Обзор #
Доставка приложений необходима всем компаниям, заинтересованным в поддержании долгосрочной производительности, надежности, безопасности и эффективности. RELIANOID АЦП производительность и высокая скорость доставки помогают обеспечить распределение трафика между различными внутренними серверами или центрами обработки данных. быстро и эффективный, улучшая взаимодействие клиент-сервер.
В этой статье объясняются различные концепции, используемые в Citrix Netscaler. Позже мы будем использовать эти конфигурации, чтобы описать, как настроить сеть высокой доступности и создать виртуальную службу, которая получает трафик из Интернета и распределяет его по кластеру серверов в RELIANOID ADC.
Для углубленного сравнения Citrix Netscaler и RELIANOID ADC, прочтите эту статью: Citrix Netscaler и RELIANOID Сравнение
Предпосылки #
Чтобы следовать этому руководству, убедитесь, что выполнены следующие условия.
- Экземпляр RELIANOID ADC должен быть установлен на вашей рабочей станции, на «голом железе», в виртуальной среде или облачной платформе. Для локального развертывания запросить оценку.
- Должен иметь доступ к графическому веб-интерфейсу. Если вы этого не сделаете, следуйте этому быстрому инструкция по установке.
- Должен быть знаком с платформой Netscaler и разбираться в ее концепциях.
- Виртуальный сервер необходим при распределении трафика на внутренние серверы. Следуйте этому руководству: Конфигурация виртуального сервера уровня 4 и уровня 7
Базовые концепты #
Виртуальные серверы: Виртуальный сервер в Citrix Netscaler получает весь входящий трафик из внешних сетей. Этот интерфейс имеет виртуальный АЙПИ АДРЕС и Порт отгрузки которые прослушивают входящий трафик из Интернета. Виртуальный сервер в Citrix Netscaler — это то же самое, что Ферма При использовании RELIANOIDбалансировщик нагрузки.
Сервисные группы: Группы служб разделяют различные типы ресурсов одного и того же приложения, доступ к которым осуществляется через один и тот же домен. Можно разместить SMTP, RDP или SIP служба в одном домене, чьи ресурсы разделены разными группами обслуживания. Сервисная группа — это то же самое, что Cервис in RELIANOID АЦП.
Вожатые: Мониторы отслеживают работоспособность узлов, обслуживающих приложение, отправляя тестовые сигналы и прослушивая эхо-сигналы. Эти сигналы проверяют работоспособность внутреннего сервера и его службы. RELIANOID ADC использует набор встроенных плагинов, называемых Farmguardian для наблюдения за здоровьем.
Серверы: Серверы — это серверные компьютеры, которые размещают и обслуживают приложение в локальной сети. Эти хосты обрабатывают все запросы из Интернета и отправляют ответы, запрошенные клиентами. Серверы называются Backends в RELIANOID балансировщик нагрузки.
DNS: Этот модуль используется при балансировке нагрузки между дата-центрами в разных географических регионах. Модуль, используемый для глобальной балансировки нагрузки в RELIANOID АЦП называется GSLB.
Безопасность: Этот параметр обеспечивает высокий уровень безопасности веб-приложения при использовании Citrix Netscaler. Некоторые из его функций включают политику HTTP DoS, политики проверки контента и политику пересылки SSL-прокси. RELIANOID использует IPDS модуль, обеспечивающий безопасность на всех уровнях. Модуль включает в себя RBL, черный список, WAF политики и DoS защита.
Высокая доступность: Высокая доступность необходима, когда необходимо поддерживать доступность в любой момент без простоев клиентов. Мы поддерживаем высокую доступность приложения посредством аварийного переключения. RELIANOID использует Кластер настройки для обеспечения максимальной надежности, предотвращая простои в случае отказа компонента.
Отчетность: Отчеты — это набор графиков мониторинга использования ресурсов балансировщиком нагрузки, статистики трафика и активной пропускной способности балансировщика нагрузки. RELIANOID Мониторинг использования Графики, Статистика и Журналы чтобы помочь конечным пользователям отслеживать использование ресурсов в течение определенного периода времени.
Примеры конфигураций: Высокая доступность #
Что касается управления рисками, настройка высокой доступности предлагает резервную копию для аварийного восстановления в случае отключения питания. перебои/всплески, катастрофическая авария узлов или разъединение пути. Час простоя в течение года может привести к колоссальным убыткам для цифровой компании. Крайне важно выбрать правильного партнера ADC для обеспечения высокого времени безотказной работы.
Для высокодоступной системы требуется как минимум два идентичных узла с одинаковыми конфигурациями, один из которых является главным, а другой — резервным. Только мастер-узел владеет плавающим IP-адресом, через который проходит трафик, и когда мастер выходит из строя или находится в режиме обслуживания, одна из резервных копий активируется, предотвращая конфликты IP-адресов.
Давайте настроим высокодоступную систему в Citrix Netscaler и продемонстрировать аналогичные реализации в RELIANOID ADC.
Конфигурации сетевого масштабирования #
- В меню щелкните Система.
- Нажмите Высокая доступность выпадающее меню.
- Нажмите на Nodes опцию.
- Нажмите на Добавить кнопка под меткой узлов
- Введите IP-адрес удаленного узла другого активного экземпляра.
- Введите и Пароль удаленного экземпляра.
- Нажмите Создавай .
- Нажмите Сохранено кнопку в правом верхнем углу таблицы, чтобы сохранить настройки.
- В боковом меню нажмите Система.
- Нажмите Кластер опцию.
- Выберите Локальный IP текущего экземпляра.
- Введите Удаленный IP другого экземпляра.
- Введите Пароль удаленного узла.
- Подтвердите Пароль удаленного узла.
- Нажмите Применить кнопка для сохранения настроек
- В конфигурациях кластера наведите указатель мыши на удаленный экземпляр и щелкните значок Карандаш значку.
- В настройках кластера измените Failback от Отключена к локальному узлу.
- Нажмите Применить .
- Создайте либо ферма уровня 4 или уровня 7 и поделитесь конфигурациями на обоих узлах.
- Запустите фермы на обоих узлах.
- Сделайте непрерывный пинг на VIP фермы.
- Нажмите Stop Кнопка на Ферма Мастер-узла. Вы заметите, что проверка связи все еще продолжается, даже когда ферма на главном узле не работает.
- В меню веб-панели щелкните значок DSLB опцию.
- Нажмите Фермы подменю.
- Нажмите Создать ферму .
- Введите имя который идентифицирует ферму.
- Введите неиспользуемый виртуальный IP который будет привязан к ферме.
- Нажмите Применить кнопку для сохранения настроек.
- Нажмите Услуги меню.
- Выберите Планировщик балансировки нагрузки. Эти планировщики классифицируются по весу и приоритету.
- Нажмите Применить чтобы сохранить настройки.
- В разделе бэкенд нажмите кнопку Создать серверную часть .
- Оставьте поле Псевдоним как Пользовательский IP.
- Введите шлюз по умолчанию или IP-адрес маршрутизатора в качестве IP-адреса.
- Выберите подходящий Интерфейс выбранного шлюза.
- Назначьте приоритет и вес как 1 для каждого.
- Нажмите Применить чтобы сохранить настройки.
- Повторить с 11 для создания другого бэкенда, указывающего на другой маршрутизатор с другим шлюзом.
- Нажмите IPDS меню.
- Нажмите на правило, которое вы хотите использовать в Доступный черный список пунктом.
- Нажмите зеленый стрелка больше, чтобы сместить правило из Доступный черный список коробка в Включен черный список пунктом.
- Под Действия в правом верхнем углу страницы, нажмите кнопку Зеленая игра кнопку, чтобы включить ферму. Цвет статуса изменится с красного на зеленый.
Чтобы проверить, правильно ли работает конфигурация, выполните непрерывный эхо-запрос на общем АЙПИ АДРЕС между обоими приборами. После этого выключите главный узел. Пинг должен продолжаться с минимальными перерывами.
Чтобы выполнить аналогичную простую настройку, следуйте приведенным ниже конфигурациям.
RELIANOID Конфигурации #
Примечание: Для проверки конфигураций.
Подробнее читайте Система | кластер
Балансировка нагрузки восходящего канала #
Балансировка нагрузки восходящего канала распределяет исходящий трафик по разным Маршрутизаторы or интернет-провайдеры таким образом, чтобы обеспечить наиболее надежный маршрут от балансировщика нагрузки.
При балансировке нагрузки серверов мы распределяем этот трафик по ферме серверов, а при балансировке нагрузки восходящего канала мы идем в обратном направлении, балансируя нагрузку между различными серверами. шлюзы(маршрутизаторы). RELIANOID обеспечивает DSLB модуль специально для этой задачи.
В этом разделе мы обсудим, как настроить DSLB Ферма с RELIANOID. Добавлена балансировка нагрузки восходящей линии связи надежность и скорость к Высокая доступность настройка балансировщика нагрузки. Эту функцию можно не получить при использовании Citrix Netscaler.
Релианоидные конфигурации #
Дополнительные сведения о DSLB см. DSLB | Фермы | Обновить
Дополнительные ресурсы #
Конфигурация брандмауэра веб-приложений.
Настройка SSL-сертификатов для балансировщика нагрузки.
Использование программы Let's encrypt для автоматической генерации SSL-сертификата.
Балансировка нагрузки канала передачи данных/восходящего канала RELIANOID АЦП.
Защита от DDoS-атак.





