Обзор #
Brocade ADX является частью продуктов Broadcom Inc и обеспечивает балансировку нагрузки, управление трафиком и безопасность для веб-приложений.
Как и большинство технологий, Brocade ADX имеет некоторые недостатки и ограничения, которые команда Relianoid проанализировала и предложила решения. Некоторые из этих недостатков включают в себя:
- Многогранность: Установка и настройка Brocade ADX может быть сложной, особенно для пользователей, плохо знакомых с сетями и балансировкой нагрузки. Это мешает организациям быстро и эффективно приступить к работе.
- Масштабируемость: Хотя Brocade ADX предназначен для обработки больших объемов трафика, масштабирование решения для удовлетворения растущих потребностей может быть сложной задачей, особенно в высокодинамичных средах.
Мы собрали больше недостатков, и команда Relianoid активно работает над использованием всех предложений по улучшению Relianoid ADC. Однако некоторые из этих ограничений могут зависеть от конкретного сценария развертывания.
Предпосылки #
Чтобы перейти с диспетчера трафика Broadcom на Relianoid, сначала убедитесь, что вы выполнили следующее:
- Установите экземпляр Relianoid на свой ПК, на «голое железо», в виртуальную среду или, по крайней мере, имейте активную ZVNcloud счет. Для локального развертывания Запросить оценку.
- Убедитесь, что у вас есть доступ к веб-интерфейсу пользователя, следуя этому быстрому Инструкция по установке.
- Вы должны быть активным пользователем Brocade ADX или виртуального диспетчера трафика Broadcom и быть знакомы с концепциями, которые мы обсудим в следующем разделе.
- Убедитесь, что вы создали виртуальный сервер в балансировщике нагрузки Relianoid. Вот краткое руководство: Конфигурация виртуального сервера уровня 4 и уровня 7.
Основные понятия #
Услуги: Программа, к которой клиенты из сети запрашивают доступ к ее ресурсам. Это может быть SMTP, HTTP, HTTPS, SSH, RSYSLOG и т. д. Службы Relianoid подразделяются на локальные и удаленные. Доступ и настройка услуг через Система >> Услуги.
Бассейн: Коллекция узлов, предоставляющих одни и те же услуги и обрабатывающих запросы из Интернета. С помощью Relianoid можно настроить пул через Backends раздел в Ферма >> услуги.
Группы IP трафика: Это виртуальный IP-адрес, который прослушивает внешний трафик из Интернета. С помощью Relianoid создайте виртуальный интерфейс, затем выберите этот IP-адрес в качестве Виртуальный IP после создания фермы.
Виртуальные серверы: Это передняя часть Brocade ADX. Можно назначить номер порта и виртуальный IP, используя IP-группа трафика. Виртуальный сервер в Relianoid — это то же самое, что Ферма.
Узлы: Узел является членом пула. Это внутренний сервер, расположенный за обратным прокси. Он обрабатывает запросы пользователей и хранит их данные. Узел — это то же самое, что Backend в Релианоиде.
Монитор здоровья: Эти программы следят за доступностью внутренних серверов и их служб. Мониторы здоровья такие же, как Farmguardian в Релианоиде.
SSL-расшифровка: Эта функция позволяет балансировщику нагрузки или обратному прокси-серверу выполнять SSL-терминацию для зашифрованного трафика. Включите завершение/разгрузку SSL в профиле HTTPS в Relianoid, выбрав шифровать как «разгрузка SSL».
Классы защиты услуг: Это настройки, которые задаются для защиты службы от потока вредоносных атак, таких как все формы DDoS. Чтобы настроить безопасность в Relianoid, откройте IPDS модуль.
Мероприятия: Эта функция помогает администратору отслеживать процессы на ADC. Всю информацию можно визуализировать с помощью графиков, диаграмм и т. д. С помощью Relianoid можно просматривать эту информацию через панель мониторинга, а статистику и графики — через Мониторинг >> Графики и Мониторинг >> Статистика, Соответственно.
Кластер: Используется, когда необходимо поддерживать высокую доступность сервисов даже в случае сбоя одного из узлов пула. С помощью Relianoid можно настроить кластер, открыв Система >> Кластер.
Примеры конфигураций: Высокая доступность #
Высокая доступность (HA) обеспечивает соблюдение определенного уровня производительности и качества обслуживания, несмотря на сбои определенных компонентов системы. Можно добиться высокой доступности, настроив несколько резервных компонентов, таких как обратные прокси-серверы, сети и системы хранения, которые обеспечивают альтернативные пути для потока данных в случае отказа одного или нескольких компонентов. Каждый пользователь должен иметь непрерывную службу в случае сбоя компонента.
В этом разделе мы опишем, как можно настроить высокую доступность в Relianoid на основе конфигураций Brocade vTM. Мы опишем конфигурации с обеих сторон, чтобы облегчить переход.
Конфигурации парчи #
Чтобы настроить кластер в Brocade через веб-интерфейс пользователя, мы выберем путь конфигураций кластера. волшебник. Убедитесь, что у вас есть как минимум два активных узла с одинаковыми конфигурациями.
Инструкция по применению
- В меню нажмите кнопку волшебник выпадающее меню.
- Выберите опцию Присоединиться к кластеру. Появится отдельное окно.
- Есть 2 варианта. Выберите существующий кластер и Вручную указать хост/порт. Для этих конфигураций «Укажите хост/порт вручную» и нажмите Следующая.
- Введите Hostname и Порт отгрузки для удаленного узла и нажмите Следующая
- В качестве администратора проверьте отпечаток пальца SHA-1, установив флажок рядом с ним.
- Введите username и password для удаленного узла и нажмите Следующая для продолжения.
- Подтвердите свои настройки и нажмите Завершить присоединиться к кластеру.
Релианоидные конфигурации #
Relianoid реализует высокую доступность через кластеры. Убедитесь, что у вас есть 2 АЦП одного типа и версии. Убедитесь, что оба узла имеют одинаковые настройки и активны.
Инструкция по применению
- Нажмите Система >> Кластер.
- Выберите Локальный IP адрес. Это будет IP-адрес устройства, которое вы сейчас используете.
- Введите Удаленный IP адрес другого активного узла.
- Введите Пароль удаленного узла.
- Повторно войти в Подтвердите пароль удаленного узла.
- Нажмите Применить кнопку для сохранения настроек.
- Во время отработки отказа вы можете захотеть, чтобы службы балансировки нагрузки вернулись к главному серверу, когда он станет полностью функциональным. Щелкните Редактировать кнопка со значком карандаша.
- Нажмите на Отказ* возможность настройки Мастера.
- Вы можете указать Интервалы проверки для каждого пульса узла.
- Нажмите Применить кнопку для сохранения настроек.
Дополнительные сведения о конфигурациях кластера см. в статье: Системный кластер
Примеры конфигураций: глобальная балансировка нагрузки #
Глобальная балансировка нагрузки сервера — это метод, который распределяет сетевой трафик между несколькими серверами в разных географических точках. Это помогает обеспечить высокую доступность и надежность приложений, автоматически перенаправляя трафик на альтернативные серверы в случае сбоя. Администраторы могут настроить глобальные балансировщики нагрузки для работы либо в режиме «активный-активный» для быстрого предоставления услуг, либо в режиме «активный-пассивный» для резервирования.
В этом разделе мы настроим глобальную балансировку нагрузки сервера в Relianoid на основе конфигураций Brocade vTM.
Конфигурации парчи #
Чтобы диспетчер трафика brocade выполнял глобальную балансировку нагрузки, необходимо: Определите местоположения GLB, создайте мониторы служб для каждого из ваших местоположений GLB, создайте службу GLB для управления DNS-запросами, настройте пул для внутренних DNS-серверов и создайте виртуальный DNS-сервер, который прослушивает DNS-запросы.
Инструкция по применению
Определение местоположений GLB #
- Нажмите Каталоги >> Локации.
- Введите Имя определить местонахождение в Создать новое местоположение GLB .
- Выберите Тип «ГЛБ».
- Нажмите Добавить местоположение в созданное вами местоположение GLB. После этого вы перейдете на страницу редактирования местоположения.
- Выберите Позиция GLB из раскрывающегося списка, который будет показан.
- Нажмите Обновление ПО для сохранения изменений.
Создание сервисного монитора #
- Нажмите Каталоги >> Мониторы.
- В разделе Создать новый монитор, введите Имя, Тип и Объем монитора.
- Нажмите Создать монитор кнопка. Вы получите доступ к странице редактирования.
- При желании можно внести коррективы, щелкнув значок Обновление ПО чтобы сохранить изменения.
- Повторите процесс, чтобы добавить другие мониторы служб в каждое местоположение GLB.
Создание службы GLB #
- Нажмите Каталоги >> Услуги GLB.
- В Создайте новую службу GLB раздел, введите Имя службы, Домен (ы) и Добавить местоположения.
- Чтобы получить доступ к странице редактирования службы GLB, нажмите Создать службу GLB.
- Настройте свои конфигурации на этой странице и нажмите кнопку Обновление ПО чтобы сохранить изменения.
Создание пула DNS-серверов #
- Нажмите Услуги >> Бассейны.
- В разделе Создать новый пул, добавить Имя пула и Nodes, снимите флажок «Использовать автомасштабирование» и при необходимости укажите Монитор для проверки работоспособности DNS.
- Нажмите Создать пул. Вы получите доступ к странице редактирования.
- Настройте свои конфигурации на странице редактирования и нажмите кнопку Обновление ПО чтобы сохранить изменения.
Создание виртуального DNS-сервера #
- Нажмите Услуги >> Виртуальные серверы.
- В разделе Создайте новый виртуальный сервер, введите Имя виртуального сервера, протокол, например «DNS(UDP) или DNS(TCP)», выберите Порт отгрузки для входящего трафика, возможно, порт 53, и выберите Пул трафика по умолчанию.
- Нажмите Создать виртуальный сервер кнопка. Вы получите доступ к странице редактирования.
- Нажмите Услуги ГЛБи получить доступ к его странице редактирования.
- В разделе Добавить новую службу GLB, выберите из выпадающего меню ГЛБ сервис вы создали ранее.
- Установите значение для Включено на «Да» на странице редактирования виртуального сервера.
Релианоидные конфигурации #
Чтобы Relianoid ADC мог выполнять глобальную балансировку нагрузки, необходимо; Создайте ферму GSLB, добавьте службу, добавьте серверные части, настройте зоны DNS и добавьте безопасность DNS.
Создание фермы GSLB #
- Нажмите GSLB >> Фермы >> Создать ферму.
- Введите Имя определить ферму.
- Выберите Виртуальный IP* из настроенных виртуальных интерфейсов.
- Введите Виртуальный порт* 53.
- Нажмите Применить кнопку для сохранения настроек.
Добавить услугу #
Раздел обслуживания определяет, создаете ли вы Активный-Активный or Активный пассивный Глобальный балансировщик нагрузки. Давайте рассмотрим Активный-Активный конфигурации.
- Нажмите Услуги меню.
- Нажмите Новый Сервис .
- Введите Имя представлять Службу.
- Выберите Алгоритм как «Круглый Роббин».
- Нажмите Применить кнопку для сохранения настроек.
Добавить Backends #
- Нажмите Редактировать кнопка со значком карандаша на каждом из перечисленных бэкендов.
- Оставь Псевдоним* поле как «Пользовательский IP».
- Введите ИП* для каждого центра обработки данных.
- Нажмите Применить кнопку для каждой конфигурации.
Настроить зоны #
Раздел Zones позволяет пользователю добавлять DNS записи для центров обработки данных.
- Нажмите Зоны меню.
- Нажмите Новая зона .
- Enter Домен* сервиса, например relanoid.com.
- Нажмите Применить .
- Нажмите на зону, которую вы только что создали, чтобы развернуть ее.
- Сервер имен по умолчанию это «ns1». Вы можете изменить его на ns2 или оставить как есть, в зависимости от вашей ситуации.
- В Ресурсы разделом, щелкните Создать ресурс.
- Введите Имя для идентификации этой записи.
- Введите TTL значение в секундах.
- Выберите Тип* Ресурса из перечисленных DNS-записей.
- Введите Данные* для того типа, который вы только что выбрали.
- Нажмите Применить кнопку для сохранения настроек.
Добавить безопасность #
- Чтобы настроить безопасность DNS, щелкните значок IPDS меню.
- Предполагая, что вы настроили доступные правила, перетащите их из поля «Доступно» в поле «Включено», например, из Доступные черные списки в Включенные черные списки, Доступные правила DoS в Включенные правила DoS или Доступные правила RBL в Включенные правила RBL.
- В Действия нажмите зеленую кнопку воспроизведения, чтобы включить ферму.
Для получения дополнительной информации о GSLB см. GSLB | Фермы | Обновить
Дополнительные ресурсы #
Использование программы Let's encrypt для автоматической генерации SSL-сертификата.
Балансировка нагрузки каналов передачи данных/восходящих каналов с помощью Relianoid ADC.
Защита веб-приложений от DDoS-атак.
Мониторинг приложений, работоспособности и сети в Relianoid ADC.
Настройка SSL-сертификатов для балансировщика нагрузки.
Конфигурация брандмауэра веб-приложений.




