LSLB | Fattorie | Aggiornamento | Profilo L4xNAT

Visualizza categorie

LSLB | Fattorie | Aggiornamento | Profilo L4xNAT

12 min letto

Impostazioni globali per il profilo dell'azienda agricola L4xNAT #

Il profilo della farm L4xNAT crea farm LSLB di livello 4 con prestazioni eccezionali, supportando più connessioni simultanee rispetto ai core del bilanciamento del carico di livello 7. Queste prestazioni migliorate al livello 4 contrastano con le funzionalità avanzate di gestione dei contenuti dei profili farm di livello 7.

A differenza dei profili farm di livello 7, che in genere supportano solo le porte 80 e 443, il profilo farm L4xNAT può utilizzare più porte, inclusi intervalli di porte.

Questa sezione fornisce istruzioni dettagliate sulla configurazione di un profilo di farm L4xNAT, sottolineando l'uso di Farmguardian per il monitoraggio del backend poiché questo profilo non dispone di funzionalità di controllo dello stato integrate.

Presta attenzione al Stato indicatore e il Azione sezione nell'angolo in alto a destra. IL Azione disponibili in questa sezione consentono di eseguire operazioni come ripresa, Partenza, o Sosta la Fattoria.

Azioni sullo stato della farm del bilanciatore del carico relianoid v8

Questi sono la Stato indicatori di colore e loro significato:

Verde: Si intende UP. La farm è in esecuzione e tutti i back-end sono SU o il reindirizzamento è configurato.
Rosso: Si intende GIÙ. La fattoria si è fermata.
Nero: Si intende CRITICA. La farm è attiva ma non è disponibile alcun backend o tutti i backend sono in modalità di manutenzione.
Blu: Si intende PROBLEMA. La farm è in esecuzione ma almeno un back-end è inattivo.
Arancione: Si intende MANUTENZIONE. La farm è in esecuzione ma almeno un back-end è in modalità manutenzione.

Questi codici colore sono gli stessi in tutta l'interfaccia utente grafica. Trova una spiegazione approfondita su questi codici colore in Sezione LSLB Farms.

Configurazione di base #

Questi sono i parametri per il profilo L4xNAT.

Nome. Un'etichetta che identifica facilmente un servizio farm. Per modificare questo valore, devi prima arrestare la farm. Assicurati che il nuovo nome della farm non sia già in uso, altrimenti verrà visualizzato un messaggio di errore.

IP virtuale e porta. Questi specificano l'indirizzo e la porta su cui la farm ascolterà internamente all'interno dell'appliance. Se desideri modificare questi campi, assicurati che il nuovo IP virtuale e le porte virtuali non siano attualmente in uso da un'altra farm. Dopo aver apportato le modifiche, salvale e il servizio farm si riavvierà automaticamente.

Per selezionare una singola porta o un intervallo di porte virtuali nel profilo farm L4xNAT, a Tipo di protocollo è obbligatorio. Nel caso in cui il protocollo sia impostato su TUTTO, la farm sarà in ascolto su tutte le porte dall'IP virtuale. La porta virtuale non sarà modificabile e sarà contrassegnata da un asterisco (*).

Una volta selezionato TCP, UDP o qualsiasi altro protocollo, utilizzarlo per specificare una porta, un elenco di porte (separate da virgola, ad esempio '20,21,22') o intervalli di porte (separati da due punti, ad esempio '80:89').

Configurazione avanzata #

bilanciatore del carico relianoid v8 lslb l4nat avanzato

Tipo di protocollo #

Questo campo elenca tutti i protocolli supportati sul sistema di bilanciamento del carico. Per impostazione predefinita, la farm utilizza il file TCP protocollo.

TUTTO. La farm ascolterà le connessioni in ingresso all'IP virtuale corrente e alle porte su tutti i protocolli. Se hai selezionato questa opzione, la porta virtuale cambierà in quella predefinita "*“, e non lo modificherai. Quindi la fattoria ascolterà attraverso tutti i porti.
TCP. L'abilitazione di questa opzione consente alla farm di restare in ascolto delle connessioni TCP in entrata all'IP virtuale e alle porte correnti.
UDP. L'abilitazione di questa opzione consente alla farm di restare in ascolto delle connessioni UDP in entrata all'IP virtuale e alle porte correnti.
SCTP. L'abilitazione di questa opzione consente alla farm di restare in ascolto delle connessioni SCTP in ingresso all'IP virtuale corrente.
SIP. L'abilitazione di questa opzione consente alla farm di ascoltare i pacchetti UDP in entrata verso l'IP virtuale e la porta predefinita, 5060. La farm analizzerà quindi le intestazioni SIP di ciascun pacchetto per distribuirle correttamente ai back-end.
FTP. L'abilitazione di questa opzione consente alla farm di ascoltare le connessioni TCP in entrata all'IP virtuale corrente e alla porta predefinita, 21. La farm analizzerà quindi le intestazioni FTP di ciascun pacchetto per distribuirle correttamente ai back-end. Sono supportate due modalità: la modalità attiva e quella passiva.
TFTP. L'abilitazione di questa opzione consente alla farm di ascoltare i pacchetti UDP in entrata verso l'IP virtuale corrente e la porta predefinita, 69. La farm analizzerà quindi le intestazioni TFTP di ciascun pacchetto per distribuirle correttamente ai back-end.
PPTP. L'abilitazione di questa opzione consente alla farm di restare in ascolto delle connessioni TCP in ingresso all'IP virtuale e alla porta correnti. La farm analizzerà quindi le intestazioni PPTP di ciascun pacchetto da distribuire correttamente ai backend.
SNMP. L'abilitazione di questa opzione consente alla farm di restare in ascolto dei pacchetti UDP in entrata verso l'IP virtuale e la porta correnti. La farm analizzerà quindi le intestazioni SNMP di ciascun pacchetto da distribuire correttamente ai back-end.

Tipo NAT #

La funzionalità Tipo NAT all'interno dell'appliance governa tutte le operazioni di livello 4. La scelta dell'opzione appropriata per la tua infrastruttura dipenderà dall'architettura di rete specifica definita nel tuo ambiente.

sNAT/modalità NAT predefinita #

La modalità NAT o SNAT (NAT di origine) utilizza l'IP virtuale della farm come indirizzo IP di origine per connettersi ai server back-end. Pertanto, i server backend non dovrebbero conoscere l'indirizzo IP di origine originale di un client Web su TCP, UDP o qualsiasi altro protocollo di livello 4. In questo modo, il backend risponde al bilanciatore del carico, quindi il bilanciatore del carico risponderà al client. Questa topologia consente l'implementazione di un bilanciatore del carico con un solo braccio (bilanciamento del carico con 1 interfaccia di rete).

modalità snat l8xnat del bilanciatore del carico relianoid v4

modalità DNAT #

Nella modalità DNAT (Destination NAT), utilizzeremo l'indirizzo IP del client per connetterci con un server backend. Di conseguenza, il backend risponderà direttamente all'IP del client. In questo caso, l'IP del bilanciatore del carico deve essere configurato come gateway predefinito del backend, separando di fatto la rete backend dalla rete del servizio client. Questa topologia stabilisce la trasparenza tra client e backend.

bilanciatore del carico relianoid v8 modalità l4xnat dnat

Modalità DSR #

In modalità DSR, il client si connette all'IP virtuale (VIP) del sistema di bilanciamento del carico. Il sistema di bilanciamento del carico altera quindi l'indirizzo MAC di destinazione sostituendolo con quello di un server backend senza modificare alcun indirizzo IP. Tuttavia, tutti i server backend devono trovarsi sulla stessa rete del sistema di bilanciamento del carico. Quando un server backend riceve ed elabora la richiesta, risponde direttamente al client, ignorando il bilanciamento del carico.

bilanciatore del carico relianoid v8 modalità l4xnat dsr

Requisiti per DSR:

1. Migliori Pachetto VIP and backend deve essere nella stessa rete
2. Migliori Porta virtuale e il back-end porte deve essere lo stesso
3. È necessario configurare le interfacce di loopback back-end con lo stesso Indirizzo IP la Pachetto VIP configurato nel bilanciamento del carico e disabilitare ARP in questa interfaccia.

Backend Linux

root:~# ifconfig lo:0 192.168.0.99 netmask 255.255.255.255 -arp up

Disabilitazione delle risposte ARP non valide nel back-end.

root:~# echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
root:~# echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce

Backend di Windows

1. Inizio > Impostazioni profilo > Pannello di controllo > Connessioni di rete e dial-up.
2. Fare clic con il tasto destro sulla scheda di rete e fare clic Proprietà a Confronto
3. A soli Internet Protocol deve essere selezionato (rimuovere la selezione di "Client per reti MS" e "Condivisione di file e stampanti")
4. Proprietà TCP/IP > Immettere l'indirizzo IP del VIP dentro RELIANOID Azienda agricola ADC. Il gateway predefinito non è richiesto e la maschera è 255.255.255.255
5. Impostare Interface Metric su 254. Questa configurazione è necessaria per interrompere qualsiasi risposta ARP al VIP
6. Stampa OK e salvare le modifiche.

Innanzitutto, configura il modello di sicurezza host avanzato per abilitare la ricezione del traffico da RELIANOID ADC sull'interfaccia NIC. Inoltre, consenti RELIANOID ADC per inviare e ricevere traffico tramite l'interfaccia NIC predefinita. Apri il prompt dei comandi come amministratore ed esegui i tre comandi forniti.

netsh interface ipv4 set interface NIC weakhostreceive=enabled
netsh interface ipv4 set interface loopback weakhostreceive=enabled
netsh interface ipv4 set interface loopback weakhostsend=enabled

Nota: Modificare la scheda NIC e il loopback sui nomi di interfaccia predefiniti del computer Windows.

Modalità DNAT senza stato #

Con Stateless DNAT, il sistema di bilanciamento del carico modifica l'indirizzo di destinazione nell'indirizzo di backend e lo trasmette senza tenere traccia dei dettagli di connessione. Questo approccio riduce il carico sul sistema poiché viene implementato nelle prime fasi del flusso di dati. È particolarmente adatto per protocolli di livello 4 con traffico intenso e per protocolli che non sono focalizzati sul mantenimento di connessioni o flussi, come RTP or SYSLOG UDP modalità.

Registri. Per salvare i dettagli sulle connessioni ricevute nella farm, abilitare il file Log comando. Questa operazione è consigliata solo per scopi di debug o monitoraggio perché rallenterà il traffico gestito dal bilanciatore del carico.

Impostazioni di servizio #

Il servizio creato nel livello L4 fornisce le seguenti opzioni di configurazione per la gestione dei percorsi dati e dei comportamenti di connessione.
bilanciatore del carico relianoid v8 pianificatore l4xnat

Programmatore di bilanciamento del carico #

Questo campo specifica l'algoritmo di bilanciamento del carico da utilizzare per determinare il server backend. Per impostazione predefinita, lo farà l'algoritmo di bilanciamento del carico Peso: collegamento lineare per spedizione lineare

Peso: collegamento lineare per spedizione lineare. Bilancia le connessioni in base al valore di peso che è stato assegnato a ciascun back-end. Le richieste vengono consegnate utilizzando un algoritmo probabilistico utilizzando il peso definito.
Hash origine: Hash per origine IP e porta di origine. Bilancia i pacchetti che corrispondono allo stesso IP di origine e porta allo stesso back-end utilizzando uno scheduler hash.
Hash origine semplice: solo Hash per IP sorgente. Bilancia i pacchetti che corrispondono allo stesso IP di origine allo stesso back-end utilizzando uno scheduler hash.
Hash simmetrico: hash trip round per IP e porta. Bilancia i pacchetti che corrispondono allo stesso IP di origine e porta e IP e porta di destinazione. Quindi, potrebbe eseguire l'hashing di una connessione in entrambi i modi (in entrata e in uscita).
Round Robin: selezione backend sequenziale. Bilancia ogni connessione in entrata a un back-end, passando in sequenza tra i back-end.
Least Connections: connessione sempre al minor server di connessione. Seleziona il backend con il minor numero di connessioni attive per garantire che il carico di traffico delle richieste attive sia bilanciato con il carico di traffico del server reale disponibile più connesso.

Persistenza #

Questo campo determina che la persistenza deve essere utilizzata nella farm configurata. Per impostazione predefinita, Nessuna persistenza viene utilizzato.

Le farm relianoid v8 lslb aggiornano la persistenza di l4xnat

Nessuna persistenza. La farm non utilizzerà alcuna persistenza tra il client e il back-end.
IP: IP di origine. Con questa opzione, la farm assegnerà lo stesso backend per ogni connessione in ingresso a seconda della sorgente Indirizzo IP solo.
Porta: porta sorgente. Con questa opzione, la farm assegnerà lo stesso backend per ogni connessione in entrata a seconda del porta di origine solo.
MAC: Source MAC. Con questa opzione, la farm assegnerà lo stesso backend per ogni connessione in entrata a seconda del livello di collegamento Indirizzo MAC del pacchetto.
Source IP e Source Port. Con questa opzione, la farm assegnerà lo stesso backend per ogni connessione in entrata a seconda di entrambi, IP di origine and porta di origine.
Source IP e Destination Port. Con questa opzione, la farm assegnerà lo stesso backend per ogni connessione in entrata a seconda di entrambi, IP di origine and porto di destinazione.

Farmguardian #

Le farm L4xNAT non dispongono di controlli di integrità integrati per i backend, rendendo necessaria la configurazione Farmguardian per questo servizio virtuale.

È possibile assegnare a questo servizio i controlli di integrità avanzati predefiniti o personalizzati da qualsiasi esistente farmguardian assegno.

bilanciamento del carico relianoid v8 aggiornamento delle farm lslb l4xnat farmguardian

Per ulteriori informazioni su Farmguardian, vai su Monitoraggio> Farmguardian .

Si noti che dopo aver selezionato il file farmguardian, verrà applicato automaticamente alla farm.

backend #

In questa sezione potrai modificare le configurazioni dei backend o aggiungerne di nuovi a una determinata farm.

Crea back-end. Questo pulsante mostrerà il Aggiungi back-end modulo quando si fa clic. Le configurazioni hanno lo scopo di aggiungere un nuovo back-end a una data farm.

Le farm relianoid v8 lslb aggiornano i backend l4xnat creati

  • Alias. Questo campo mostra l'elenco a discesa con tutti gli alias back-end disponibili.
  • IP. L'indirizzo IP del livello di rete da utilizzare durante l'inoltro del traffico al back-end.
  • Porto. La porta da utilizzare quando si inoltra il traffico al back-end.
  • Priorità. Il valore di priorità per il real server corrente. I valori più bassi hanno una priorità maggiore. Il valore di priorità del servizio predefinito è 1. Quando un backend si guasta, la priorità del servizio sarà aumentata di 1. Quando il backend tornerà attivo, il valore della priorità del servizio sarà diminuito di 1. I backend attivi contengono valori di priorità inferiori o uguali a priorità del servizio.
  • Max. Conns. Il numero di connessioni a cui sarà consentito connettersi al back-end. Se viene raggiunto il limite, le nuove connessioni verranno eliminate.
  • Peso. Il peso del back-end per il bilanciamento del traffico quando è impostato l'algoritmo del peso. Questo peso determina quanto sia preferibile il backend rispetto ad altri backend. Questo campo consente valori interi maggiori o uguali a 1 (valore più basso).

Azioni in blocco. Sul lato destro di Crea back-end, vedrai le seguenti azioni che potrebbero essere eseguite per uno o più backend contemporaneamente.

menu a discesa delle azioni collettive del bilanciatore del carico relianoid v8
Azione: Queste sono le azioni per la configurazione dei backend.

  • Abilita manutenzione. Questa azione è disponibile se il backend è attivo. Mette un vero server back-end in modalità di manutenzione. Pertanto, nessuna nuova connessione verrà reindirizzata ad esso. Esistono due metodi per abilitare la modalità di manutenzione:
    • Modalità di scarico. Mantiene le connessioni e la persistenza stabilite se abilitate, ma non accetterà nuove connessioni.
    • Modalità di taglio. Elimina direttamente tutte le connessioni attive dal back-end, chiudendo qualsiasi connessione tra il back-end e i client
  • Modifica. Apre il modulo di modifica, lo stesso del modulo di aggiunta, per modificare qualsiasi valore di back-end.
  • Disabilita manutenzione. Questa azione è disponibile solo se il back-end è in modalità di manutenzione. Consentirà di inoltrare nuovamente le nuove connessioni al server back-end.
  • Elimina. Rimuovere il server back-end del servizio virtuale. Se il back-end ha un alias, l'alias non verrà eliminato.

backend. Questa tabella mostra tutti i backend già configurati nella farm.

Le farm relianoid v8 lslb aggiornano i backend l4xnat

  • Alias. Un alias di back-end se è stato precedentemente definito un alias per il back-end.
  • IP. L'indirizzo IP del backend a cui verranno inoltrate le connessioni.
  • Porto. La porta a cui verranno reindirizzate le connessioni sul backend. Se una vuoto spazio o un asterisco'*' è impostato, le connessioni verranno reindirizzate alla stessa porta che è stata ricevuta.
  • Priorità. Il valore di priorità per il server back-end. Il valore accettato è un numero intero maggiore o uguale a 1. Un valore minore indica una priorità maggiore per il real server corrente. Per impostazione predefinita, verrà impostato un valore di priorità di 1.
  • Peso. Il valore di peso per il server reale corrente. Un valore più alto indica più connessioni consegnate al back-end corrente. Per impostazione predefinita, verrà impostato un valore di peso pari a 1.
  • Max. Conns. Questo valore sarà il numero massimo di flussi o connessioni stabilite a un determinato back-end. Se viene raggiunto il limite di client connessi a un determinato back-end, il back-end non accetterà più traffico. Il client si riconnetterà a un altro backend adatto. Il valore predefinito è 0, che significa illimitato.

Regole IPDS per farm L4xNAT #

Questa sezione consente di abilitare le regole IPDS. L'elenco visualizza diversi tipi di protezione con una casella di controllo per abilitarli. Per ulteriori informazioni si rimanda alla documentazione specifica del IPDS > Regole delle liste nere, IPDS > Regole DoS, IPDS > Regole RBL or IPDS > Regole WAF documentazione specifica.

il bilanciatore del carico relianoid v8 lslb http farm aggiorna ipds

Per ciascuno dei quattro tipi di regole IPDS —Blacklist, DoS, WAF e RBL— esistono due elenchi: Disponibile and Gli utenti dell’app Smart Spaces con Google Wallet possono ora usufruire di accesso mobile contactless con qualsiasi lettore HID® Signo™ abilitato NFC.. È presente anche l'icona di una catena. Nel Disponibile nell'elenco verranno visualizzate tutte le regole dello stesso tipo che possono essere applicate a una determinata azienda agricola. Nel Gli utenti dell’app Smart Spaces con Google Wallet possono ora usufruire di accesso mobile contactless con qualsiasi lettore HID® Signo™ abilitato NFC. nell'elenco verranno visualizzate le regole dello stesso tipo attualmente applicate alla farm selezionata. Ogni regola ha un simbolo di stato che indica se la regola lo è fermato (rosso) or correre (verde).

Per modificare una regola, fare clic sull'icona di modifica, che consentirà di modificare i parametri della regola o avviare/interrompere la regola. Tieni presente che non puoi creare una nuova regola all'interno di questa vista della farm; devi farlo attraverso il IPDS .

Per aggiungere una regola, fare clic sulla regola desiderata e quindi fare clic sulla freccia singola destra. In alternativa, puoi selezionare più regole tenendo premuto il tasto Maiusc mentre selezioni le regole che desideri aggiungere, quindi fai clic sulla freccia singola destra. Per aggiungere tutte le blacklist disponibili, fare clic sulla doppia freccia destra.

Per eliminare una o più regole, selezionale e fai clic sulla freccia sinistra oppure fai clic sulla doppia freccia per rimuoverle tutte.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs