Come migrare da Brocade ADC a RELIANOID

Visualizza categorie

Come migrare da Brocade ADC a RELIANOID

8 min letto

Panoramica #

Brocade ADX fa parte dei prodotti Broadcom Inc e fornisce bilanciamento del carico, gestione del traffico e sicurezza per le applicazioni web.

Come la maggior parte delle tecnologie, Brocade ADX presenta alcuni inconvenienti e limitazioni per i quali il TEAM Relianoid ha analizzato e per i quali ha prodotto soluzioni. Alcuni di questi inconvenienti includono:

  1. Complessità: L'installazione e la configurazione di Brocade ADX possono essere complesse, soprattutto per gli utenti nuovi al networking e al bilanciamento del carico. Ciò rende difficile per le organizzazioni essere operative in modo rapido ed efficiente.
  2. Scalabilità: Sebbene Brocade ADX sia progettato per gestire quantità di traffico elevate, il ridimensionamento della soluzione per soddisfare le crescenti richieste può essere impegnativo, soprattutto in ambienti altamente dinamici.

Abbiamo raccolto altri inconvenienti e il team Relianoid sta lavorando con resilienza per utilizzare tutti i suggerimenti per migliorare Relianoid ADC. Tuttavia, alcune di queste limitazioni potrebbero dipendere dallo scenario di distribuzione specifico.

Prerequisiti #

Per migrare da Traffic Manager di Broadcom a Relianoid, assicurati di eseguire prima quanto segue;

  1. Installa un'istanza di Relianoid sul tuo PC, bare metal, ambiente virtuale o almeno disponi di un'istanza attiva ZVNcloud account. Per la distribuzione on-premise, Richiedi una valutazione.
  2. Assicurati di accedere all'interfaccia utente Web seguendo questo rapido Guida d'installazione.
  3. Devi essere un utente attivo di Brocade ADX o Virtual Traffic Manager di Broadcom e avere familiarità con i concetti che discuteremo nella sezione seguente.
  4. Assicurati di creare un server virtuale nel bilanciatore del carico Relianoid. Ecco una guida rapida: Configurazione del server virtuale di livello 4 e livello 7.

Concetti di base #

Servizio: Un programma al quale i client dal web richiedono l'accesso alle sue risorse. Questo servizio potrebbe essere SMTP, HTTP, HTTPS, SSH, RSYSLOG, ecc. I servizi Relianoid sono classificati come locali o remoti. Accedi e configura i servizi tramite Sistema >> Servizi.

Piscina: Una raccolta di nodi che forniscono lo stesso servizio ed elaborano le richieste dal web. Con Relianoid è possibile configurare una piscina tramite il file backend sezione in a Agriturismo >> servizi.

Gruppi IP traffico: Si tratta di un indirizzo IP virtuale in ascolto del traffico esterno da Internet. Con Relianoid, crea un file interfaccia virtuale, quindi selezionare l'indirizzo IP come IP virtuale dopo aver creato una Fattoria.

Server virtuali: Questa è la sezione frontale del Brocade ADX. Si può assegnare un numero di porta e un IP virtuale utilizzando Gruppo IP traffico. Un server virtuale in Relianoid è uguale a a Fattoria.

nodi: Un nodo è un membro di un pool. È un server back-end posizionato dietro un proxy inverso. Elabora le richieste degli utenti e memorizza i loro dati. Un nodo è uguale a a BACKEND nel Relianoide.

Monitoraggio della salute: Questi programmi monitorano la disponibilità dei server di backend e dei loro servizi. I monitor sanitari sono gli stessi di a Farmguardian nel Relianoide.

Decrittazione SSL: Questa funzionalità consente al sistema di bilanciamento del carico o al proxy inverso di eseguire la terminazione SSL sul traffico crittografato. Abilita la terminazione/offload SSL su un profilo HTTPS in Relianoid selezionando l'opzione Cifra come "offload SSL".

Classi di protezione del servizio: Si tratta di impostazioni specificate per proteggere il servizio da un'ondata di attacchi dannosi, come tutte le forme di DDoS. Per configurare la sicurezza in Relianoid, accedi a IPDS modulo.

Attività: Questa funzionalità aiuta un amministratore a tenere traccia dei processi sull'ADC. È possibile visualizzare tutte le informazioni tramite grafici, diagrammi, ecc. Con Relianoid, è possibile visualizzare queste informazioni tramite la Dashboard e visualizzare statistiche e grafici tramite Monitoraggio >> Grafici and Monitoraggio >> Statistiche, Rispettivamente.

Grappolo: Utilizzato quando è necessario mantenere un'elevata disponibilità dei servizi anche se uno dei nodi all'interno di un pool si guasta. Con Relianoid è possibile configurare un cluster accedendo Sistema >> Grappolo.

Configurazioni di esempio: Alta disponibilità #

L'alta disponibilità (HA) garantisce il raggiungimento di un certo livello di prestazioni operative e qualità del servizio, nonostante i guasti di alcuni componenti del sistema. È possibile ottenere l'HA impostando più componenti ridondanti, come proxy inversi, reti e sistemi di archiviazione, che forniscono percorsi alternativi per il flusso dei dati in caso di guasto di uno o più componenti. Ogni utente deve avere un servizio continuato in caso di guasti ai componenti.

In questa sezione descriveremo come è possibile configurare l'alta disponibilità in Relianoid in base alle configurazioni di Brocade vTM. Descriveremo le configurazioni da entrambi i lati per rendere più semplice la transizione.

Configurazioni in broccato #

Per configurare un cluster in Brocade attraverso la Web User Interface, seguiremo il percorso delle configurazioni del cluster Wizard. Assicurati di avere almeno due nodi attivi con le stesse configurazioni.

Preparazione:

  1. Nel menu, fare clic su Wizard menu a discesa.
  2. Selezionare l'opzione Unisciti a un cluster. Apparirà una finestra separata.
  3. oracle_jd_edwards_load_balancing_farm

  4. Ci sono 2 opzioni. Seleziona cluster esistente and Specificare manualmente host/porta. Per queste configurazioni, "Specificare manualmente l'host/la porta" e fare clic su Avanti.
  5. oracle_jd_edwards_load_balancing_farm

  6. Inserire il Nome host and Porto per il nodo remoto e fare clic su Avanti
  7. oracle_jd_edwards_load_balancing_farm

  8. In qualità di amministratore, verifica l'impronta digitale SHA-1 facendo clic sulla casella di controllo accanto ad essa.
  9. Entrare in un nome utente and password per il nodo remoto e fare clic su Avanti per continuare.
  10. Conferma con le tue impostazioni e clicca Finitura per entrare a far parte del cluster.

Configurazioni relianoidi #

Relianoid implementa l'HA tramite cluster. Assicurati di avere 2 ADC dello stesso tipo e versione. Assicurati che entrambi i nodi abbiano impostazioni simili e siano attivi.

Preparazione:

  1. Clicchi Sistema >> Grappolo.
  2. Seleziona il IP locale indirizzo. Questo sarà l'IP dell'appliance che stai attualmente utilizzando.
  3. Inserire il IP remoto indirizzo dell'altro Nodo attivo.
  4. oracle_jd_edwards_load_balancing_farm

  5. Inserire il Password nodo remoto.
  6. Rientra a Conferma la password del nodo remoto.
  7. Clicca su APPLICA pulsante per salvare le configurazioni.
  8. Durante un failover, potresti desiderare che i servizi di bilanciamento del carico tornino al master quando diventa completamente funzionante. Clicca il Modifica pulsante con l'icona della matita.
  9. oracle_jd_edwards_load_balancing_farm

  10. Clicca sul Ripristino* opzione per configurare il Master.
  11. Puoi specificare il Controlla gli intervalli per ogni battito cardiaco del nodo.
  12. Clicca su APPLICA pulsante per salvare le configurazioni.

Per ulteriori informazioni sulle configurazioni del cluster, leggi: Grappolo di sistema

Configurazioni di esempio: bilanciamento del carico globale #

Global Server Load Balancing è una tecnica che distribuisce il traffico di rete su più server in diverse posizioni geografiche. Aiuta a garantire l'elevata disponibilità e affidabilità delle applicazioni reindirizzando automaticamente il traffico a server alternativi in ​​caso di guasto. Gli amministratori possono configurare i sistemi di bilanciamento del carico globale in modo che vengano offerti in modalità attivo-attivo per un'erogazione rapida del servizio o in modalità attivo-passivo per la ridondanza.

In questa sezione configureremo il bilanciamento del carico globale del server in Relianoid basato sulle configurazioni Brocade vTM.

Configurazioni in broccato #

Affinché il gestore del traffico broccato esegua il bilanciamento del carico globale, è necessario; Definisci le posizioni GLB, crea monitor di servizio per ciascuna delle tue posizioni GLB, crea un servizio GLB per gestire le query DNS, configura un pool per i tuoi server DNS back-end e crea un server virtuale DNS che ascolta le query DNS.

Preparazione:

Definizione delle posizioni GLB #

  1. Clicchi Cataloghi >> Sedi.
  2. Entrare in un Nome per identificare la posizione in Crea una nuova posizione GLB .
  3. Seleziona il Tipo “GLB”.
  4. Clicchi Aggiungi luogo alla posizione GLB che hai creato. Accederai quindi alla pagina di modifica della posizione.
  5. Scegliere il Posizione del GLB dall'elenco a discesa che verrà visualizzato.
  6. Clicchi Aggiornanento per salvare le modifiche.

Creazione di un servizio Monitor #

  1. Clicchi Cataloghi >> Monitor.
  2. All'interno della sezione Crea nuovo monitor, Inserisci il Nome, Tipoe Obbiettivo del Monitor.
  3. Clicca su Crea Monitoraggio pulsante. Avrai accesso alla pagina di modifica.
  4. Si possono facoltativamente apportare modifiche seguite facendo clic su Aggiornanento pulsante per salvare le modifiche.
  5. Ripetere il processo per aggiungere altri monitor di servizio a ciascuna posizione GLB.

Creazione di un servizio GLB #

  1. Clicchi Cataloghi >> Servizi GLB.
  2. Nelle Crea un nuovo servizio GLB sezione, inserire a Nome di Servizio, Dominie Aggiungi posizioni.
  3. Per accedere alla pagina di modifica del servizio GLB, fare clic su Crea servizio GLB.
  4. Personalizza le tue configurazioni all'interno di questa pagina e fai clic su Aggiornanento pulsante per salvare le modifiche.

Creazione di un pool di server DNS #

  1. Clicchi Servizi >> Piscine.
  2. All'interno della sezione Crea un nuovo pool, aggiungere un Nome piscina and Nodes, deseleziona la casella "Usa scalabilità automatica" e, facoltativamente, specifica a Monitorare per controllare l'integrità del DNS.
  3. Clicchi Crea piscina. Avrai accesso alla pagina di modifica.
  4. Personalizza le tue configurazioni nella pagina di modifica e fai clic su Aggiornanento pulsante per salvare le modifiche.

Creazione di un server virtuale DNS #

  1. Clicchi Servizi >> Server virtuali.
  2. All'interno della sezione Crea un nuovo server virtuale, entrare in un Nome del server virtuale, il Protocollo, ad es. "DNS(UDP) o DNS(TCP)", scegliere a Porto per il traffico in entrata, possibilmente la porta 53, e scegli la Pool di traffico predefinito.
  3. Clicca su Crea server virtuale pulsante. Avrai accesso alla pagina di modifica.
  4. Clicchi GLB Servizie accedi alla relativa pagina di modifica.
  5. All'interno della sezione Aggiungi nuovo servizio GLB, selezionare dal menu a discesa a Servizio GLB hai creato in precedenza.
  6. Imposta il valore per Gli utenti dell’app Smart Spaces con Google Wallet possono ora usufruire di accesso mobile contactless con qualsiasi lettore HID® Signo™ abilitato NFC. su "Sì" nella pagina di modifica del server virtuale.

Configurazioni Relianoid #

Affinché Relianoid ADC esegua il bilanciamento del carico globale, è necessario; Crea una farm GSLB, aggiungi un servizio, aggiungi backend, configura zone DNS e aggiungi sicurezza DNS.

Crea una fattoria GSLB #

  1. Clicchi GSLB >> Fattorie >> Crea fattoria.
  2. Entrare in un Nome per identificare la fattoria.
  3. Selezionare un IP virtuale* dalle interfacce virtuali configurate.
  4. Entrare in un Porta virtuale* 53
  5. Clicca su APPLICA pulsante per salvare le configurazioni.

Aggiungi un servizio #

La sezione del servizio determina se crei un file Attivo-attivo or Attivo passivo Bilanciamento del carico globale. Consideriamo Attivo-attivo configurazioni.

  1. Clicca su Servizi scheda.
  2. Clicca su Nuovo servizio pulsante.
  3. Entrare in un Nome rappresentare il Servizio.
  4. Scegliere il Algoritmo come "Round Robbin".
  5. Clicca su APPLICA pulsante per salvare le configurazioni.

Aggiungi backend #

  1. Clicca su Modifica pulsante con un'icona a forma di matita su ciascun backend elencato.
  2. Lasciare il Alias* campo come "IP personalizzato".
  3. Inserire il IP * per ogni Datacenter.
  4. Clicca su APPLICA pulsante per ogni configurazione.

Configura zone #

La sezione Zone consente all'utente di aggiungere Record DNS per i Datacenter.

  1. Clicca su Zone scheda.
  2. Clicca su Nuova zona pulsante.
  3. entra Dominio* del servizio, ad esempio, relianoid.com.
  4. Clicca su APPLICA pulsante.
  5. Fai clic sulla zona appena creata per espanderla.
  6. Migliori Nome server predefinito è "ns1". Puoi modificarlo in ns2 o lasciarlo così com'è, a seconda della tua situazione.
  7. Nelle Risorse , fai click su Crea risorsa.
  8. Inserire il Nome per identificare questo record.
  9. Inserire il TTL valore in secondi.
  10. Seleziona il Genere* di risorsa dai record DNS elencati.
  11. Inserire il Dati* per quel tipo che hai appena selezionato.
  12. Clicca su APPLICA pulsante per salvare le configurazioni.

Aggiungi sicurezza #

  1. Per configurare la sicurezza DNS, fare clic su IPDS scheda.
  2. Supponendo che tu abbia configurato le Regole disponibili, trascinale e rilasciale dalla casella Disponibile alla casella Abilitato, ad esempio da Liste nere disponibili a Liste nere abilitate, Regole DoS disponibili a Regole DoS abilitate, o Regole RBL disponibili a Regole RBL abilitate.
  3. Nelle Azione sezione, fare clic sul pulsante di riproduzione verde per abilitare la Fattoria.

Per ulteriori informazioni su GSLB, leggere GSLB | Fattorie | Aggiornare

Risorse addizionali #

Utilizzo del programma Let's encrypt per generare automaticamente un certificato SSL.
Bilanciamento del carico Datalink/Uplink con Relianoid ADC.
Protezione delle applicazioni Web dagli attacchi DDoS.
Monitoraggio di applicazioni, integrità e rete nell'ADC Relianoid.
Configurazione dei certificati SSL per il bilanciamento del carico.
Configurazione del Web Application Firewall.

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs