LSLB | Põllumajandusettevõtted | Värskenda L4xNAT profiil

Vaata kategooriaid

LSLB | Põllumajandusettevõtted | Värskenda L4xNAT profiil

14 min lugeda

L4xNATi taluprofiili üldised seadistused #

L4xNAT farmiprofiil loob erakordse jõudlusega LSLB-farme, mis töötavad 4. kihis, pakkudes rohkem üheaegseid ühendusi võrreldes 7. kihi koormuse tasakaalustaja tuumadega. 4. kihi täiustatud jõudlus kompenseerib 7. kihi farmiprofiili täiustatud sisuhaldusvõimalusi.

Erinevalt kihi 7 farmiprofiilidest, mis toetavad ainult porte 80 ja 443, kasutab L4xNAT farmi profiil mitut porti, sealhulgas pordivahemikke.

See jaotis annab üksikasjaliku selgituse L4xNAT farmi profiili konfigureerimiseks vajalike käskude kohta. Soovitame tungivalt kasutada Farmguardianit koos selle profiiliga, et jälgida iga farmis konfigureeritud taustaprogrammi olekut, kuna see profiil ei sisalda sisseehitatud tervisekontrolli funktsioone.

Pange tähele olek indikaator ja Meetmete jaotist paremas ülanurgas. Selles jaotises saadaolevad toimingud võimaldavad teil teha selliseid toiminguid nagu Taaskäivitamine, Käivitusvõi Seiskamine talu.

Need on olek värviindikaatorid ja nende tähendused:

  • Roheline: Tähendab UP. Talu töötab ja kõik taustad on ÜLES või ümbersuunamine on konfigureeritud.
  • Red: Tähendab DOWN. Talu on seisma jäänud.
  • Must: Tähendab Kriitiline. Farm on UP, kuid taustaprogrammi pole saadaval või kõik taustaprogrammid on hooldusrežiimis.
  • Sinine: Tähendab PROBLEEM. Talu töötab, kuid vähemalt üks taust on maas.
  • Oranž: Tähendab HOOLDUS. Farmi töötab, kuid vähemalt üks taustprogramm on hooldusrežiimis.

Need värvikoodid on kogu graafilises kasutajaliideses ühesugused. Nende värvikoodide kohta leiate põhjaliku selgituse jaotisest LSLB talude sektsioon.

Põhikonfiguratsioon #

Need on L4xNAT profiili parameetrid.

Eesnimi. Silt, mis identifitseerib kergesti taluteenuse. Selle väärtuse muutmiseks peate esmalt farmi peatama. Veenduge, et uus farmi nimi ei oleks juba kasutusel, vastasel juhul kuvatakse veateade.

Virtuaalne IP ja port. Need määravad aadressi ja pordi, mille kaudu farm seadme siseselt kuulab. Kui soovite neid välju muuta, veenduge, et uus virtuaalne IP ja virtuaalsed pordid ei oleks praegu mõnes teises farmis kasutuses. Kui olete muudatused teinud, salvestage need ja farmiteenus taaskäivitub automaatselt.

Ühe pordi või virtuaalsete portide vahemiku valimiseks L4xNAT farmi profiilis a Protokolli tüüp on kohustuslik. Juhul, kui protokoll on seatud ALL, kuulab farm kõiki virtuaalse IP-aadressi porte. Virtuaalset porti ei saa redigeerida ja see on tähistatud tärniga (*).
Kui TCP, UDP või mõni muu protokoll on valitud, kasutage seda pordi, mitme pordi või pordivahemiku määramiseks.

Täpsem konfiguratsioon #


Protokolli tüüp. Sellel väljal on loetletud kõik koormuse tasakaalustaja toetatud protokollid. Vaikimisi kasutab talu TCP protokoll.

  • ALL. Farm kuulab kõigi protokollide kaudu sissetulevaid ühendusi praeguse virtuaalse IP-ga ja pordi(de)ga. Kui valisite selle suvandi, muutub virtuaalne port vaikeväärtuseks “*” ja te ei muuda seda. Nii et talu kuulab läbi kõik sadamad.
  • TCP. Selle suvandi lubamine võimaldab farmil kuulata sissetulevaid TCP-ühendusi praeguse virtuaalse IP ja pordi(de)ga.
  • UDP. Selle suvandi lubamine võimaldab farmil kuulata sissetulevaid UDP-ühendusi praeguse virtuaalse IP ja pordi(de)ga.
  • SCTP. Selle suvandi lubamine võimaldab farmil kuulata sissetulevaid SCTP-ühendusi praeguse virtuaalse IP-ga.
  • SIP. Selle suvandi lubamine võimaldab farmil kuulata sissetulevaid UDP-pakette virtuaalsele IP-le ja vaikepordile 5060. Seejärel sõelub farm iga paketi SIP-päised, et need saaksid taustaprogrammidele õigesti jaotada.
  • FTP. Selle suvandi lubamine võimaldab farmil kuulata sissetulevaid TCP-ühendusi praeguse virtuaalse IP-ga ja vaikepordiga 21. Seejärel sõelub farm iga paketi FTP-päised, et need saaksid taustaprogrammidele õigesti jaotada. Toetatud on kaks režiimi: aktiivne ja passiivne režiim.
  • TFTP. Selle suvandi lubamine võimaldab farmil kuulata sissetulevaid UDP-pakette praegusele virtuaalsele IP-le ja vaikepordile 69. Seejärel sõelub farm iga paketi TFTP päised, et need saaksid taustaprogrammidele õigesti jaotada.
  • PPTP. Selle suvandi lubamine võimaldab farmil kuulata sissetulevaid TCP-ühendusi praeguse virtuaalse IP ja pordiga. Seejärel sõelub farm iga paketi PPTP päised, et need taustaprogrammidele õigesti jaotada.
  • SNMP. Selle suvandi lubamine võimaldab farmil kuulata sissetulevaid UDP-pakette praegusele virtuaalsele IP-le ja pordile. Seejärel parsib farm iga paketi SNMP päised, et need jaotataks õigesti taustaprogrammidele.

NAT tüüp. Seadmes olev NAT-tüüpi funktsioon reguleerib kõiki 4. kihi toiminguid. Infrastruktuuri jaoks sobiva valiku valimine sõltub teie keskkonnas määratletud konkreetsest võrguarhitektuurist.

  • NAT. NAT-režiim ehk SNAT (allika NAT) kasutab taustaserveritega ühenduse loomiseks lähte-IP-aadressina farmi virtuaalset IP-d. Seetõttu ei peaks taustaserverid teadma TCP, UDP või mõne muu kihi 4 protokolli veebikliendi algset IP-aadressi. Nii vastab taustaprogramm koormuse tasakaalustajale, seejärel koormuse tasakaalustaja kliendile. See topoloogia võimaldab kasutada ühe käega koormuse tasakaalustajat (koormuse tasakaalustamine ühe võrguliidesega).kihi 4 allika NAT lb topoloogia
  • DNAT. DNAT (sihtkoha NAT) režiimis kasutame taustaserveriga ühenduse loomiseks kliendi IP-aadressi. Selle tulemusena vastab taustaprogramm otse kliendi IP-le. Sel juhul tuleks koormuse tasakaalustaja IP konfigureerida taustaprogrammi vaikelüüsiks, mis eraldab tõhusalt taustvõrgu klienditeeninduse võrgust. See topoloogia loob läbipaistvuse klientide ja taustaprogrammide vahel.kiht 4 sihtkoha NAT lb topoloogia
  • DSR. DSR-režiimis loob klient ühenduse koormuse tasakaalustaja virtuaalse IP-ga (VIP). Seejärel muudab koormuse tasakaalustaja sihtkoha MAC-aadressi, muutes selle taustaserveri omaks ilma IP-aadressi muutmata. Kõik taustaserverid peavad aga olema koormuse tasakaalustajaga samas võrgus. Kui taustaserver päringu vastu võtab ja seda töötleb, vastab see otse kliendile, minnes koormuse tasakaalustajast mööda.

Nõuded DSR-ile:

  1. . VIP ja taustaprogrammid peab olema samas võrgus
  2. . Virtuaalne port ja taustaprogramm Ports peab olema sama
  3. Samaga tuleb konfigureerida ka taustaprogrammide loopback liidesed IP aadress kui VIP konfigureerida koormuse tasakaalustajas ja keelata ARP selles liideses

Linuxi taustaprogrammid

# ifconfig lo:0 192.168.0.99 võrgumask 255.255.255.255 -arp up

Kehtetute ARP-vastuste keelamine taustaprogrammis.

# echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore # echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce

Windowsi taustaprogrammid

  1. Avaleht->Seaded->juhtpaneel->Võrgu- ja sissehelistamisühendused.
  2. Paremklõpsake oma võrguadapteril ja klõpsake nuppu Kinnisvara
  3. Ainult Internet Protocol tuleb valida (eemaldage valik „MS-võrkude klient“ ja „Failide ja printerite jagamine“)
  4. TCP/IP atribuudid -> sisestage Relianoid ADC farmis VIP-i IP-aadress. Vaikelüüsi pole vaja ja mask on 255.255.255.255
  5. Määrake liidese mõõdik väärtuseks 254. See konfiguratsioon on vajalik VIP-ile ARP-vastuste vastamise lõpetamiseks.
  6. press OK ja salvestage muudatused.

Esiteks konfigureerige tugev hosti turvamudel, et võimaldada liikluse vastuvõtt Relianoid ADC-st NIC-liideses. Lisaks lubage Relianoid ADC-l liiklust vaikeliidese kaudu saata ja vastu võtta. Avage administraatorina käsuviip ja täitke kolm etteantud käsku.

netsh liides ipv4 seatud liides NIC nõrkhostreceive=lubatud netsh liides ipv4 seatud liides loopback stronghostreceive=lubatud netsh liides ipv4 seatud liidese tagasisilmus nõrkhostsend=lubatud

Märge: Muutke NIC ja loopback oma Windowsi arvuti vaikeliidese nimedeks.

Staatiline DNAT. Stateless DNAT-ga muudab koormuse tasakaalustaja sihtkoha aadressi taustaaadressiks ja edastab selle ilma ühenduse üksikasju jälgimata. Selline lähenemine vähendab süsteemi koormust, kuna seda rakendatakse andmevoo alguses. See sobib kõige paremini tiheda liiklusega 4. kihi protokollidele ja protokollidele, mis ei ole keskendunud ühenduste või voogude säilitamisele, näiteks RTP or SYSLOG UDP režiimis.

Logid. Talus saadud ühenduste üksikasjade salvestamiseks lubage Logi käsk. Seda soovitatakse ainult silumiseks või jälgimiseks, kuna see aeglustab koormuse tasakaalustaja hallatavat liiklust.

Teenuse seaded #

L4-kihis loodud teenus pakub andmeteede ja ühenduse käitumise haldamiseks järgmisi konfiguratsioonisuvandeid.

Koormuse tasakaalustamise ajakava. See väli määrab koormuse tasakaalustamise algoritmi, mida kasutatakse taustaserveri määramiseks. Vaikimisi koormuse tasakaalustamise algoritm Kaal: ühendus lineaarselt

  • Kaal: ühendus lineaarselt. Tasakaalustab ühendused sõltuvalt kaaluväärtusest, mis on igale taustaprogrammile määratud. Päringud edastatakse tõenäosusliku algoritmi abil, kasutades määratletud kaalu.
  • Allikas Hash: Hash ühe allika IP ja lähtepordi kohta. Tasakaalustab paketid, mis vastavad samale allika IP-le ja pordile samale taustaprogrammile, kasutades räsigraafikut.
  • Lihtne allikas Hash: Hash all Source IP ainult. Tasakaalustab paketid, mis vastavad samale allika IP-le samale taustaprogrammile, kasutades räsiplaanijat.
  • Sümmeetriline Hash: Ümberlülitunud räsi IP ja Porti kohta. Tasakaalustab paketid, mis vastavad samale allika IP-le ja pordile ning sihtkoha IP-le ja pordile. Seega võib see ühendust räsida mõlemal viisil (sissetuleva ja väljamineva ajal).
  • Ümar Robin: järjestikune taustvalik. See tasakaalustab iga sissetuleva ühenduse taustaprogrammiga, vahetades järjestikku taustaprogrammide vahel.
  • Vähim ühendused: ühendus alati kõige vähem ühendusserveriga. Valib vähima aktiivsete ühenduste arvuga taustaprogrammi, et tagada aktiivsete päringute liikluskoormuse tasakaalustamine enim ühendatud saadaoleva reaalse serveri liikluskoormusega.

Püsivus #

Valige püsivus. See väli määrab, et konfigureeritud farmis tuleb kasutada püsivust. Algselt, Püsivus puudub kasutatakse.

  • Püsivus puudub. Farm ei kasuta püsivust kliendi ja taustaprogrammi vahel.
  • IP: Allikas IP. Selle valiku korral määrab farm igale sissetulevale ühendusele olenevalt allikast sama taustaprogrammi IP aadress ainult.
  • Port: lähteport. Selle valiku korral määrab farm igale sissetulevale ühendusele sama taustaprogrammi, sõltuvalt sellest lähtepordi ainult.
  • MAC: Allikas MAC. Selle valiku korral määrab farm igale sissetulevale ühendusele sama taustaprogrammi, olenevalt lingikihist MAC aadress pakettaknad.
  • Allikas IP ja lähteport. Selle valiku korral määrab farm igale sissetulevale ühendusele sama taustaprogrammi, sõltuvalt mõlemast, allika IP ja lähtepordi.
  • Allikas IP ja sihtkoha port. Selle valiku korral määrab farm igale sissetulevale ühendusele sama taustaprogrammi, sõltuvalt mõlemast, allika IP ja sihtkoha sadamasse.

Farmguardian #

L4xNAT-farmidel puuduvad taustaprogrammide jaoks sisseehitatud tervisekontrollid, mistõttu on vaja konfigureerida Farmguardian selle virtuaalteenuse jaoks.

Saate sellele teenusele määrata vaike- või isikupärastatud täpsema tervisekontrolli mis tahes olemasolevast talupoeg Kontrollima.

Farmguardiani kohta lisateabe saamiseks minge aadressile Järelevalve >> Farmguardian sektsiooni.

Pange tähele, et pärast valiku talupoeg, rakendatakse see farmis automaatselt.

Taustaprogrammid #

Selles jaotises saate muuta taustaprogrammide konfiguratsioone või lisada antud farmi uusi.

Loo taustaprogramm. See nupp näitab Lisa taustaprogramm vormi klõpsamisel. Konfiguratsioonid on mõeldud antud farmi uue taustaprogrammi lisamiseks.

  • Teise nimega. See väli näitab rippmenüüd koos kõigi olemasolevate varjunimedega.
  • IP. Võrgukihi IP-aadress, mida kasutatakse liikluse edastamisel taustaprogrammi.
  • port. Port, mida kasutatakse liikluse suunamisel taustaprogrammi.
  • Prioriteet. Praeguse pärisserveri prioriteetne väärtus. Madalamatel väärtustel on kõrgem prioriteet. Teenuse prioriteedi vaikeväärtus on 1. Kui taustaprogramm ebaõnnestub, suurendatakse teenuse prioriteeti 1 võrra. Kui taustaprogramm uuesti käivitatakse, vähendatakse teenuse prioriteedi väärtust 1 võrra. Aktiivsed taustaprogrammid sisaldavad prioriteediväärtusi, mis on väiksemad või võrdsed teenuse prioriteet.
  • Maks. Ühendused. Ühenduste arv, millel lubatakse taustaprogrammiga ühenduse luua. Kui limiit on täis, siis uued ühendused tühistatakse.
  • Kaal. Liikluse tasakaalustamise taustakaal, kui kaalualgoritm on määratud. See kaal määrab, kui eelistatav on taustaprogramm teiste taustaprogrammide suhtes. Sellel väljal on lubatud täisarvud, mis on suuremad kui 1 (madalaim väärtus) või sellega võrdsed.

Hulgitoimingud. Paremal ADD BACKEND, näete järgmisi toiminguid, mida saab teha ühe või mitme taustaprogrammiga samaaegselt.

lahtiselt
Meetmete: Need on toimingud taustaprogrammide seadistamiseks.

  • Luba hooldus. See toiming on saadaval, kui taustaprogramm on üleval. See paneb tõelise taustaserveri hooldusrežiimi. Seetõttu uusi ühendusi sinna ümber ei suunata. Hooldusrežiimi lubamiseks on kaks meetodit:
    • Drain Mode. Kui see on lubatud, säilitab loodud ühendused ja püsivuse, kuid ei aktsepteeri uusi ühendusi.
    • Lõikamisrežiim. Otseselt langeb kõik aktiivsed ühendused taustaprogrammi vastu, sulgedes seost taustaprogrammi ja klientide vahel
  • Edit. Avab redigeerimisvormi, mis on sama mis lisamisvormil, et muuta mis tahes taustaväärtust.
  • Keela hooldus. See toiming on saadaval ainult siis, kui taustaprogramm on hooldusrežiimis. See võimaldab uusi ühendusi uuesti taustaserverisse edastada.
  • kustutama. Eemaldage virtuaalteenuse taustaserver. Kui taustaprogrammil on alias, siis varjunime ei kustutata.

Taustaprogrammid. See tabel näitab kõiki farmis juba konfigureeritud taustaprogramme.

  • Teise nimega. Taustaprogrammi alias, kui üks pseudonüüm on taustaprogrammi jaoks eelnevalt määratletud.
  • IP. Taustaprogrammi IP-aadress, kuhu ühendused edastatakse.
  • port. Port, kuhu ühendused taustaprogrammis ümber suunatakse. Kui a tühi tühik või tärn'*' on määratud, suunatakse ühendused samasse porti, mis vastu võeti.
  • Prioriteet. Taustserveri prioriteetne väärtus. Aktsepteeritud väärtus on täisarv, mis on suurem või võrdne 1-ga. Väiksem väärtus näitab praeguse tegeliku serveri kõrgemat prioriteeti. Vaikimisi seatakse prioriteedi väärtus 1.
  • Kaal. Praeguse pärisserveri kaaluväärtus. Kõrgem väärtus näitab, et praegusesse taustaprogrammi tarnitakse rohkem ühendusi. Vaikimisi seatakse kaalu väärtus 1.
  • Maks. Ühendused. See väärtus on maksimaalne voogude või loodud ühenduste arv teatud taustaprogrammiga. Kui antud taustaprogrammiga ühendatud klientide limiit on täis, ei võta taustaprogramm rohkem liiklust vastu. Klient loob uuesti ühenduse teise sobiva taustaprogrammiga. Vaikeväärtus on 0, mis tähendab piiramatut.

L4xNATi talude IPDS-reeglid #

See jaotis võimaldab teil lubada IPDS-reegleid. Loend näitab erinevaid kaitsetüüpe ja valikukasti nende lubamiseks. Lisateabe saamiseks pöörduge aadressile IPDS >> mustade nimekirjade reeglid, IPDS >> DoS reeglid, IPDS >> RBL reeglid or IPDS >> WAF reeglid konkreetseid dokumente.

zevenet ipds vaade

Kõigi nelja tüüpi IPDS-reeglite, musta nimekirja, DoS-i, WAF-i ja RBL-i jaoks on kaks tabelit, saadaval ja lubatud. Samuti on keti ikoon. Tabeli Saadaval all näete, et kõik saadaolevad reeglid on sama tüüpi ja neid saab konkreetsele talule rakendada. Lubatud tabeli puhul näete, et valitud talule rakendatud reeglid on sama tüüpi. Iga reegli jaoks on ka olekusümbol, mis annab teada, kas reegel on peatatud (punane värv) värvi või kui see töötab (roheline värv).

Igale reeglile pääseb juurde, klõpsates redigeerimise ikoonil, mis võimaldab muuta reegli parameetreid või isegi reegli käivitamist/peatamist. Selles taluvaates ei saa te uut reeglit luua. Muutke seda läbi IPDS sektsiooni.

Lisage reegel, klõpsates soovitud reeglil ja seejärel klõpsates paremal üksikul noolel. Või saate valida rohkem kui ühe, vajutades korraga tõstuklahvi ja valides lisatavad reeglid. Seejärel klõpsate paremat üksikut noolt. Samuti saate lisada kõik saadaolevad mustad nimekirjad, klõpsates paremat topeltnoolt.

Ühe või mitme reegli kustutamiseks valige need ja klõpsake vasaknoolt või kõigi eemaldamiseks topeltnoolt.

📄 Laadige see dokument alla PDF-vormingus #

    EMAIL: *

    Linuxi poolt BetterDocs