Обзор #
Brocade ADX является частью продуктов Broadcom Inc и обеспечивает балансировку нагрузки, управление трафиком и безопасность для веб-приложений.
Как и большинство технологий, Brocade ADX имеет некоторые недостатки и ограничения, которые команда Relianoid проанализировала и предложила решения. Некоторые из этих недостатков включают в себя:
- Многогранность: Установка и настройка Brocade ADX может быть сложной, особенно для пользователей, плохо знакомых с сетями и балансировкой нагрузки. Это мешает организациям быстро и эффективно приступить к работе.
- Масштабируемость: Хотя Brocade ADX предназначен для обработки больших объемов трафика, масштабирование решения для удовлетворения растущих потребностей может быть сложной задачей, особенно в высокодинамичных средах.
Мы собрали больше недостатков, и команда Relianoid активно работает над использованием всех предложений по улучшению Relianoid ADC. Однако некоторые из этих ограничений могут зависеть от конкретного сценария развертывания.
Предпосылки #
Чтобы перейти с диспетчера трафика Broadcom на Relianoid, сначала убедитесь, что вы выполнили следующее:
- Установите экземпляр Relianoid на свой ПК, на «голое железо», в виртуальную среду или, по крайней мере, имейте активную ZVNcloud счет. Для локального развертывания Запросить оценку.
- Убедитесь, что у вас есть доступ к веб-интерфейсу пользователя, следуя этому быстрому Инструкция по установке.
- Вы должны быть активным пользователем Brocade ADX или виртуального диспетчера трафика Broadcom и быть знакомы с концепциями, которые мы обсудим в следующем разделе.
- Убедитесь, что вы создали виртуальный сервер в балансировщике нагрузки Relianoid. Вот краткое руководство: Конфигурация виртуального сервера уровня 4 и уровня 7.
Основные понятия #
Сервис: программа, к ресурсам которой клиенты из сети запрашивают доступ. Это может быть SMTP, HTTP, HTTPS, SSH, RSYSLOG и т. д. Сервисы Relianoid подразделяются на локальные и удаленные. Доступ к сервисам и их настройка осуществляются через раздел Система >> Сервисы.
Пул: набор узлов, предоставляющих одну и ту же услугу и обрабатывающих запросы из сети. В Relianoid пул можно настроить через раздел «Бэкенды» в разделе «Ферма» >> «Сервисы».
Группы IP-адресов для трафика: это виртуальный IP-адрес, который прослушивает внешний трафик из Интернета. В Relianoid создайте виртуальный интерфейс , а затем выберите этот IP-адрес в качестве виртуального IP-адреса после создания фермы.
Виртуальные серверы: это интерфейсная часть Brocade ADX. Номер порта и виртуальный IP-адрес можно назначить с помощью группы IP-адресов трафика . Виртуальный сервер в Relianoid аналогичен ферме.
Узлы: Узел — это участник пула. Это бэкэнд-сервер, расположенный за обратным прокси-сервером. Он обрабатывает запросы пользователей и хранит их данные. В Relianoid узел аналогичен бэкэнду .
Монитор состояния: Эти программы отслеживают доступность серверов бэкэнда и их служб. Мониторы состояния аналогичны Farmguardian в Relianoid.
Расшифровка SSL: Эта функция позволяет балансировщику нагрузки или обратному прокси-серверу выполнять завершение SSL-соединения для зашифрованного трафика. Включите завершение/разгрузку SSL для профиля HTTPS в Relianoid, выбрав в качестве алгоритма шифрования «Разгрузка SSL».
Классы защиты сервиса: это параметры, которые задаются для защиты сервиса от потока вредоносных атак, таких как все формы DDoS-атак. Для настройки безопасности в Relianoid перейдите в модуль IPDS.
Функция: Эта функция помогает администратору отслеживать процессы на ADC. Всю информацию можно визуализировать с помощью графиков, диаграмм и т. д. В Relianoid эту информацию можно просмотреть на панели мониторинга, а статистику и графики — через разделы «Мониторинг» >> «Графики» и «Мониторинг» >> «Статистика» соответственно.
Кластер: Используется, когда необходимо поддерживать высокую доступность сервисов даже в случае отказа одного из узлов в пуле. В Relianoid кластер можно настроить, перейдя в раздел Система >> Кластер.
Примеры конфигураций: Высокая доступность #
Высокая доступность (HA) обеспечивает соблюдение определенного уровня производительности и качества обслуживания, несмотря на сбои определенных компонентов системы. Можно добиться высокой доступности, настроив несколько резервных компонентов, таких как обратные прокси-серверы, сети и системы хранения, которые обеспечивают альтернативные пути для потока данных в случае отказа одного или нескольких компонентов. Каждый пользователь должен иметь непрерывную службу в случае сбоя компонента.
В этом разделе мы опишем, как можно настроить высокую доступность в Relianoid на основе конфигураций Brocade vTM. Мы опишем конфигурации с обеих сторон, чтобы облегчить переход.
Конфигурации парчи #
Для настройки кластера в Brocade через веб-интерфейс пользователя мы воспользуемся мастером настройки кластера . Убедитесь, что у вас есть как минимум два активных узла с одинаковыми конфигурациями.
Инструкция по применению
- В меню нажмите кнопку волшебник выпадающее меню.
- Выберите опцию Присоединиться к кластеру. Появится отдельное окно.
- Есть 2 варианта. Выберите существующий кластер и Вручную указать хост/порт. Для этих конфигураций «Укажите хост/порт вручную» и нажмите Следующая.
- Введите Hostname и Порт отгрузки для удаленного узла и нажмите Следующая
- В качестве администратора проверьте отпечаток пальца SHA-1, установив флажок рядом с ним.
- Введите username и password для удаленного узла и нажмите Следующая для продолжения.
- Подтвердите свои настройки и нажмите Завершить присоединиться к кластеру.
Релианоидные конфигурации #
Relianoid реализует высокую доступность через кластеры. Убедитесь, что у вас есть 2 АЦП одного типа и версии. Убедитесь, что оба узла имеют одинаковые настройки и активны.
Инструкция по применению
- Нажмите Система >> Кластер.
- Выберите Локальный IP адрес. Это будет IP-адрес устройства, которое вы сейчас используете.
- Введите Удаленный IP адрес другого активного узла.
- Введите Пароль удаленного узла.
- Повторно войти в Подтвердите пароль удаленного узла.
- Нажмите Применить кнопку для сохранения настроек.
- Во время отработки отказа вы можете захотеть, чтобы службы балансировки нагрузки вернулись к главному серверу, когда он станет полностью функциональным. Щелкните Редактировать кнопка со значком карандаша.
- Нажмите на Отказ* возможность настройки Мастера.
- Вы можете указать Интервалы проверки для каждого пульса узла.
- Нажмите Применить кнопку для сохранения настроек.
Для получения дополнительной информации о конфигурациях кластера, ознакомьтесь с разделом: Системный кластер.
Примеры конфигураций: глобальная балансировка нагрузки #
Глобальная балансировка нагрузки сервера — это метод, который распределяет сетевой трафик между несколькими серверами в разных географических точках. Это помогает обеспечить высокую доступность и надежность приложений, автоматически перенаправляя трафик на альтернативные серверы в случае сбоя. Администраторы могут настроить глобальные балансировщики нагрузки для работы либо в режиме «активный-активный» для быстрого предоставления услуг, либо в режиме «активный-пассивный» для резервирования.
В этом разделе мы настроим глобальную балансировку нагрузки сервера в Relianoid на основе конфигураций Brocade vTM.
Конфигурации парчи #
Чтобы диспетчер трафика brocade выполнял глобальную балансировку нагрузки, необходимо: Определите местоположения GLB, создайте мониторы служб для каждого из ваших местоположений GLB, создайте службу GLB для управления DNS-запросами, настройте пул для внутренних DNS-серверов и создайте виртуальный DNS-сервер, который прослушивает DNS-запросы.
Инструкция по применению
Определение местоположений GLB #
- Нажмите Каталоги >> Локации.
- Введите Имя определить местонахождение в Создать новое местоположение GLB .
- Выберите Тип «ГЛБ».
- Нажмите Добавить местоположение в созданное вами местоположение GLB. После этого вы перейдете на страницу редактирования местоположения.
- Выберите Позиция GLB из раскрывающегося списка, который будет показан.
- Нажмите Обновление ПО для сохранения изменений.
Создание сервисного монитора #
- Нажмите Каталоги >> Мониторы.
- В разделе Создать новый монитор, введите Имя, Тип и Объем монитора.
- Нажмите Создать монитор кнопка. Вы получите доступ к странице редактирования.
- При желании можно внести коррективы, щелкнув значок Обновление ПО чтобы сохранить изменения.
- Повторите процесс, чтобы добавить другие мониторы служб в каждое местоположение GLB.
Создание службы GLB #
- Нажмите Каталоги >> Услуги GLB.
- В Создайте новую службу GLB раздел, введите Имя службы, Домен (ы) и Добавить местоположения.
- Чтобы получить доступ к странице редактирования службы GLB, нажмите Создать службу GLB.
- Настройте свои конфигурации на этой странице и нажмите кнопку Обновление ПО чтобы сохранить изменения.
Создание пула DNS-серверов #
- Нажмите Услуги >> Бассейны.
- В разделе Создать новый пул, добавить Имя пула и Nodes, снимите флажок «Использовать автомасштабирование» и при необходимости укажите Монитор для проверки работоспособности DNS.
- Нажмите Создать пул. Вы получите доступ к странице редактирования.
- Настройте свои конфигурации на странице редактирования и нажмите кнопку Обновление ПО чтобы сохранить изменения.
Создание виртуального DNS-сервера #
- Нажмите Услуги >> Виртуальные серверы.
- В разделе Создайте новый виртуальный сервер, введите Имя виртуального сервера, протокол, например «DNS(UDP) или DNS(TCP)», выберите Порт отгрузки для входящего трафика, возможно, порт 53, и выберите Пул трафика по умолчанию.
- Нажмите Создать виртуальный сервер кнопка. Вы получите доступ к странице редактирования.
- Нажмите Услуги ГЛБи получить доступ к его странице редактирования.
- В разделе Добавить новую службу GLB, выберите из выпадающего меню ГЛБ сервис вы создали ранее.
- Установите значение для Включено на «Да» на странице редактирования виртуального сервера.
Релианоидные конфигурации #
Чтобы Relianoid ADC мог выполнять глобальную балансировку нагрузки, необходимо; Создайте ферму GSLB, добавьте службу, добавьте серверные части, настройте зоны DNS и добавьте безопасность DNS.
Создание фермы GSLB #
- Нажмите GSLB >> Фермы >> Создать ферму.
- Введите Имя определить ферму.
- Выберите Виртуальный IP* из настроенных виртуальных интерфейсов.
- Введите Виртуальный порт* 53.
- Нажмите Применить кнопку для сохранения настроек.
Добавить услугу #
В разделе «Сервис» определяется, создадите ли вы глобальный балансировщик нагрузки в режиме Active-Active или Active-Passive . Рассмотрим конфигурации Active-Active .
- Нажмите Услуги меню.
- Нажмите Новый Сервис .
- Введите Имя представлять Службу.
- Выберите Алгоритм как «Круглый Роббин».
- Нажмите Применить кнопку для сохранения настроек.
Добавить Backends #
- Нажмите Редактировать кнопка со значком карандаша на каждом из перечисленных бэкендов.
- Оставь Псевдоним* поле как «Пользовательский IP».
- Введите ИП* для каждого центра обработки данных.
- Нажмите Применить кнопку для каждой конфигурации.
Настроить зоны #
В разделе «Зоны» пользователь может добавлять DNS-записи для центров обработки данных.
- Нажмите Зоны меню.
- Нажмите Новая зона .
- Enter Домен* сервиса, например relanoid.com.
- Нажмите Применить .
- Нажмите на зону, которую вы только что создали, чтобы развернуть ее.
- Сервер имен по умолчанию это «ns1». Вы можете изменить его на ns2 или оставить как есть, в зависимости от вашей ситуации.
- В Ресурсы разделом, щелкните Создать ресурс.
- Введите Имя для идентификации этой записи.
- Введите TTL значение в секундах.
- Выберите Тип* Ресурса из перечисленных DNS-записей.
- Введите Данные* для того типа, который вы только что выбрали.
- Нажмите Применить кнопку для сохранения настроек.
Добавить безопасность #
- Чтобы настроить безопасность DNS, щелкните значок IPDS меню.
- Предполагая, что вы настроили доступные правила, перетащите их из поля «Доступно» в поле «Включено», например, из Доступные черные списки в Включенные черные списки, Доступные правила DoS в Включенные правила DoS или Доступные правила RBL в Включенные правила RBL.
- В Действия нажмите зеленую кнопку воспроизведения, чтобы включить ферму.
Для получения более подробной информации о GSLB, прочитайте статью GSLB | Фермы | Обновление.
Дополнительные ресурсы #
Использование программы Let's encrypt для автоматической генерации SSL-сертификата.
Балансировка нагрузки каналов передачи данных/восходящих каналов с помощью Relianoid ADC.
Защита веб-приложений от DDoS-атак.
Мониторинг приложений, работоспособности и сети в Relianoid ADC.
Настройка SSL-сертификатов для балансировщика нагрузки.
Конфигурация брандмауэра веб-приложений.




