Panoramica #
Alteon è il prodotto aziendale ADC di Radware, mentre DefensePro garantisce sicurezza e monitoraggio del traffico. Con i prodotti Radware come Alteon, puoi riconoscerne le caratteristiche di sicurezza, la flessibilità di implementazione e il supporto per più virtualizzazioni di tutte le appliance Radware sulla maggior parte delle piattaforme di virtualizzazione. Ma allora, perché devi ripensare alla tua scelta di utilizzare un altro ADC? I motivi potrebbero essere:
- Mancanza di risorse di supporto facilmente accessibili.
- La mancanza di progetti open source per aiutare a comprendere la piattaforma e le sue funzionalità.
- Assistenza clienti ritardata in un momento in cui ne hai bisogno.
- Ovunque abbia sede la tua azienda, non troverai percorsi completi con Alteon a causa della sua copertura globale limitata.
Questo articolo ti guiderà su come effettuare la configurazione RELIANOID ADC basato su configurazioni Radware.
Prerequisiti #
- A RELIANOID deve essere installata sul tuo PC, bare metal, ambiente virtuale oppure deve avere un'istanza attiva Account ZVNcloud. Richiedi una valutazione per la distribuzione in sede.
- È necessario avere accesso all'interfaccia grafica Web. Se non lo fai, segui questo veloce Guida all'installazione.
- È necessario essere un utente attivo della serie Radware Alteon e avere familiarità con i concetti che discuteremo nella sezione seguente.
- Bisogna essere in grado di creare un server virtuale nel file RELIANOID bilanciatore del carico. Ecco una guida rapida: Configurazione del server virtuale di livello 4 e livello 7.
Concetti di base #
Servizio virtuale: Un servizio virtuale è un programma all'interno di Alteon ADC a cui un client richiede l'accesso alle proprie risorse. Questi servizi includono HTTP, SNMP, SSH, SIP, ecc. RELIANOID dispone di 2 tipi di servizi, servizi remoti e locali. Accedi a questi servizi tramite Sistema >> Servizi.
Server virtuali: Si tratta di server frontali che ricevono tutte le richieste dal web e le inoltrano ai servizi o backend corrispondenti. Questi hanno un Pachetto VIP, Porta virtualee Gli ascoltatori. Un server virtuale in RELIANOID si chiama a Fattoria.
Alta disponibilità: Si tratta della capacità di un servizio di rimanere attivo anche quando i server host o un ADC non funzionano. La disponibilità elevata viene implementata configurando una copia ridondante dell'ADC master e associandola al master. HA dentro RELIANOID si ottiene attraverso a gruppo. Accedi ai cluster facendo clic Sistema >> Grappolo.
Gruppo server: È una raccolta di server reali o server privati virtuali (VPS) che elaborano le richieste dei client. Un gruppo di server è uguale a backend ed è implementato attraverso a Servizio Fattoria quando si utilizza RELIANOID.
Server reali: Questi sono fisici o VPS che ospitano un'applicazione. Questi server sono responsabili dell'elaborazione delle richieste dei client o della funzione di archiviazione per l'input dell'utente. Un server reale si chiama a BACKEND quando si utilizza RELIANOID.
Controlli sanitari: Sonda i segnali inviati ai server back-end per verificare la loro disponibilità o la disponibilità del Servizi. I controlli sanitari sono gli stessi di Farmguardian quando si utilizza RELIANOID.
Reindirizzamento globale del traffico: Reindirizza il traffico da varie geolocalizzazioni al data center più vicino. RELIANOID Implementa il bilanciamento del carico globale tramite Fattoria GSLB.
Registrazione remota: Utilizzato per registrare gli eventi che si verificano sull'ADC in un archivio o server separato. Questi eventi includono problemi, errori o dati sulle operazioni correnti. È possibile configurare un server di accesso remoto RELIANOID accedendo Sistema >> Servizi >> Locale >> Rsyslog.
Prova di collegamento: Utilizzato quando si desidera bilanciare il carico tra diversi ISP o router. RELIANOID implementa il bilanciamento del carico tra gli ISP attraverso il Fattoria DSLB.
Configurazioni di esempio: Protezione DDoS e API #
Gli attacchi DDOS sono difficili da monitorare perché per distinguere il traffico legittimo da quello dannoso è necessaria più di una strategia. Per evitare che i tuoi server vengano sopraffatti da una grande quantità di traffico inaffidabile, strumenti di sicurezza come RELIANOID IPDS offre protezione DDoS tramite; filtraggio del traffico, limitazione della velocità, modellamento del traffico e altri vari metodi.
In questa sezione descriveremo la configurazione di tutte le forme di protezione DoS utilizzando RELIANOID. Queste configurazioni si baseranno sulle configurazioni Radware.
Configurazioni RADWARE #
Configura la rete #
- Clicca su Reti voce di menu sulla barra laterale sinistra.
- Clicca su + pulsante per aggiungere una rete.
- Assegna a Nome.
- Clicca su + pulsante di nuovo.
- Scegli il tuo preferito Tipo di rete, IPV4 o IPV6.
- Lascia il tipo di voce come Maschera IP.
- Inserire il Indirizzo and Maschera per quella Rete.
- Clicca su Invio pulsante.
Crea un profilo BDoS #
- Clicchi Protezione della rete >> Profili BDoS.
- Clicca su + pulsante.
- Entrare in un Nome del profilo.
- Nelle Impostazioni di protezione contro le inondazioni, abilita tutte le opzioni disponibili.
- Nel quadro di Impostazioni della larghezza di banda, puoi limitare la larghezza di banda del traffico in entrata e in uscita a 5000 kbps.
- Nel quadro di impostazioni delle quote, puoi limitare le impostazioni TCP, UDP, ICMP e IGMP in entrata e in uscita in percentuali.
- Nelle Rapporti sui pacchetti e impostazioni di traccia, è possibile abilitare entrambe le caselle di controllo, report pacchetto e traccia pacchetto.
- Clicca su Invio pulsante.
Creare un criterio di protezione della rete #
- Clicchi Protezione della rete >> Criteri di protezione della rete.
- Clicca su + pulsante per aggiungere una politica.
- Entrare in un Nome della politica.
- Nelle classificazioniscegli Rete CRS as in qualsiasi.
- Scegliere il Rete dell'ora legale come quello creato nella sezione precedente.
- Scegli Tipo di viaggio as senso unico.
- Nelle Action scheda, scegli il profilo BDoS che hai già creato.
- Nelle Scheda Segnalazione pacchetti e impostazione traccia, abilita Rapporti pacchetti.
- Clicca su Invio pulsante.
- Fare clic sul pulsante Aggiorna criterio sotto la barra dei menu.
RELIANOID Configurazioni #
- Clicchi IPDS >> DoS >> Crea regola DoS.
- Entrare in un Nome per identificare la fattoria.
- Selezionare un Regola dalle Quattro regole precaricate.
- Per applicare questa regola in una fattoria, fare clic su Farms scheda.
- Trascina e rilascia la fattoria di interesse da Aziende disponibili a Fattorie abilitate.
- Nell'angolo in alto a destra, fai clic sul pulsante di riproduzione verde sotto il Azione .
- Ripetere il processo e utilizzare tutte e quattro le regole per la massima mitigazione DoS.
Nota:
Per la regola, Limite totale delle connessioni per IP di origine, Immettere un numero per limitare il numero di connessioni che può avere un indirizzo IP di origine.
Per la regola, Limita la richiesta RST al secondo, inserisci un numero per limitare il numero di richieste RST per IP di origine entro un secondo. Limite di scoppio Funge da limite flessibile prima che si verifichi il blocco effettivo.

Configurazioni di sicurezza aggiuntive: VPN da sito a sito #
A VPN da sito a sito (Virtual Private Network) consente alle organizzazioni di connettere le proprie reti in modo sicuro su Internet. Questo tipo di VPN in genere connette due sedi remote, come una filiale, alla rete della sede centrale. VPN da sito a sito attivata RELIANOID utilizza protocolli come IPsec per crittografare i dati trasmessi tra le due reti, garantendo che siano sicuri e privati.
IPsec utilizza due protocolli principali per fornire sicurezza: Authentication Header (AH) e Encapsulating Security Payload (ESP). AH fornisce protezione di autenticazione e integrità per i pacchetti IP, mentre ESP fornisce protezione di riservatezza, autenticazione e integrità.
In questa sezione configureremo una VPN da sito a sito con RELIANOID garantire la sicurezza dei dati trasmessi su Internet tra due o più organizzazioni della stessa azienda.
Per riferimento alle configurazioni VPN da sito a sito di Radware, fare riferimento a questo articolo. Come configurare un tunnel VPN da sito a sito tramite LinkProof
Preparazione: #
Crea un profilo VPN #
- Clicchi Rete >> VPN >> Crea VPN.
- Inserisci un adatto Nome per identificare la VPN.
- Seleziona il profilo ZSS (da sito a sito).
- Il metodo di autenticazione, per impostazione predefinita, è un segreto. Inserisci un forte Password per proteggere le credenziali VPN.
Configurazioni del gateway #
- Inserire il Indirizzo IP del Local Gateway e dei suoi Rete locale/CIDR*
- Inserire il Indirizzo IP del Gateway remoto ad it Rete remota/CIDR*
Negoziazione IKE Fase 1 #
- Seleziona il Autenticazione metodo per la fase 1.
- Seleziona il crittografia metodo per la fase 1 Negoziazione.
- Seleziona il gruppo DH per i negoziati di fase 1.
Negoziati IKE Fase 2 #
- Seleziona fase protocollo per l'integrità e l'autenticazione.
- Seleziona il Autenticazione metodo.
- Seleziona il crittografia algoritmo.
- Seleziona Diffie-Hellman(gruppo DH).
- Selezionare un Pseudo funzione casuale usare.
- Clicca su APPLICA pulsante per salvare le configurazioni.
Note:: assicurarsi di eseguire le stesse configurazioni nell'ADC remoto o nel ramo Datacenter.
Risorse addizionali #
Configurazione del Web Application Firewall.
Configurazione dei certificati SSL per il bilanciamento del carico.
Utilizzo del programma Let's encrypt per generare automaticamente un certificato SSL.
Monitoraggio di applicazioni, integrità e rete in RELIANOID ADC.
Bilanciamento del carico Datalink/Uplink Con RELIANOID ADC.
Bilanciamento del carico DNS con RELIANOID ADC.




