Come migrare da A10 Networks vThunder ADC a RELIANOID

Visualizza categorie

Come migrare da A10 Networks vThunder ADC a RELIANOID

4 min letto

Panoramica #

Reti A10 è uno dei leader di Application Delivery che sta lottando con il futuro dell'azienda e, quindi, con il supporto continuo e lo sviluppo dei propri prodotti di sicurezza della rete.

Questo articolo ti spiegherà come sostituire A10 Networks vThunder con RELIANOID se hai intenzione di cercare alternative ADC più moderne. Qui troverai alcuni esempi di configurazione e concetti utilizzati in A10 Networks e che sono analoghi in RELIANOID.

Concetti di base #

partizione: Le partizioni in A10 Thunder supportano la virtualizzazione Layer 3 per l'isolamento di rete e servizi virtuali, è simile al concetto di spazio dei nomi in Linux.
pool: Un pool è un gruppo di oggetti, in questo caso un gruppo o un insieme di indirizzi IP.
gruppo di servizio: Definisce un set di server reali o backend Sono definiti. RELIANOID utilizza il termine servizio per servizio virtuale della farm per definire un comportamento specifico all'interno di un servizio virtuale.
server virtuale: questa è la definizione del servizio virtuale in entrata, in RELIANOID è anche chiamato fattoria.
membro: server reale o backend.

Semplice servizio di bilanciamento del carico L4 #

Questo esempio mostra come viene configurato un semplice servizio di bilanciamento del carico L4 in A10 Networks Thunder e poi in RELIANOID ADC.

Configurazione ADC reti A10 #

L'esempio seguente configura in A10 vThunder a VLAN 8 interfaccia in Ethernet 0 e imposta l'indirizzo IP 10.1.1.222 con la sua route statica predefinita.

partizione attiva PTEST vlan 8 senza tag ethernet 0 interfaccia router ve 8 interfaccia ve 8 indirizzo IP 10.1.1.222 255.255.255.0! percorso ip 0.0.0.0 /0 10.1.1.1

Quindi, per configurare un semplice servizio NAT di origine senza trasparenza e perdere l'indirizzo IP del client ma nascondendo la nostra architettura di rete, è necessario impostare il seguente comando.

ip nat pool POOL 10.1.1.110 10.1.1.119 maschera di rete /24

Successivamente, poiché i nostri server reali ospiteranno un servizio Web, verrà richiesto di creare un controllo integrità rispetto a un determinato URL e di raccogliere il HTTP 200 OK risposta:

monitoraggio dello stato SIMPLE_HTTP_CHECK metodo http url GET /status si aspetta il codice di risposta 200

Creare le definizioni del server reale, 2 in questo caso, impostando il nome, l'indirizzo IP e la porta.

server slb RSERVER1 10.1.1.50 senza controllo di integrità porta 80 tcp server slb RSERVER2 10.1.1.51 senza controllo di integrità porta 80 tcp

Creare il gruppo di servizi per il protocollo TCP, assegnando il controllo dello stato ed entrambi i membri back-end precedentemente creati.

gruppo di servizi slb SG_GROUP controllo integrità tcp SIMPLE_HTTP_CHECK membro RSERVER1:80 membro RSERVER2:80

Infine, creare il servizio virtuale con le definizioni precedenti assegnando un indirizzo IP virtuale per le connessioni in entrata con una determinata porta e protocollo, impostare un nome, associare il pool nat di origine e quindi il gruppo di servizi in cui sono definite le connessioni in uscita.

slb server virtuale VIP_GROUP 10.1.1.100 porta 80 nome tcp VS_HTTP_GROUP pool sorgente-nat POOL gruppo di servizi SG_GROUP

Con tutte queste configurazioni possiamo impostare un semplice servizio di bilanciamento del carico 4 di livello per un servizio Web con un controllo dello stato.

RELIANOID Configurazione dell'ADC #

In RELIANOID, questa configurazione può essere effettuata tramite interfaccia grafica web o automatizzata tramite rest API. Nella GUI web, vai alla sezione Rete> VLAN e fai clic sul pulsante Crea VLAN. Successivamente, selezionare l'interfaccia genitore come prima interfaccia Ethernet eth0, impostare il Nome VLAN as 8, Indirizzo IP 10.1.1.222 and maschera di rete. Facoltativamente, è possibile impostare un gateway per questa nuova interfaccia ma in ogni caso, i percorsi statici per essa verranno configurati automaticamente. Infine, fai clic su Crea per applicare le modifiche.

Quindi, vai alla sezione Rete> Interfacce virtuali per creare il VIP da dove proviene il traffico in entrata e fare clic su Crea un'interfaccia virtuale per definire la configurazione e quindi applicare con il pulsante Crea .

Il servizio LSLB deve essere creato con il nome del servizio virtuale, il profilo da utilizzare in questo caso L4xNAT, l'IP virtuale creato in precedenza, la porta virtuale e infine, fare clic sul Crea pulsante.

Per impostazione predefinita, il servizio di bilanciamento del carico locale L4 utilizza il protocollo TCP e il NAT di origine, ma potrebbe essere modificato in futuro nelle impostazioni globali della farm.

Successivamente, è necessario andare alla fattoria appena creata VSGROUP e vai al Servizi scheda. Quindi, aggiungi i server reali o i backend in backend sezione. Opzionalmente, possiamo andare alla sezione Rete> Alias per assegnare gli indirizzi IP back-end ai nomi nella sezione Alias ​​backend facendo clic sul pulsante Aggiungi alias IP.

Infine, possiamo assegnare un controllo sanitario avanzato con Guardiano della fattoria e rilevare il HTTP 200 OK risposta da un backend. Questo correttore è completamente configurabile con molti controlli di integrità preconfigurati per impostazione predefinita.

Inoltre, RELIANOID può essere completamente automatizzato utilizzando la versione più recente resto API JSON a disposizione.

Referenze #

https://blog.michaelfmcnamara.com/tag/vthunder/
http://movingpackets.net/2016/09/27/unwrapping-device-configurations-a10/

📄 Scarica questo documento in formato PDF #

    EMAIL: *

    Sviluppato da BetterDocs