Kuidas konfiguratsioone Radware'ist üle viia RELIANOID ADC

Vaata kategooriaid

Kuidas konfiguratsioone Radware'ist üle viia RELIANOID ADC

7 min lugeda

Ülevaade #

Alteon on Radware ADC suurettevõtete toode, samal ajal kui DefensePro tagab turvalisuse ja liikluse jälgimise. Radware toodetega, nagu Alteon, võite tunnustada selle turvafunktsioone, juurutamise paindlikkust ja kõigi Radware seadmete mitmekordse virtualiseerimise tuge enamikul virtualiseerimisplatvormidel. Aga miks sa pead uuesti läbi mõtlema oma valiku mõne teise ADC kasutamiseks? Põhjused võivad olla:

  1. Kergesti ligipääsetavate toetavate ressursside puudumine.
  2. Avatud lähtekoodiga projektide puudumine platvormi ja selle funktsionaalsuse mõistmiseks.
  3. Viivitatud klienditugi ajal, mil seda vajate.
  4. Ükskõik, kus teie ettevõte asub, ei leia te Alteoni kaudu terviklikke marsruute selle piiratud ülemaailmse leviala tõttu.

See artikkel juhendab teid seadistamise kohta RELIANOID Radware konfiguratsioonidel põhinev ADC.

Eeldused #

  1. A RELIANOID eksemplar peab olema installitud teie arvutisse, paljasmetallist, virtuaalsesse keskkonda või sellel peab olema aktiivne ZVNcloudi konto. Taotle hindamist kohapealseks juurutamiseks.
  2. Peab olema juurdepääs veebi graafilisele liidesele. Kui te seda ei tee, järgige seda kiiresti Paigaldusjuhend.
  3. Peab olema Radware Alteoni seeria aktiivne kasutaja ja olema tuttav kontseptsioonidega, mida käsitleme allolevas jaotises.
  4. Peab olema võimalik luua virtuaalserverit RELIANOID koormuse tasakaalustaja. Siin on kiire juhend: 4. kihi ja 7. kihi virtuaalserveri konfiguratsioon.

põhimõisted #

Virtuaalteenus: Virtuaalteenus on Alteon ADC programm, mille klient taotleb juurdepääsu oma ressurssidele. Nende teenuste hulka kuuluvad HTTP, SNMP, SSH, SIP jne. RELIANOID on kahte tüüpi teenuseid, kaug- ja kohalikud teenused. Juurdepääs nendele teenustele läbi Süsteem >> Teenused.

Virtuaalsed serverid: Need on esiserverid, mis võtavad vastu kõik päringud veebist ja edastavad need vastavatele teenustele või taustaprogrammidele. Nendel on a VIP, Virtuaalne portja Kuulajad. Sisse virtuaalserver RELIANOID nimetatakse a Talu.

Suur kättesaadavus: See on võimalus, et teenus jääb aktiivseks isegi siis, kui hostserverid või üks ADC katkeb. Kõrge kättesaadavus saavutatakse, konfigureerides ülem-ADC-i üleliigse koopia ja sidudes selle ülemseadmega. HA sisse RELIANOID saavutatakse läbi a klastri. Juurdepääs klastritele klõpsates Süsteem >> Kobar.

Serverigrupp: See on tõeliste serverite või virtuaalsete privaatserverite (VPS) kogum, mis töötleb kliendi taotlusi. Serverirühm on sama, mis Taustaprogrammid ja seda rakendatakse a Taluteenus kasutamisel RELIANOID.

Päris serverid: Need on füüsilised või VPS-i hostivad rakendused. Need serverid vastutavad kliendi päringute töötlemise või kasutaja sisendi salvestusruumina. Tõelist serverit nimetatakse a Taustaprogramm kasutamisel RELIANOID.

Tervisekontroll: Uurige taustaserveritele saadetud signaale, et kontrollida nende saadavust või saadavust Teenused. Tervisekontroll on sama, mis Farmguardian kasutamisel RELIANOID.

Ülemaailmne liikluse ümbersuunamine: Suunab liikluse erinevatest geograafilistest asukohtadest lähimasse andmekeskusesse. RELIANOID Rakendab globaalset koormuse tasakaalustamist GSLB talu.

Kauglogimine: Kasutatakse ADC-s toimuvate sündmuste logimiseks eraldi salvestusruumi või serverisse. Need sündmused hõlmavad probleeme, vigu või andmeid praeguste toimingute kohta. Kauglogimisserveri saab konfigureerida RELIANOID juurdepääsu kaudu Süsteem >> Teenused >> Kohalik >> Rsyslog.

LinkProof: Kasutatakse, kui soovite laadida tasakaalu erinevate Interneti-teenuse pakkujate või ruuterite vahel. RELIANOID rakendab koormuse tasakaalustamist Interneti-teenuse pakkujate vahel DSLB talu.

Näidiskonfiguratsioonid: DDoS ja API kaitse #

DDOS-i rünnakuid on raske jälgida, kuna seadusliku ja pahatahtliku liikluse eristamiseks on vaja rohkem kui ühte strateegiat. Selleks, et teie servereid ei koormaks suur hulk ebausaldusväärset liiklust, kasutage selliseid turvatööriistu nagu RELIANOID IPDS pakub DDoS-kaitset; liikluse filtreerimine, kiiruse piiramine, liikluse kujundamine ja muud erinevad meetodid.

Selles jaotises kirjeldame kõigi DoS-kaitse vormide konfigureerimist RELIANOID. Need konfiguratsioonid põhinevad Radware konfiguratsioonidel.

RADWARE konfiguratsioonid #

Seadistage võrk #

  1. kliki võrk menüüelement vasakul külgribal.
  2. kliki + nuppu võrgu lisamiseks.
  3. Määra a Eesnimi.
  4. kliki + nuppu uuesti.
  5. Valige oma lemmik Network Type, kas IPV4 või IPV6.
  6. Jätke sisestuse tüüp kui IP mask.
  7. Märkida AADRESS ja Mask selle võrgu jaoks.
  8. kliki Saada nuppu.

Looge BDoS-profiil #

  1. Click Võrgukaitse >> BDoS-profiilid.
  2. kliki + nuppu.
  3. Märkida Profiili nimi.
  4. Jooksul Üleujutuskaitse sätted, lubage kõik saadaolevad valikud.
  5. Jooksul Ribalaiuse seaded, võite piirata sissetuleva ja väljamineva liikluse ribalaiust 5000 kbit/s-ni.
  6. Jooksul kvoodi seaded, saate piirata sissetulevaid ja väljaminevaid TCP, UDP, ICMP ja IGMP sätteid protsentides.
  7. Jooksul Pakettide aruandlus ja jälgimise seadistus, võite lubada nii märkeruudud, paketiaruande kui ka paketijälje.
  8. kliki Saada nuppu.

Looge võrgukaitsepoliitika #

  1. Click Võrgukaitse >> Võrgukaitsepoliitikad.
  2. kliki + nuppu poliitika lisamiseks.
  3. Märkida Poliitika nimi.
  4. Jooksul klassifikatsioonid, vali SRC võrk as mistahes.
  5. Vali DST võrk nagu see, mille lõite eelmises jaotises.
  6. Vali Eestvedamine as ühel viisil.
  7. Jooksul tegevus valige juba loodud BDoS-profiil.
  8. Jooksul Pakettide aruandluse ja jälgimise seadistuste vahekaart, lubage pakettaruandlus.
  9. kliki Saada nuppu.
  10. Klõpsake menüüriba all nuppu Värskenda poliitikat.

RELIANOID Konfiguratsioonid #

  1. Click IPDS >> DoS >> Loo DoS-reegel.
  2. Märkida Eesnimi talu tuvastamiseks.
  3. Vali Eeskiri nelja eellaaditud reeglist.
  4. Selle reegli rakendamiseks farmis klõpsake nuppu Põllumajandusettevõtted Tab.
  5. Pukseerige huvipakkuv talu Kättesaadavad talud et Lubatud talud.
  6. oracle_jd_edwards_load_balancing_farm

  7. Klõpsake paremas ülanurgas rohelisel esitusnupul all Meetmete sektsiooni.
  8. Korrake protsessi ja kasutage kõiki nelja reeglit DoS-i maksimaalseks leevendamiseks.

Märge:
Reegli jaoks Ühenduste kogu limiit allika IP kohta, Sisestage arv, et piirata ühel allika IP-aadressil olevat ühenduste arvu.

Reegli jaoks Piirake RST päring sekundis, sisestage number, et piirata RST-päringute arvu allika IP kohta sekundi jooksul. Limit Burst Toimib pehme piiranguna enne tegelikku blokeerimist.
oracle_jd_edwards_load_balancing_farm

Täiendavad turvakonfiguratsioonid: saitidevaheline VPN #

A saitidevaheline VPN (Virtual Private Network) võimaldab organisatsioonidel oma võrke Interneti kaudu turvaliselt ühendada. Seda tüüpi VPN ühendab tavaliselt kaks kaugemat asukohta, näiteks harukontori, peakorteri võrguga. Site-saidi VPN on sisse lülitatud RELIANOID kasutab kahe võrgu vahel edastatavate andmete krüptimiseks selliseid protokolle nagu IPsec, tagades nende turvalisuse ja privaatsuse.

IPsec kasutab turvalisuse tagamiseks kahte peamist protokolli: Autentimise päis (AH) ja Kapseldava turvalisuse kasulik koormus (ESP). AH pakub IP-pakettidele autentimise ja terviklikkuse kaitset, ESP aga konfidentsiaalsust, autentimist ja terviklikkuse kaitset.

Selles jaotises konfigureerime saitidevahelise VPN-i RELIANOID Interneti kaudu edastatavate andmete turvalisuse tagamiseks sama ettevõtte kahe või enama organisatsiooni vahel.

Radware'i saitidevahelise VPN-i konfiguratsioonide kohta leiate teavet sellest artiklist. Siit-saidi VPN-tunneli konfigureerimine LinkProofi kaudu

Juhised: #

Looge VPN-profiil #

  1. Click Võrk >> VPN >> Loo VPN.
  2. Sisestage sobiv Eesnimi VPN-i tuvastamiseks.
  3. oracle_jd_edwards_load_balancing_farm

  4. Valige profiil ZSS (saidilt saidile).
  5. Autentimismeetod on vaikimisi saladus. Sisestage tugev Parool VPN-i mandaatide kaitsmiseks.

Lüüsi konfiguratsioonid #

  1. Märkida IP aadress kohaliku värava ja selle kohta Kohalik võrk/CIDR*
  2. Märkida IP aadress Remote Gateway reklaamist Kaugvõrk/CIDR*
  3. oracle_jd_edwards_load_balancing_farm

IKE 1. etapi läbirääkimised #

  1. Valige Autentimine meetod 1. faasi jaoks.
  2. Valige Krüpteerimine läbirääkimiste 1. etapi meetod.
  3. Valige DH grupp läbirääkimiste 1. etapi jaoks.
  4. oracle_jd_edwards_load_balancing_farm

IKE 2. etapi läbirääkimised #

  1. Valige faas protokoll terviklikkuse ja autentimise jaoks.
  2. Valige Autentimine meetod.
  3. oracle_jd_edwards_load_balancing_farm

  4. Valige Krüpteerimine algoritm.
  5. Valige Diffie-Hellman(DH grupp).
  6. Vali Juhuslik pseudofunktsioon kasutada.
  7. kliki kehtima nuppu konfiguratsioonide salvestamiseks.

märkused: Veenduge, et teeksite kaug-ADC või andmekeskuse harus samad konfiguratsioonid.

Lisaressursid #

Veebirakenduse tulemüüri konfiguratsioon.
Koormuse tasakaalustaja SSL-sertifikaatide konfigureerimine.
SSL-sertifikaadi automaatseks genereerimiseks programmi Let's encrypt kasutamine.
Rakendus, tervis ja võrguseire sisse RELIANOID ADC.
Andmeside/üleslingi koormuse tasakaalustamine Koos RELIANOID ADC.
DNS-i koormuse tasakaalustamine koos RELIANOID ADC.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs