Ülevaade #
A10 võrgud on üks rakenduste kohaletoimetamise eestvedajaid, kes võitleb ettevõtte tuleviku ja seega ka oma võrguturbetoodete pideva toetamise ja arendamisega.
See artikkel juhendab teid, kuidas A10 Networks vThunder asendada RELIANOID kui plaanite otsida kaasaegsemaid ADC alternatiive. Siit leiate mõned konfiguratsiooninäited ja -kontseptsioonid, mida kasutatakse A10 võrkudes ja mis on analoogsed RELIANOID.
põhimõisted #
vahesein: A10 Thunderi partitsioonid toetavad 3. taseme virtualiseerimist võrgu- ja virtuaalsete teenuste isoleerimiseks, see sarnaneb Linuxi nimeruumi kontseptsiooniga.
ujula: Puul on objektide rühm, antud juhul IP-aadresside rühm või komplekt.
teenindusgrupp: See määratleb reaalsete serverite või taustaprogrammid on määratletud. RELIANOID kasutab terminit teenus farmi virtuaalteenuse kohta, et määratleda virtuaalteenuse sees konkreetne käitumine.
Virtuaalne server: see on sissetuleva virtuaalteenuse määratlus RELIANOID seda nimetatakse ka talu.
liige: päris server või backend.
Lihtne L4 koormuste tasakaalustamise teenus #
See näide näitab, kuidas A4 Networks Thunderis ja seejärel rakenduses seadistatakse lihtne L10 koormuse tasakaalustamise teenus RELIANOID ADC.
A10 Networks ADC konfiguratsioon #
Järgmine näide seadistab rakenduses A10 vThunder a VLAN 8 liides sisse Ethernet 0 ja määrake IP-aadress 10.1.1.222 staatilise vaikimisi marsruudiga.
aktiivne partitsioon PTEST vlan 8 märgistamata Ethernet 0 ruuteri liides ve 8 liides ve 8 IP-aadress 10.1.1.222 255.255.255.0 ! IP marsruut 0.0.0.0 /0 10.1.1.1
Seejärel tuleb lihtsa NAT-teenuse konfigureerimiseks ilma läbipaistvuseta ja kliendi IP-aadressi kaotamata, kuid meie võrguarhitektuuri varjates seadistada järgmine käsk.
ip nat pool POOL 10.1.1.110 10.1.1.119 võrgumask /24
Hiljem, kuna meie päris serverid hakkavad veebiteenust hostima, tuleb luua teatud URL-i jaoks tervisekontroll ja koguda HTTP 200 on korras vastus:
tervisemonitor SIMPLE_HTTP_CHECK meetod http url GET /olek oodata vastusekood 200
Looge tõelised serverimääratlused, sel juhul neist 2, määrates nime, IP-aadressi ja pordi.
slb server RSERVER1 10.1.1.50 puudub tervisekontrolli port 80 tcp slb server RSERVER2 10.1.1.51 ei ole tervisekontrolli port 80 tcp
Looge TCP-protokolli teenuserühm, määrates tervisekontrolli ja mõlemad eelnevalt loodud taustaprogrammi liikmed.
slb service-group SG_GROUP tcp tervisekontroll SIMPLE_HTTP_CHECK liige RSERVER1:80 liige RSERVER2:80
Lõpuks looge virtuaalne teenus koos eelnevate määratlustega, määrates teatud pordi ja protokolliga sissetulevatele ühendustele virtuaalse IP-aadressi, määrake nimi, seostage lähteteksti bassein ja seejärel teenusgrupp, kus väljaminevad ühendused on määratletud.
slb virtuaalserver VIP_GROUP 10.1.1.100 port 80 tcp nimi VS_HTTP_GROUP lähte-nat bassein POOL teenusegrupp SG_GROUP
Kõigi nende konfiguratsioonide abil saame tervisekontrolliga veebiteenuse jaoks seadistada lihtsa kihi 4 koormuse tasakaalustamise teenuse.
RELIANOID ADC konfiguratsioon #
In RELIANOID, saab seda konfiguratsiooni teha veebi graafilise liidese kaudu või automatiseerida rest API kaudu. Avage veebi GUI-s jaotis Võrk> VLAN ja klõpsake nuppu üle Loo VLAN. Hiljem valige esimeseks Etherneti liideseks vanemliides eth0, määrake VLAN-i nimi as 8, IP aadress 10.1.1.222 ja võrgumask. Valikuliselt saate selle uue liidese jaoks lüüsi seadistada, kuid igal juhul konfigureeritakse selle staatilised marsruudid automaatselt. Lõpuks klõpsake nuppu Looma muudatuste rakendamiseks.
Seejärel minge jaotisse Võrk> Virtuaalsed liidesed et luua VIP, kust sissetulev liiklus tuleb, ja klõpsake nuppu Loo virtuaalne liides konfiguratsiooni määratlemiseks ja seejärel nupuga rakendamiseks Looma.
LSLB-teenus tuleb luua virtuaalse teenuse nimega, antud juhul kasutatava profiiliga L4xNAT, eelnevalt loodud virtuaalse IP-ga, virtuaalse porti ja lõpuks klõpsake nuppu Looma nuppu.
Vaikimisi kasutab L4 kohalik koormuse tasakaalustamise teenus protokolli TCP ja allika NAT, kuid seda saab tulevikus farmi globaalsetes sätetes muuta.
Hiljem on vaja minna äsja loodud tallu VSGROUP ja navigeerige Teenused sakk. Seejärel lisage kaustas tõelised serverid või taustprogrammid Taustaprogrammid sektsiooni. Valikuliselt võime minna sektsiooni Võrk> Varjunimed taustaprogrammide IP-aadresside määramiseks jaotises olevatele nimedele Taustprogrammi varjunimed nuppu klõpsates Lisage IP-pseudonüüm.
Lõpuks saame määrata põhjaliku tervisekontrolli Farm Guardian ja tuvastada HTTP 200 on korras vastus taustaprogrammist. See kontrollija on vaikimisi paljude eelkonfigureeritud tervisekontrollidega täielikult konfigureeritav.
Lisaks RELIANOID saab uusimat kasutades täielikult automatiseerida ülejäänud JSON API laos.
Tehtud tööd #
https://blog.michaelfmcnamara.com/tag/vthunder/
http://movingpackets.net/2016/09/27/unwrapping-device-configurations-a10/



