottodomini e alias, necessario per generare una zona DNS completa con record di bilanciamento del carico aggiuntivi utilizzando i servizi definiti.
Una volta creata una nuova zona per un dominio specifico, saranno disponibili ulteriori opzioni di configurazione. I dettagli sono riportati di seguito.
Server dei nomi predefinito : imposta il punto di ingresso del server dei nomi radice, noto anche come record DNS Start Of Authority (SOA). Per impostazione predefinita, è impostato su ns1.
Configurazione delle risorse di zona #
Ogni zona richiede la creazione di risorse per configurare il DNS dinamico:
Nome: il nome della risorsa della voce DNS.
TTL: valore opzionale Time to Live (TTL) per il record corrente, che determina per quanto tempo il nome verrà memorizzato nella cache.
Tipo: tipo di record DNS. Le opzioni includono:
- A: il record del tipo di indirizzo restituisce un indirizzo IPv4 di un host.
- NS: il record di tipo Name Server delega una zona DNS all'utilizzo dei server dei nomi autorevoli specificati.
- AAAA: il record del tipo di indirizzo restituisce un indirizzo IPv6 di un host.
- CNAME: il record del tipo di nome canonico rappresenta un alias di un determinato nome.
- MX: il record del tipo di scambio di posta associa un nome di dominio a un elenco di agenti di trasferimento dei messaggi per quel dominio.
- SRV: record di posizione del servizio generalizzato utilizzato per i protocolli più recenti invece di creare record specifici del protocollo come MX.
- TXT: record di tipo testo utilizzato per archiviare qualsiasi informazione basata su testo, comunemente per i dati SPF e la verifica della proprietà del dominio.
- PTR: record del puntatore, un puntatore a un nome canonico utilizzato per le ricerche DNS inverse.
- NAPTR: Naming Authority Pointer consente la riscrittura basata su espressioni regolari dei nomi di dominio per URI e ricerche di nomi di dominio.
- Servizi: indirizzo dinamico (DYNA) tipo record restituisce un indirizzo dinamico specificato da a Servizio già creato all'interno della configurazione della farm, secondo l'algoritmo selezionato per quel servizio. La sintassi TTL per DYNA/DINC i record sono MASSIMO[/MIN]Durante la serata, MIN il valore predefinito è la metà MAX se non espressamente specificato.
Dati : Questo campo contiene i dati effettivi richiesti dal tipo di record. Il valore di input dipende dal tipo di Nome risorsa . L'esempio seguente illustra i vari tipi di Nomi risorsa e i valori di dati consentiti per ciascuno.
I dati consentiti sono:
- Indirizzo IPv4 per A tipo.
- Indirizzo IPv6 per AAAA tipo.
- Nome server per NS tipo.
- Formato dominio per CNAME tipo (ad es. foo.bar.com).
- Formato dominio per MX tipo (ad es. mail.example.com).
- separati da spazi vuoti per SRV tipo (ad es. 20 30 334 mio.target.com).
- Formato dominio per PTR tipo (ad es. foo.bar.com).
- per NAPTR tipo.
- Nome del servizio per Servizio tipo.
Azione:
- Crea risorsa. Creare un nuovo record di risorse per una determinata zona.
- Elimina. Elimina un record di risorse per una determinata zona.
- Modifica. Modifica un determinato valore di risorsa e applica.
IPDS #
Questa sezione consente di abilitare le regole IPDS. L'elenco visualizza vari tipi di protezione con una casella di selezione per attivarli. Per informazioni dettagliate, consultare la documentazione specifica relativa alle regole IPDS > Blacklist , IPDS > DoS o IPDS > RBL.
Ogni tipo di regola IPDS (Blacklist, DoS, RBL) presenta due tabelle: Disponibili e Abilitate , insieme a un'icona a forma di catena che rimanda alla rispettiva sezione IPDS. La tabella Disponibili elenca tutte le regole applicabili che possono essere applicate alla farm. Nella tabella Abilitate , ogni regola applicata alla farm è elencata con un indicatore di stato: rosso per arrestata e verde per in esecuzione.
Cliccando sul nome della regola è possibile modificarne i parametri o avviarla /interromperla . Non è possibile creare regole direttamente da questa visualizzazione della farm; utilizzare invece la sezione IPDS.
Per aggiungere una regola, seleziona la regola desiderata e fai clic sulla freccia singola destra. Per più regole, tieni premuto il tasto Maiusc durante la selezione, quindi fai clic sulla freccia singola destra. Per aggiungere tutte le blacklist disponibili, fare clic sulla doppia freccia destra.
Per eliminare una o più regole, selezionale e fai clic sulla freccia sinistra. Utilizza la doppia freccia per rimuovere tutte le regole selezionate.
Il passo successivo è consultare le statistiche e i grafici di GSLB.







