Migrazioni Kemp LoadMaster a RELIANOID ADC

Visualizza categorie

Migrazioni Kemp LoadMaster a RELIANOID ADC

6 min letto

Panoramica #

Ridimensioniamo i sistemi multidimensionali di livello aziendale mantenendo un'elevata disponibilità con ADC relianoide. Ciò significa nessuna limitazione di benchmark su memoria, core della CPU o throughput.

Potresti aver notato queste limitazioni che impediscono alla tua rete di scalare se stai considerando altre alternative oltre a Kemp. Relianoid Comunità and Impresa le edizioni sono progettate per scalare indipendentemente dalla piattaforma di distribuzione, che si tratti di hardware, ambienti virtuali, infrastruttura cloud o bare metal.

In questo articolo verrà illustrato come configurare un'istanza del bilanciatore del carico di Relianoid basata sulle configurazioni Kemp LoadMaster.

Prerequisiti #

Per seguire questa guida, devi:

  1. Avere un'istanza attiva di Relianoid ADC sulla propria workstation o su una piattaforma cloud. Se un'istanza non è installata, richiedere una valutazione.
  2. Acquisire familiarità con i concetti di KEMP Loadmaster.
  3. Avere accesso al pannello web di Relianoid. Se non ce l'hai, segui questa rapida guida d'installazione.
  4. Avere conoscenze sulla creazione di un server virtuale in Relianoid ADC. Seguire questa guida: Configurazione del server virtuale di livello 4 e livello 7.

Concetti basilari #

Servizio virtuale: Un servizio virtuale nel bilanciamento del carico di Kemp è un punto di contatto da reti esterne. Questa interfaccia ha un IP virtuale e una porta attraverso cui scorre tutto il traffico dal web. UN servizio virtuale in LoadMaster di Kemp è uguale a a Fattoria quando si utilizza il bilanciatore del carico di Relianoid.

subVS: Utilizzare un subVS per segmentare il traffico dal WEB e inviarlo alle varie risorse richieste. Queste risorse potrebbero essere file HTML o scaricare file da server FTP. Un subVS è dove crei un pool di backend server e assegna loro un ruolo. Un subVS è uguale a a Servizio nell'ADC Relianoide.

Metodo di pianificazione: Questi sono i metodi utilizzati per decidere la frequenza con cui i client devono accedere alle risorse dai server back-end. Un metodo di pianificazione è lo stesso di a Programmatore di bilanciamento del carico nell'ADC Relianoide.

Metodi di controllo del server reale: I bilanciatori di carico devono monitorare lo stato di salute dei nodi che servono un'applicazione inviando segnali di sonda. Questi segnali verificano se un nodo e il suo servizio sono integri. Relianoid ADC utilizza un set di plugin integrati chiamati Farmguardian per il monitoraggio sanitario.

Interfacce: Le interfacce sono necessarie quando si divide una rete locale in vari segmenti di rete. La segmentazione della rete richiede VLANIl bilanciatore di carico Relianoid è dotato di un Reti sezione che consente di gestire diverse VLAN e assegnare loro gli IP tramite interfacce virtuali.

Bilanciamento globale: Questo modulo fornisce a livello di DNS schemi di bilanciamento del carico. Utilizzato durante la distribuzione del traffico tra data center. IL GSLB il modulo fa una cosa simile in Relianoid ADC, ma con misure di sicurezza più avanzate oltre all'applicazione WAF regole.

Server reali: I server reali sono gli host all'interno di una rete locale. Questi host elaborano tutte le richieste dal Web e restituiscono una risposta tramite un proxy inverso. Un vero server è lo stesso di un BACKEND nel bilanciatore del carico Relianoid.

IPS / IDS: Questo modulo fornisce protezione di livello 7 quando si utilizza il bilanciatore di carico Kemp. Include un set di regole WAF che proteggono da uno qualsiasi dei 10 principali attacchi alla sicurezza OWASP. Relianoid utilizza IPDS modulo che fornisce sicurezza di rete ai livelli 3, 4 e 7.

Funzionamento: Questi sono i comandi che fornisci a un bilanciatore del carico per eseguire attività come la creazione, la modifica, l'eliminazione o il riavvio dei servizi. Operazioni sono uguali a Azione nel bilanciatore del carico Relianoid.

Tipo di servizio / Tipo subVS: Queste opzioni determinano se un servizio è HTTP o HTTPS. Su un profilo HTTP in Relianoid ADC, l'ascoltatore ha i protocolli HTTP e HTTPS. Le opzioni Tipo di servizio and tipo subVS sono uguali a Gli ascoltatori quando si utilizza l'ADC Relianoid.

Pro/protocollo: Questi determinano se una rete deve trasmettere pacchetti UDP o TCP. Relianoid ADC ha più protocolli che si occupano dei livelli 4 e 7.

Certificati ACME: Questo protocollo automatizza le interazioni tra CA quando hai bisogno di un certificato SSL firmato. Il bilanciatore di carico di Relianoid è dotato di un generatore OpenSSL integrato con Let's Encrypt .

Configurazioni di esempio: cambio di contenuto #

I siti Web servono due tipi di contenuti, dinamico and statico. I contenuti statici come immagini, audio, gif, ecc. sono accessibili direttamente dai database, mentre i contenuti dinamici di solito richiedono più risorse del server per l'elaborazione in base al comportamento dell'utente. Pertanto, dobbiamo accedere a queste risorse in modo diverso da mantenere alta velocità la consegna.

È necessario creare due gruppi di servizi su un server virtuale. In queste configurazioni di esempio, creeremo i gruppi di servizio servizioDynamic and servizioStatico per dimostrare il cambio di contenuto con Kemp e come puoi ottenerlo con ADC relianoide.

Configurazioni Kemp #

  1. Per eseguire il cambio di contenuto, avrai bisogno di almeno due attivi subVS all'interno di un servizio virtuale.
  2. oracle_jd_edwards_load_balancing_farm

  3. Bisogna definire Regole di contenuti.
  4. oracle_jd_edwards_load_balancing_farm

  5. Dopo aver creato le regole di contenuto, abilita quella regola su a subVS che vuoi abbinare. Fare clic sul pulsante Modifica su un servizio virtuale. Scorri fino a raggiungere il Proprietà avanzate impostazione e fare clic su Consentire a tutti pulsante oltre al cambio di contenuto.
  6. Scorri fino alla tabella in basso. All'interno della colonna con l'intestazione Regole, fai clic su quello con Nona per aggiungere una regola.
  7. oracle_jd_edwards_load_balancing_farm

  8. Dopo aver aggiunto una regola, lo stato cambierà da Nona a 1. Per questo esempio, tutto il traffico che corrisponde a questa regola verrà inoltrato a a subVS con contenuto statico. Tutto il traffico che soddisfa questa condizione verrà inoltrato al subVS con contenuti dinamici.

Configurazioni relianoidi #

  1. Per abilitare il cambio di contenuto, avrai bisogno di almeno due servizi su un HTTP Azienda agricola.
  2. oracle_jd_edwards_load_balancing_farm

  3. Per questo esempio, faremo clic e modificheremo il file servizioStatico servizio.
  4. Per bilanciare il carico sul contenuto statico, è necessario utilizzare a Pattern URL per abbinare i file statici. In questo esempio, useremo lo stesso modello di with KEMP.
    \.(jpg|jpeg|png|gif|ico|css|js|html|htm|avi|mov|mp3|svg)$
  5. oracle_jd_edwards_load_balancing_farm

  6. La persistenza della sessione è facoltativa. Potresti lasciare il campo invariato. Tuttavia, è necessario abilitare i controlli dello stato. Entro Farmguardian, abilita i controlli di integrità http con il flag check_http.
  7. Salvare le configurazioni facendo clic su APPLICA pulsante.
  8. Crea backend distribuire risorse statiche.

oracle_jd_edwards_load_balancing_farm
Tutto il traffico dal Web che corrisponde al condizionale all'interno del file Modello URL parametro verrà distribuito tra quelli elencati backend. Quelli che non corrispondono verranno inoltrati al servizio servizioDynamic. Assicurati di abilitare la persistenza della sessione.

Configurazioni di esempio: Offload SSL #

L'offload SSL può essere utilizzato per migliorare le prestazioni di un sito Web sollevando il server di origine dall'onere di elaborazione della crittografia e decrittografia del traffico. Può anche essere utilizzato per centralizzare la gestione SSL/TLS e per abilitare funzionalità come il filtro dei contenuti. Quando si implementa l'offload SSL, è importante garantire che il traffico decrittografato non sia visibile a parti non autorizzate e che il traffico sia correttamente crittografato quando lascia il dispositivo di offload.

In questa sezione, mostreremo le configurazioni per l'impostazione Offloading SSL sul bilanciatore di carico di Kemp e su come ottenere lo stesso risultato con Relianoid.

Configurazioni Kemp #

Abilitare Offloading SSL, devi avere un certificato SSL caricato nel sistema di bilanciamento del carico. Potrebbe trattarsi di un certificato emesso da un'autorità di certificazione o di un certificato autofirmato.

Queste sono le configurazioni da abilitare scaricamento ssl con il bilanciatore di carico Kemp.

  1. Clicchi servizi virtuali sul menu.
  2. Clicchi visualizzare/modificare i servizi.
  3. Clicca su modificare pulsante sotto le operazioni del servizio selezionato.
  4. Scorri fino a raggiungere il Proprietà SSL.
  5. Consentire a tutti Accelerazione SSL.
  6. oracle_jd_edwards_load_balancing_farm

  7. Assegna il certificato Disponibile in uso spostandolo dal file Certificati disponibili box al Certificati assegnati casella e fare clic su Imposta certificati pulsante.

Il bilanciatore del carico Kemp dovrebbe essere in grado di gestire Offloading SSL con questa configurazione.

Configurazioni relianoidi #

  1. Per abilitare l'offload SSL, vai a LSLB
  2. Clicca su Farms pulsante.
  3. Clicca su Modifica pulsante in una farm HTTP o HTTPS.
  4. Cambia l'ascoltatore da HTTP a HTTPS.
  5. Cambia la porta virtuale in 443.
  6. oracle_jd_edwards_load_balancing_farm

  7. In Cifrature, cambia l'opzione da Tutti a Offloading SSL.
  8. Clicca sul Certificato disponibile tu vuoi usare.
  9. Fare clic sulla freccia maggiore di (>) spostare il certificato da Certificati disponibili a Certificati abilitati.
  10. oracle_jd_edwards_load_balancing_farm

  11. Salvare le configurazioni facendo clic su APPLICA pulsante.
  12. Restart Farm per rendere effettive le modifiche.

Supponiamo che tu non abbia un certificato SSL installato sul bilanciatore del carico, A *.zencert.pem verrà utilizzato il certificato jolly.

Per caricare un certificato SSL su Relianoid ADC, leggi questo articolo: LSLB | Certificati SSL
Per generare un certificato con firma automatica tramite il programma Let's encrypt, leggi questo articolo: LSLB | Crittografiamo

Risorse addizionali #

Utilizzo del programma Let's encrypt per generare automaticamente un certificato SSL.
Bilanciamento del carico Datalink/Uplink con Relianoid ADC.
Bilanciamento del carico DNS con Relianoid ADC.
Protezione dagli attacchi DDoS.
Monitoraggio di applicazioni, integrità e rete nell'ADC Relianoid.
Configurazione del Web Application Firewall.
Configurazione dei certificati SSL per il bilanciamento del carico.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs