Как перейти с Brocade ADC на RELIANOID

Просмотр категорий

Как перейти с Brocade ADC на RELIANOID

8 min read

Обзор #

Brocade ADX является частью продуктов Broadcom Inc и обеспечивает балансировку нагрузки, управление трафиком и безопасность для веб-приложений.

Как и большинство технологий, Brocade ADX имеет некоторые недостатки и ограничения, которые команда Relianoid проанализировала и предложила решения. Некоторые из этих недостатков включают в себя:

  1. Многогранность: Установка и настройка Brocade ADX может быть сложной, особенно для пользователей, плохо знакомых с сетями и балансировкой нагрузки. Это мешает организациям быстро и эффективно приступить к работе.
  2. Масштабируемость: Хотя Brocade ADX предназначен для обработки больших объемов трафика, масштабирование решения для удовлетворения растущих потребностей может быть сложной задачей, особенно в высокодинамичных средах.

Мы собрали больше недостатков, и команда Relianoid активно работает над использованием всех предложений по улучшению Relianoid ADC. Однако некоторые из этих ограничений могут зависеть от конкретного сценария развертывания.

Предпосылки #

Чтобы перейти с диспетчера трафика Broadcom на Relianoid, сначала убедитесь, что вы выполнили следующее:

  1. Установите экземпляр Relianoid на свой ПК, на «голое железо», в виртуальную среду или, по крайней мере, имейте активную ZVNcloud счет. Для локального развертывания Запросить оценку.
  2. Убедитесь, что у вас есть доступ к веб-интерфейсу пользователя, следуя этому быстрому Инструкция по установке.
  3. Вы должны быть активным пользователем Brocade ADX или виртуального диспетчера трафика Broadcom и быть знакомы с концепциями, которые мы обсудим в следующем разделе.
  4. Убедитесь, что вы создали виртуальный сервер в балансировщике нагрузки Relianoid. Вот краткое руководство: Конфигурация виртуального сервера уровня 4 и уровня 7.

Основные понятия #

Услуги: Программа, к которой клиенты из сети запрашивают доступ к ее ресурсам. Это может быть SMTP, HTTP, HTTPS, SSH, RSYSLOG и т. д. Службы Relianoid подразделяются на локальные и удаленные. Доступ и настройка услуг через Система >> Услуги.

Бассейн: Коллекция узлов, предоставляющих одни и те же услуги и обрабатывающих запросы из Интернета. С помощью Relianoid можно настроить пул через Backends раздел в Ферма >> услуги.

Группы IP трафика: Это виртуальный IP-адрес, который прослушивает внешний трафик из Интернета. С помощью Relianoid создайте виртуальный интерфейс, затем выберите этот IP-адрес в качестве Виртуальный IP после создания фермы.

Виртуальные серверы: Это передняя часть Brocade ADX. Можно назначить номер порта и виртуальный IP, используя IP-группа трафика. Виртуальный сервер в Relianoid — это то же самое, что Ферма.

Узлы: Узел является членом пула. Это внутренний сервер, расположенный за обратным прокси. Он обрабатывает запросы пользователей и хранит их данные. Узел — это то же самое, что Backend в Релианоиде.

Монитор здоровья: Эти программы следят за доступностью внутренних серверов и их служб. Мониторы здоровья такие же, как Farmguardian в Релианоиде.

SSL-расшифровка: Эта функция позволяет балансировщику нагрузки или обратному прокси-серверу выполнять SSL-терминацию для зашифрованного трафика. Включите завершение/разгрузку SSL в профиле HTTPS в Relianoid, выбрав шифровать как «разгрузка SSL».

Классы защиты услуг: Это настройки, которые задаются для защиты службы от потока вредоносных атак, таких как все формы DDoS. Чтобы настроить безопасность в Relianoid, откройте IPDS модуль.

Мероприятия: Эта функция помогает администратору отслеживать процессы на ADC. Всю информацию можно визуализировать с помощью графиков, диаграмм и т. д. С помощью Relianoid можно просматривать эту информацию через панель мониторинга, а статистику и графики — через Мониторинг >> Графики и Мониторинг >> Статистика, Соответственно.

Кластер: Используется, когда необходимо поддерживать высокую доступность сервисов даже в случае сбоя одного из узлов пула. С помощью Relianoid можно настроить кластер, открыв Система >> Кластер.

Примеры конфигураций: Высокая доступность #

Высокая доступность (HA) обеспечивает соблюдение определенного уровня производительности и качества обслуживания, несмотря на сбои определенных компонентов системы. Можно добиться высокой доступности, настроив несколько резервных компонентов, таких как обратные прокси-серверы, сети и системы хранения, которые обеспечивают альтернативные пути для потока данных в случае отказа одного или нескольких компонентов. Каждый пользователь должен иметь непрерывную службу в случае сбоя компонента.

В этом разделе мы опишем, как можно настроить высокую доступность в Relianoid на основе конфигураций Brocade vTM. Мы опишем конфигурации с обеих сторон, чтобы облегчить переход.

Конфигурации парчи #

Чтобы настроить кластер в Brocade через веб-интерфейс пользователя, мы выберем путь конфигураций кластера. волшебник. Убедитесь, что у вас есть как минимум два активных узла с одинаковыми конфигурациями.

Инструкция по применению

  1. В меню нажмите кнопку волшебник выпадающее меню.
  2. Выберите опцию Присоединиться к кластеру. Появится отдельное окно.
  3. oracle_jd_edwards_load_balancing_farm

  4. Есть 2 варианта. Выберите существующий кластер и Вручную указать хост/порт. Для этих конфигураций «Укажите хост/порт вручную» и нажмите Следующая.
  5. oracle_jd_edwards_load_balancing_farm

  6. Введите Hostname и Порт отгрузки для удаленного узла и нажмите Следующая
  7. oracle_jd_edwards_load_balancing_farm

  8. В качестве администратора проверьте отпечаток пальца SHA-1, установив флажок рядом с ним.
  9. Введите username и password для удаленного узла и нажмите Следующая для продолжения.
  10. Подтвердите свои настройки и нажмите Завершить присоединиться к кластеру.

Релианоидные конфигурации #

Relianoid реализует высокую доступность через кластеры. Убедитесь, что у вас есть 2 АЦП одного типа и версии. Убедитесь, что оба узла имеют одинаковые настройки и активны.

Инструкция по применению

  1. Нажмите Система >> Кластер.
  2. Выберите Локальный IP адрес. Это будет IP-адрес устройства, которое вы сейчас используете.
  3. Введите Удаленный IP адрес другого активного узла.
  4. oracle_jd_edwards_load_balancing_farm

  5. Введите Пароль удаленного узла.
  6. Повторно войти в Подтвердите пароль удаленного узла.
  7. Нажмите Применить кнопку для сохранения настроек.
  8. Во время отработки отказа вы можете захотеть, чтобы службы балансировки нагрузки вернулись к главному серверу, когда он станет полностью функциональным. Щелкните Редактировать кнопка со значком карандаша.
  9. oracle_jd_edwards_load_balancing_farm

  10. Нажмите на Отказ* возможность настройки Мастера.
  11. Вы можете указать Интервалы проверки для каждого пульса узла.
  12. Нажмите Применить кнопку для сохранения настроек.

Дополнительные сведения о конфигурациях кластера см. в статье: Системный кластер

Примеры конфигураций: глобальная балансировка нагрузки #

Глобальная балансировка нагрузки сервера — это метод, который распределяет сетевой трафик между несколькими серверами в разных географических точках. Это помогает обеспечить высокую доступность и надежность приложений, автоматически перенаправляя трафик на альтернативные серверы в случае сбоя. Администраторы могут настроить глобальные балансировщики нагрузки для работы либо в режиме «активный-активный» для быстрого предоставления услуг, либо в режиме «активный-пассивный» для резервирования.

В этом разделе мы настроим глобальную балансировку нагрузки сервера в Relianoid на основе конфигураций Brocade vTM.

Конфигурации парчи #

Чтобы диспетчер трафика brocade выполнял глобальную балансировку нагрузки, необходимо: Определите местоположения GLB, создайте мониторы служб для каждого из ваших местоположений GLB, создайте службу GLB для управления DNS-запросами, настройте пул для внутренних DNS-серверов и создайте виртуальный DNS-сервер, который прослушивает DNS-запросы.

Инструкция по применению

Определение местоположений GLB #

  1. Нажмите Каталоги >> Локации.
  2. Введите Имя определить местонахождение в Создать новое местоположение GLB .
  3. Выберите Тип «ГЛБ».
  4. Нажмите Добавить местоположение в созданное вами местоположение GLB. После этого вы перейдете на страницу редактирования местоположения.
  5. Выберите Позиция GLB из раскрывающегося списка, который будет показан.
  6. Нажмите Обновление ПО для сохранения изменений.

Создание сервисного монитора #

  1. Нажмите Каталоги >> Мониторы.
  2. В разделе Создать новый монитор, введите Имя, Тип и Объем монитора.
  3. Нажмите Создать монитор кнопка. Вы получите доступ к странице редактирования.
  4. При желании можно внести коррективы, щелкнув значок Обновление ПО чтобы сохранить изменения.
  5. Повторите процесс, чтобы добавить другие мониторы служб в каждое местоположение GLB.

Создание службы GLB #

  1. Нажмите Каталоги >> Услуги GLB.
  2. В Создайте новую службу GLB раздел, введите Имя службы, Домен (ы) и Добавить местоположения.
  3. Чтобы получить доступ к странице редактирования службы GLB, нажмите Создать службу GLB.
  4. Настройте свои конфигурации на этой странице и нажмите кнопку Обновление ПО чтобы сохранить изменения.

Создание пула DNS-серверов #

  1. Нажмите Услуги >> Бассейны.
  2. В разделе Создать новый пул, добавить Имя пула и Nodes, снимите флажок «Использовать автомасштабирование» и при необходимости укажите Монитор для проверки работоспособности DNS.
  3. Нажмите Создать пул. Вы получите доступ к странице редактирования.
  4. Настройте свои конфигурации на странице редактирования и нажмите кнопку Обновление ПО чтобы сохранить изменения.

Создание виртуального DNS-сервера #

  1. Нажмите Услуги >> Виртуальные серверы.
  2. В разделе Создайте новый виртуальный сервер, введите Имя виртуального сервера, протокол, например «DNS(UDP) или DNS(TCP)», выберите Порт отгрузки для входящего трафика, возможно, порт 53, и выберите Пул трафика по умолчанию.
  3. Нажмите Создать виртуальный сервер кнопка. Вы получите доступ к странице редактирования.
  4. Нажмите Услуги ГЛБи получить доступ к его странице редактирования.
  5. В разделе Добавить новую службу GLB, выберите из выпадающего меню ГЛБ сервис вы создали ранее.
  6. Установите значение для Включено на «Да» на странице редактирования виртуального сервера.

Релианоидные конфигурации #

Чтобы Relianoid ADC мог выполнять глобальную балансировку нагрузки, необходимо; Создайте ферму GSLB, добавьте службу, добавьте серверные части, настройте зоны DNS и добавьте безопасность DNS.

Создание фермы GSLB #

  1. Нажмите GSLB >> Фермы >> Создать ферму.
  2. Введите Имя определить ферму.
  3. Выберите Виртуальный IP* из настроенных виртуальных интерфейсов.
  4. Введите Виртуальный порт* 53.
  5. Нажмите Применить кнопку для сохранения настроек.

Добавить услугу #

Раздел обслуживания определяет, создаете ли вы Активный-Активный or Активный пассивный Глобальный балансировщик нагрузки. Давайте рассмотрим Активный-Активный конфигурации.

  1. Нажмите Услуги меню.
  2. Нажмите Новый Сервис .
  3. Введите Имя представлять Службу.
  4. Выберите Алгоритм как «Круглый Роббин».
  5. Нажмите Применить кнопку для сохранения настроек.

Добавить Backends #

  1. Нажмите Редактировать кнопка со значком карандаша на каждом из перечисленных бэкендов.
  2. Оставь Псевдоним* поле как «Пользовательский IP».
  3. Введите ИП* для каждого центра обработки данных.
  4. Нажмите Применить кнопку для каждой конфигурации.

Настроить зоны #

Раздел Zones позволяет пользователю добавлять DNS записи для центров обработки данных.

  1. Нажмите Зоны меню.
  2. Нажмите Новая зона .
  3. Enter Домен* сервиса, например relanoid.com.
  4. Нажмите Применить .
  5. Нажмите на зону, которую вы только что создали, чтобы развернуть ее.
  6. Сервер имен по умолчанию это «ns1». Вы можете изменить его на ns2 или оставить как есть, в зависимости от вашей ситуации.
  7. В Ресурсы разделом, щелкните Создать ресурс.
  8. Введите Имя для идентификации этой записи.
  9. Введите TTL значение в секундах.
  10. Выберите Тип* Ресурса из перечисленных DNS-записей.
  11. Введите Данные* для того типа, который вы только что выбрали.
  12. Нажмите Применить кнопку для сохранения настроек.

Добавить безопасность #

  1. Чтобы настроить безопасность DNS, щелкните значок IPDS меню.
  2. Предполагая, что вы настроили доступные правила, перетащите их из поля «Доступно» в поле «Включено», например, из Доступные черные списки в Включенные черные списки, Доступные правила DoS в Включенные правила DoS или Доступные правила RBL в Включенные правила RBL.
  3. В Действия нажмите зеленую кнопку воспроизведения, чтобы включить ферму.

Для получения дополнительной информации о GSLB см. GSLB | Фермы | Обновить

Дополнительные ресурсы #

Использование программы Let's encrypt для автоматической генерации SSL-сертификата.
Балансировка нагрузки каналов передачи данных/восходящих каналов с помощью Relianoid ADC.
Защита веб-приложений от DDoS-атак.
Мониторинг приложений, работоспособности и сети в Relianoid ADC.
Настройка SSL-сертификатов для балансировщика нагрузки.
Конфигурация брандмауэра веб-приложений.

📄 Загрузите этот документ в формате PDF #

    EMAIL: *

    Powered by BetterDocs