Kuidas ADC-teenuseid F5 Big-IP-lt üle viia RELIANOID

Vaata kategooriaid

Kuidas ADC-teenuseid F5 Big-IP-lt üle viia RELIANOID

10 min lugeda

Ülevaade #

Veebirakenduste mastaabis on vajadus usaldusväärse tarnekontrolleri järele ülimalt oluline. Kasutuselevõtt RELIANOID ADC tagab, et on võimalik jälgida kogu võrku nii ettevõttesiseselt kui ka väljaspool seda. Rakenduse kiire kohaletoimetamine on hädavajalik, kui ettevõtte veebisait on müügivihje genereerimise masin. Kui kasutate F5 suurt IP-d, olete kindlasti pettunud tarnekiiruse ja kasutajaliidese navigeerimise keerukuse pärast.

Kui otsite alternatiivi, otsige rohkem RELIANOID ADC. Selles artiklis käsitleme F5 BIG IP põhikontseptsioone ja seda, mida need kasutamisel tähendavad RELIANOID ADC.

Eeldused #

Selle juhendi järgimiseks peate:

  1. Kas teil on aktiivne näide RELIANOID ADC teie tööjaamas või pilveplatvormil. Kui eksemplari pole installitud, nõuda hindamist.
  2. Olge kursis F5 Big-IP kontseptsioonidega, eriti LTM-mooduliga.
  3. Omada juurdepääsu RELIANOID veebipaneel. Kui te seda ei tee, järgige seda kiiresti paigaldusjuhend.
  4. Omama teadmisi virtuaalserveri loomise kohta RELIANOID ADC. Järgige seda juhendit: 4. kihi ja 7. kihi virtuaalserveri konfiguratsioon.

Põhimõisted #

Sõlm: F5 Big-IP sõlm on server, mis majutab rakendust ja töötleb sellele koormuse tasakaalustaja poolt saadetud liiklust. RELIANOID kasutab terminit Taustaprogramm sõlme või hostiserveri all.

Tervisemonitorid: Sõlmede seisund vajab regulaarset jälgimist kindlaksmääratud ajavahemiku jooksul. The Tervisemonitorid suvand kontrollib, kas taustaserver on üles või maas, ja edastab selle teabe süsteemiadministraatoritele. Samuti jälgib see, kas konkreetne teenus toimib ootuspäraselt või mitte. RELIANOID kasutab pluginate komplekti nimega Farmguardian.

Bassein: Kogum on sõlmede klaster, mis teenindavad sama rakendust tuntud portide kaudu, nagu 25 SMTP jaoks, 80 HTTP jaoks või 443 HTTPS jaoks. Bassein on sama mis a Teenus eksemplari kasutamisel RELIANOID koormuse tasakaalustaja.

Ühenduse piirang: See piirang viitab maksimaalsele ühenduste arvule, mida üks taustaserver võib hoida. RELIANOID kasutab terminit Maks. Ühendused hostserveri samaaegse ühenduse piirangu määramiseks.

Ratio: Kasutage suhet, kui mõnel sõlmel on rohkem ressursse ja suurem potentsiaal kui teistel samas sõlmeloendis. RELIANOID kasutab mõõdikut Massid et jaotada rohkem liiklust rohkemate ressurssidega taustaserveritele.

Pooli liige: Liige viitab basseini aktiivsele sõlmele, mis pakub teenust tuntud pordi kaudu. Sõlm ei saa olla basseini liige, kui sellel pole porti. Kõik RELIANOID Taustaprogrammid on basseini liikmed, kuna määrate need eraldi taustapordiga.

Sihtkoha aadress/mask: Sihtkoha aadress viitab virtuaalsele IP-le (VIP). See IP-aadress kuulab kogu sissetulevat veebiliiklust ja jagab selle võrdselt kogumi liikmetele. RELIANOID kasutab terminit Virtuaalne IP sihtkoha aadressi jaoks.

Teenindusport: Teenindusport viitab virtuaalserveri pordile, mis kuulab sissetulevat liiklust ja edastab selle sobivale teenusele. RELIANOID kasutab terminit Virtuaalne port teeninduspordi jaoks.

Virtuaalne server: Virtuaalserver on seade, kuhu kogu veebiliiklus või välisvõrkude paketid edastatakse. Sisse virtuaalserver RELIANOID nimetatakse a Talu.

LTM: LTM (Local Traffic Manager) on moodul, mis haldab kohaliku võrgu liiklust. RELIANOID kasutab an LSLB moodul kohaliku võrgu liikluse haldamiseks.

AFM: AFM (Advanced Firewall Manager) on 7. kihi turbefunktsioon. RELIANOID kasutab WAF pakett 7. kihi rakenduse turvalisuse jälgimiseks.

ASM: ASM (Advanced Security Manager) on moodul, mis jälgib koormuse tasakaalustaja üldist turvalisust. RELIANOID kasutab IPDS moodul. See moodul sisaldab musta nimekirja reegleid, RBL-i, WAF-i ja DoS-kaitset.

SSL-profiili valik: SSL-profiili valik on lisaseadete komplekt, mille lisate turvalisele teenusele (nt HTTPS või FTPS). Koos RELIANOID ADC, kasutage HTTPS parameetrid versioonide muutmiseks TLS / SSL protokollid. Administraator võib ka šifreid muuta kasutades HTTPS parameetrid.

LTM HTTP poliitika: LTM-poliitika pakub tingimuslikku ümbersuunamist, mis põhineb kliendi päistel või käitumisel. RELIANOID ADC kasutab Päise reeglid LTM HTTP poliitika asemel.

Konfiguratsiooni näide: tingimuslik ümbersuunamine #

Ümbersuunamisreeglid on juhised, mis määravad, kuidas veebiserver peaks reageerima, kui kasutaja taotleb konkreetset URL-i. Toiming võib olla liikluse suunamine teisele URL-ile, kui selle lingi ressursse on nihutatud. Tavaliselt kasutatakse URL-ide ümbersuunamiseks väljalogitud kasutajate suunamist sisselogimislehele, kasutajate ümbersuunamist turvamata HTTP-lt HTTPS-ile, kasutajate ümbersuunamist uude domeeni jne. Ümbersuunamisreeglitega on seotud olekukoodid.

301 olekukood teavitab brauserit, et otsitav leht viidi jäädavalt üle.
302 ja 307 olekukoodid teavitavad brauserit, et otsitav leht viidi ajutiselt üle. Hilise seisuga olekukood 307 eelistatakse.

Selles jaotises kirjeldame F5 LTM-i ümbersuunamisreegleid ja seda, kuidas neid reegleid kasutada, et muuta RELIANOID sarnase tulemuse saavutamiseks. Testimise eesmärgil suuname liikluse ümber aadressilt www.zenlb.net et www.relianoid.com. Veenduge, et teil oleks oma testimiskeskkond.

BIG-IP konfiguratsioonid #

  1. Click Kohalik liiklus >> Eeskirjad >> Poliitikaloend.
  2. kliki Looma nuppu.
  3. Märkida Eesnimi poliitika tuvastamiseks. Poliitika kirjeldus on valikuline.
  4. oracle_jd_edwards_load_balancing_farm

  5. kliki Loo eeskiri nuppu.
  6. Jooksul Üldised omadused jaotises määrake a Eesnimi.
  7. Poliitika raames Reeglid jaotises klõpsake nuppu Looma nuppu.
  8. Lisaks Vastake kõigile järgmistele tingimustele väljal klõpsake nuppu + nuppu.
  9. oracle_jd_edwards_load_balancing_farm

  10. Valige esimesel väljal HTTP host, 2. väli, valige võõrustaja, 3. väli, valige sisaldab, 4. väli, valige mõni neist, 5. väli, lisa zenlb.net, 6. väli, valige taotleda.
  11. Jooksul Kui liiklus on sobitatud, tehke järgmist jaotises klõpsake nuppu + nuppu.
  12. Valige esimesel väljal Ümbersuunamine, 2. väljale, sisestage URL, kuhu soovite ümber suunata, ja valige 3. väljal vastus.
  13. kliki Säästa nuppu reegli salvestamiseks.
  14. Klõpsake eeskirjade jaotises nuppu Salvesta ja avalda poliitika rippmenüü valik.
  15. Pärast nende reeglite loomist tuleb need lisada zenlb.net liiklust vastuvõtvasse virtuaalserverisse. Eeldusel, et olete juba LTM-iga virtuaalserveri konfigureerinud.
  16. Click Kohalik liiklus >> Virtuaalsed serverid >> Virtuaalsete serverite loend.
  17. Klõpsake konfigureeritud virtuaalserverit.
  18. Klõpsake Ressursid Tab.
  19. Vastavalt Poliitika jaotises klõpsake nuppu juhtima nuppu.
  20. Nihutage poliitikat Mudelipõhine Euroopa lubatud kasti.
  21. kliki lõpp nuppu, et lubada selles virtuaalserveris ümbersuunamisreegel.

RELIANOID konfiguratsioonid #

  1. Klõpsake LSLB >> Talud.
  2. Klõpsake 7. kihi farmil kas või HTTP or HTTPS kuulaja, mille olete juba konfigureerinud.
  3. Klõpsake Teenused Tab.
  4. Klõpsake teenusel, mille olete varem seadistanud. Kui te seda ei teinud, vaadake seda artiklit: 4. kihi ja 7. kihi virtuaalserveri konfiguratsioonid.
  5. Kerige ja klõpsake nuppu Luba ümbersuunamine lülitusnupp.
  6. oracle_jd_edwards_load_balancing_farm

  7. Märkida URL kuhu soovite ümber suunata, ja selle näite puhul on see nii https://www.relianoid.com. Eelduseks on, et farm on juba serveriks konfigureeritud zenlb.net
  8. Valige Ümbersuunamiskood, selle näite puhul valime 301.
  9. Valige Suunamise tüüp as Lisa.
  10. kliki kehtima nuppu konfiguratsioonide salvestamiseks.

Sisestage brauserisse testi URL, tee muudetakse teie konfigureeritud teiseks teeks.

Konfiguratsiooni näide: DNS-i koormuse tasakaalustamine #

GSLB võimaldab jaotada võrguliiklust mitme serveri vahel erinevates geograafilistes asukohtades, et tagada teenuste kõrge kättesaadavus, jõudlus ja skaleeritavus. Eesmärk on suunata klientide päringud lähimasse, kõige kättesaadavamasse serverisse, vähendades samal ajal latentsust ja parandades teenuse kättesaadavust.

Selles jaotises käsitleme seda, kuidas saab kasutada Big-IP DNS-i GSLB farmi seadistamiseks RELIANOID.

BIG-IP konfiguratsioonid #

Ühel peaks olema vähemalt 2 sõlme kahe andmekeskuse ja laia IP-de haldamiseks. Selle näite puhul käsitleme ühte sõlme, kuid konfiguratsioonid kehtivad teise kohta.

Seadistage kuulajad. #

  1. Klõpsake DNS >> Edastuskuulajad >> Kuulajate loend.
  2. kliki Looma nuppu kuvatavas jaotises.
  3. Sisestage sobiv EesnimiNäiteks dns_kuulaja.
  4. Jooksul KASUTUSALA jaotises valige Võõrustaja ja sisenege hosti IP-aadress IPV4-s.
  5. Kerige lehe allossa ja klõpsake nuppu lõpp nuppu.

Konfigureerige oma andmekeskused. #

  1. Klõpsake DNS >> GSLB >> Andmekeskused >> Andmekeskuste loend
  2. kliki Looma nuppu.
  3. Sisestage sobiv andmekeskus EesnimiNäiteks AU_andmekeskus
  4. kliki kordus nuppu teise andmekeskuse loomiseks.
  5. Andke sellele sobiv Eesnimi ka näiteks East_coast_datacenter.
  6. kliki lõpp nuppu, et lisada andmekeskused.

Serverite konfigureerimine #

  1. Klõpsake DNS >> GSLB >> Serverid >> Serverite loend.
  2. kliki Looma nuppu.
  3. Sisestage sobiv Eesnimi serveri tuvastamiseks.
  4. Jooksul Andmekeskus valige loendist andmekeskus.
  5. Kerige ja klõpsake nuppu lisama nuppu seadmed sektsiooni.
  6. Märkida Seadme nimi ja selle AADRESS IPV4 formaadis.
  7. kliki lisama nupp, millele järgneb OK nuppu.
  8. Kerige ja klõpsake nuppu kordus nuppu teise serveri lisamiseks.
  9. Kui olete seadistused lõpetanud, klõpsake nuppu lõpp nuppu.

Virtuaalserveri konfigureerimine #

Virtuaalserveri konfigureerimiseks DNS-is eeldame, et olete kohalikus liiklushalduris juba konfigureerinud rakenduse virtuaalserveri.

  1. Klõpsake DNS >> GSLB >> Serverid >> Serverite loend.
  2. Klõpsake serveril, mis loodi eelmises jaotises.
  3. Klõpsake Virtuaalserverid Tab.
  4. Jooksul Eesnimi väljal, valige juba loodud LTM-i virtuaalserverite loendist.
  5. Sisestage IP aadress sellest virtuaalserverist.
  6. valima Service Port 80 ja lubage Tervisemonitor HTTP jaoks.
  7. kliki lõpp nuppu.

Loo bassein #

  1. Klõpsake DNS >> GSLB >> Pool >> Piljardiloend.
  2. Märkida Eesnimi mis tuvastab hõlpsalt basseini.
  3. Valige KASUTUSALA as A.
  4. Lisage eelmine virtuaalserver Kasutajate nimekiri sektsiooni.
  5. Saate valida koormuse tasakaalustamise meetodi kui Round Robini.
  6. kliki lõpp nuppu.

Konfigureerige Wide IP. #

  1. Klõpsake DNS >> GSLB >> laiad IP-d >> lai IP-loend.
  2. kliki Looma nuppu.
  3. Jooksul Üldised kaitsed, sisestage nimi domeenina, nt www.zenlb.com
  4. Valige kirje Typja A.
  5. Jooksul Basseinid jaotises valige bassein, mille just eelmises jaotises lõite, ja linkige see.
  6. Valige koormuse tasakaalustamise meetod Round robin.
  7. kliki lisama nuppu basseini loendisse lisamiseks.
  8. kliki lõpp nuppu.

Võib võtta aega ja testida DNS-i eraldusvõimet nslookupi abil.

RELIANOID konfiguratsioonid #

GSLB sisselülitamiseks RELIANOID, eeldatakse, et teil on kõrge kättesaadavuse ja andmekeskuse kiire taastamise eesmärgil juurutatud vähemalt 2 sõlme kahes geograafilises piirkonnas. Näiteks võiks ühe kasutusele võtta USA-s Bostonis ja teist mõnes muus riigis, nagu Sydney, AÜ.

Selles näites konfigureerime GSLB farmi ühe eksemplari jaoks, mis toimib meie peamise nimeserverina, ns1.example-domain.com. Kasutage samu sätteid teisese nimeserveri seadistamisel, ns2.example-domain.com.

Lisage GSLB farm #

  1. Click GSLB >> Farmid >> Loo talu nupp
  2. Märkida Eesnimi selle farmi jaoks näiteks ns1-melbourne.
  3. Vali virtuaalne IP Aadress ühelt konfigureeritud Virtuaalsed liidesed.
  4. Märkida port number 53.
  5. Salvestage konfiguratsioonid, klõpsates nuppu kehtima nuppu.

Lisage teenus #

  1. kliki Teenused Tab.
  2. kliki Uus teenus nuppu teenuse lisamiseks.
  3. Sisestage teenus Eesnimi vormis.
  4. Valige ükskõik milline koormuse tasakaalustamise algoritm, kas Prioriteet or Round robin.
  5. kliki kehtima nuppu teenuse loomiseks.
  6. Klõpsake äsja loodud teenusel selle avamiseks.
  7. Märkida TCP-pordi vaikekontroll.
  8. Valige oma taustaprogrammide tervisekontroll rakenduses Farmguardian jaotis..
  9. kliki kehtima nuppu konfiguratsioonide salvestamiseks.

Lisage andmekeskused. #

  1. kliki Edit nuppu, kui hõljutate kursorit IP 127.0.0.1 kohal.
  2. aasta Teise nimega väli, jätke välja nagu Kohandatud IP.
  3. Sisestage selle andmekeskuse IP-aadress, kuhu soovite liiklust saata.
  4. Teiste andmekeskuste lisamiseks korrake protsessi.

Lisage DNS-tsoonid. #

  1. kliki Tsoonid Tab.
  2. kliki Uus tsoon nuppu.
  3. Märkida domeen or alamdomeen kavatsete kasutada.
  4. Selle muutmiseks klõpsake äsja loodud domeenil. Vaikimisi nimeserver on ns1. See toimib volituse alguspunktina (SOA) ja jaotis Ressursid lisab rohkem DNS-kirjeid.
  5. Nimeserverite tuvastamiseks DNS-kirje lisamiseks klõpsake nuppu Loo ressurss nuppu.
  6. Märkida Eesnimi mis tuvastab rekordi.
  7. Lisa TTL väärtus sekundites.
  8. Valige KASUTUSALA rekordist.
  9. Jooksul kuupäev väljale sisestage kirje väärtus.
  10. kliki kehtima nuppu konfiguratsioonide salvestamiseks.
  11. Restart talu DNS-i koormuse tasakaalustaja töötamiseks.

GSLB koormuse tasakaalustamise kohta lisateabe saamiseks lugege seda juhendit: Kuidas GSLB töötab

Täiendavad ressursid #

SSL-sertifikaadi automaatseks genereerimiseks programmi Let's encrypt kasutamine.
Andmeside/üleslingi koormuse tasakaalustamine Koos RELIANOID ADC.
Veebirakenduste kaitse DDoS-i rünnakute eest.
Rakendus, tervis ja võrguseire sisse RELIANOID ADC.
Koormuse tasakaalustaja SSL-sertifikaatide konfigureerimine.
Veebirakenduse tulemüüri konfiguratsioon.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs