Cara Berhijrah Dari Brocade ADC ke RELIANOID

Lihat Kategori

Cara Berhijrah Dari Brocade ADC ke RELIANOID

Baca min 8

Pengenalan #

Brocade ADX ialah sebahagian daripada produk Broadcom Inc dan menyediakan pengimbangan beban, pengurusan trafik dan keselamatan untuk aplikasi web.

Seperti kebanyakan teknologi, Brocade ADX mempunyai beberapa kelemahan dan batasan yang TEAM Relianoid telah menganalisis dan mengemukakan penyelesaian untuknya. Beberapa kelemahan ini termasuk:

  1. kerumitan: Persediaan dan konfigurasi Brocade ADX boleh menjadi rumit, terutamanya untuk pengguna yang baru mengenali rangkaian dan pengimbangan beban. Ini menyukarkan organisasi untuk bangun dan berjalan dengan cepat dan cekap.
  2. scalability: Walaupun Brocade ADX direka untuk mengendalikan jumlah trafik yang tinggi, penskalaan penyelesaian untuk memenuhi permintaan yang semakin meningkat boleh menjadi mencabar, terutamanya dalam persekitaran yang sangat dinamik.

Kami mengumpul lebih banyak kelemahan, dan Pasukan Relianoid sedang berusaha berdaya tahan untuk menggunakan semua cadangan untuk menambah baik Relianoid ADC. Walau bagaimanapun, beberapa pengehadan ini mungkin bergantung pada senario penggunaan khusus anda.

Prasyarat #

Untuk berhijrah daripada Pengurus Trafik Broadcom kepada Relianoid, pastikan anda mencapai perkara berikut terlebih dahulu;

  1. Pasang instance Relianoid pada PC anda, bare-metal, persekitaran maya, atau sekurang-kurangnya mempunyai yang aktif ZVNcloud akaun. Untuk penempatan di premis, Minta penilaian.
  2. Pastikan anda mengakses antara muka Pengguna Web dengan mengikuti pantas ini Panduan pemasangan.
  3. Anda mestilah pengguna aktif Brocade ADX atau Pengurus Trafik maya Broadcom dan biasa dengan konsep yang akan kami bincangkan dalam bahagian di bawah.
  4. Pastikan anda membuat pelayan maya dalam pengimbang beban Relianoid. Berikut ialah panduan ringkas: Konfigurasi Pelayan Maya Lapisan 4 dan Lapisan 7.

Konsep asas #

Perkhidmatan: Program yang mana pelanggan dari web meminta akses kepada sumbernya. Perkhidmatan ini boleh menjadi SMTP, HTTP, HTTPS, SSH, RSYSLOG, dll. Perkhidmatan Relianoid dikategorikan sebagai Tempatan atau Jauh. Akses dan konfigurasi perkhidmatan melalui Sistem >> Perkhidmatan.

Kolam: Koleksi Nod yang menyampaikan permintaan perkhidmatan dan pemprosesan yang sama daripada web. Dengan Relianoid, seseorang boleh mengkonfigurasi kolam melalui Backends bahagian dalam a Ladang >> perkhidmatan.

Kumpulan IP Trafik: Ini ialah alamat IP maya yang mendengar trafik luaran daripada Internet. Dengan Relianoid, cipta a Antara Muka maya, kemudian pilih alamat IP itu sebagai IP maya selepas mencipta Ladang.

Pelayan Maya: Ini ialah bahagian menghadap hadapan Brocade ADX. Seseorang boleh menetapkan nombor port dan IP Maya menggunakan Kumpulan IP Trafik. Pelayan maya dalam Relianoid adalah sama dengan a Ladang.

Nod: Nod ialah ahli kolam. Ia adalah pelayan bahagian belakang yang diletakkan di belakang proksi terbalik. Ia memproses permintaan pengguna dan menyimpan data mereka. Nod adalah sama dengan a Backend dalam Relianoid.

Pemantau Kesihatan: Program ini memantau ketersediaan pelayan bahagian belakang dan perkhidmatan mereka. Pemantau kesihatan adalah sama seperti a Farmguardian dalam Relianoid.

Penyahsulitan SSL: Fungsi ini membolehkan pengimbang beban atau proksi terbalik melakukan Penamatan SSL pada trafik yang disulitkan. Dayakan Penamatan/Pemuatan SSL pada profil HTTPS dalam Relianoid dengan memilih Cipher sebagai "pemuatan SSL".

Kelas Perlindungan Perkhidmatan: Ini adalah tetapan yang ditentukan untuk melindungi perkhidmatan daripada banjir serangan berniat jahat, seperti semua bentuk DDoS. Untuk mengkonfigurasi keselamatan dalam Relianoid, Akses ke IPDS modul.

Aktiviti: Fungsi ini membantu pentadbir menjejaki proses pada ADC. Seseorang boleh menggambarkan semua maklumat melalui graf, carta, dll. Dengan Relianoid, seseorang boleh melihat maklumat ini melalui Papan Pemuka dan melihat statistik dan graf melalui Pemantauan >> Graf dan Pemantauan >> Statistik, Masing-masing.

Kluster: Digunakan apabila terdapat keperluan untuk mengekalkan ketersediaan perkhidmatan yang tinggi walaupun salah satu nod dalam kolam gagal. Dengan Relianoid, seseorang boleh mengkonfigurasi kluster dengan mengakses Sistem >> Kluster.

Contoh konfigurasi: Ketersediaan Tinggi #

Ketersediaan Tinggi (HA) memastikan tahap prestasi operasi dan kualiti perkhidmatan tertentu dipenuhi, walaupun terdapat kegagalan komponen sistem tertentu. Seseorang boleh mencapai HA dengan menyediakan berbilang komponen berlebihan, seperti proksi terbalik, rangkaian dan sistem storan, yang menyediakan laluan alternatif untuk data mengalir jika satu atau lebih komponen gagal. Setiap pengguna mesti mempunyai perkhidmatan berterusan sekiranya berlaku kegagalan komponen.

Dalam bahagian ini, kami akan menerangkan cara seseorang boleh mengkonfigurasi ketersediaan Tinggi dalam Relianoid berdasarkan konfigurasi Brocade vTM. Kami akan menerangkan konfigurasi dari kedua-dua belah pihak untuk membuat peralihan yang lebih mudah.

Konfigurasi brocade #

Untuk mengkonfigurasi kluster dalam Brocade melalui Antara Muka Pengguna Web, kami akan mengambil laluan konfigurasi kluster Wizard. Pastikan anda mempunyai sekurang-kurangnya dua nod aktif dengan konfigurasi yang sama.

Arahan:

  1. Pada menu, klik pada Wizard menu drop-down.
  2. Pilih pilihan yang Sertai kluster. Tetingkap berasingan akan dipaparkan.
  3. oracle_jd_edwards_load_balancing_farm

  4. Terdapat 2 pilihan. Pilih kluster sedia ada dan Tentukan hos/port secara manual. Untuk konfigurasi ini, "Tentukan hos/port secara manual" dan klik Seterusnya.
  5. oracle_jd_edwards_load_balancing_farm

  6. Memasuki nama hos dan Port untuk Nod jauh dan klik Seterusnya
  7. oracle_jd_edwards_load_balancing_farm

  8. Sebagai Pentadbir, sahkan cap jari SHA-1 dengan mengklik kotak pilihan di sebelahnya.
  9. Masukkan nama pengguna dan kata laluan untuk Nod jauh dan klik Seterusnya untuk meneruskan.
  10. Sahkan dengan tetapan anda dan klik Selesai untuk menyertai kluster.

Konfigurasi Relianoid #

Relianoid melaksanakan HA melalui kelompok. Pastikan anda mempunyai 2 ADC daripada jenis dan versi yang sama. Pastikan kedua-dua nod mempunyai tetapan yang serupa dan aktif.

Arahan:

  1. Klik Sistem >> Kluster.
  2. Pilih IP tempatan alamat. Ini akan menjadi IP perkakas yang anda sedang gunakan.
  3. Memasuki IP jauh alamat Nod aktif yang lain.
  4. oracle_jd_edwards_load_balancing_farm

  5. Memasuki Kata Laluan Node Jauh.
  6. Masuk semula ke Sahkan kata laluan nod jauh.
  7. Klik Memohon butang untuk menyimpan konfigurasi.
  8. Semasa failover, anda mungkin ingin perkhidmatan pengimbangan beban kembali kepada Master apabila ia berfungsi sepenuhnya. Klik pada Edit butang dengan ikon pensel.
  9. oracle_jd_edwards_load_balancing_farm

  10. Klik pada Failback* pilihan untuk mengkonfigurasi Master.
  11. Anda boleh menentukan Semak Selang untuk setiap degupan jantung nod.
  12. Klik Memohon butang untuk menyimpan konfigurasi.

Untuk maklumat lanjut tentang konfigurasi kluster, Baca: Kluster Sistem

Contoh konfigurasi: Pengimbangan Beban Global #

Pengimbangan Beban Pelayan Global ialah teknik yang mengagihkan trafik rangkaian merentasi berbilang pelayan di lokasi geografi yang berbeza. Ia membantu memastikan ketersediaan dan kebolehpercayaan aplikasi yang tinggi dengan mengalihkan trafik secara automatik ke pelayan ganti sekiranya berlaku kegagalan. Pentadbir boleh mengkonfigurasi pengimbang beban Global untuk berkhidmat dalam sama ada mod Aktif-Aktif untuk penghantaran perkhidmatan pantas atau mod Aktif-Pasif untuk lebihan.

Dalam bahagian ini, kami akan mengkonfigurasi Pengimbangan Beban Pelayan Global dalam Relianoid Berdasarkan konfigurasi Brocade vTM.

Konfigurasi brocade #

Untuk pengurus trafik broked melaksanakan pengimbangan beban global, anda mesti; Tentukan lokasi GLB, Cipta Pemantau Perkhidmatan untuk setiap Lokasi GLB anda, cipta perkhidmatan GLB untuk mengurus pertanyaan DNS, konfigurasikan Kolam untuk Pelayan DNS bahagian belakang anda dan buat Pelayan maya DNS yang mendengar pertanyaan DNS.

Arahan:

Menentukan Lokasi GLB #

  1. Klik Katalog >> Lokasi.
  2. Masukkan Nama untuk Mengenal pasti lokasi di Buat Lokasi GLB baharu bawah seksyen ini.
  3. Pilih Jenis “GLB”.
  4. Klik Tambah lokasi ke Lokasi GLB yang anda buat. Anda kemudiannya akan mengakses halaman edit lokasi.
  5. pilih Kedudukan daripada GLB daripada menu lungsur yang akan ditunjukkan.
  6. Klik Update Untuk menyelamatkan perubahan.

Mencipta Pemantau perkhidmatan #

  1. Klik Katalog >> Monitor.
  2. Dalam bahagian Buat monitor baharu, masuk ke Nama, Jenis, dan Skop daripada Monitor.
  3. Klik Buat Monitor butang. Anda akan mendapat akses ke halaman edit.
  4. Seseorang boleh membuat pelarasan secara pilihan diikuti dengan mengklik butang Update Butang untuk menyimpan perubahan.
  5. Ulangi proses untuk menambah pemantau Perkhidmatan lain pada setiap lokasi GLB.

Mencipta Perkhidmatan GLB #

  1. Klik Katalog >> Perkhidmatan GLB.
  2. Dalam Buat perkhidmatan GLB baharu bahagian, masukkan a Nama perkhidmatan, Domain, dan Tambah lokasi.
  3. Untuk mengakses halaman edit Perkhidmatan GLB, klik Buat Perkhidmatan GLB.
  4. Sesuaikan konfigurasi anda dalam halaman ini, dan klik butang Update Butang untuk menyimpan perubahan.

Mencipta Kolam Pelayan DNS #

  1. Klik Perkhidmatan >> Kolam.
  2. Dalam bahagian Buat Pool baharu, tambahkan Nama Kolam dan Nod, nyahtanda kotak "Gunakan autoscaling", dan secara pilihan tentukan a Pantau untuk menyemak kesihatan DNS.
  3. Klik Buat Kolam. Anda akan mempunyai akses ke halaman edit.
  4. Sesuaikan konfigurasi anda pada halaman edit, dan klik butang Update Butang untuk menyimpan perubahan.

Mencipta Pelayan Maya DNS #

  1. Klik Perkhidmatan >> Pelayan Maya.
  2. Dalam bahagian Buat Pelayan Maya baharu, masukkan Nama Pelayan Maya, yang Protokol, cth “DNS(UDP) atau DNS(TCP)”, pilih a Port untuk trafik masuk, mungkin port 53, dan pilih Kolam Trafik Lalai.
  3. Klik Buat Pelayan Maya butang. Anda akan mempunyai akses ke halaman edit.
  4. Klik Perkhidmatan GLB, dan akses halaman editnya.
  5. Dalam bahagian Tambahkan Perkhidmatan GLB baharu, pilih daripada menu lungsur turun a perkhidmatan GLB anda buat lebih awal.
  6. Tetapkan nilai untuk didayakan kepada “Ya” pada halaman edit pelayan Maya.

Konfigurasi Relianoid #

Untuk Relianoid ADC melaksanakan pengimbangan beban global, anda mesti; Buat Ladang GSLB, Tambah Perkhidmatan, Tambah Bahagian Belakang, Konfigurasikan Zon DNS dan Tambah Keselamatan DNS.

Buat Ladang GSLB #

  1. Klik GSLB >> Ladang >> Cipta Ladang.
  2. Masukkan Nama untuk Mengenalpasti Ladang.
  3. Pilih a IP Maya* daripada Antara Muka Maya yang dikonfigurasikan.
  4. Masukkan Pelabuhan Maya* 53.
  5. Klik Memohon butang untuk menyimpan konfigurasi.

Tambah Perkhidmatan #

Bahagian perkhidmatan menentukan sama ada anda membuat Aktif-Aktif or Aktif pasif Pengimbang beban Global. Mari kita pertimbangkan Aktif-Aktif konfigurasi.

  1. Klik Perkhidmatan tab.
  2. Klik Perkhidmatan Baru .
  3. Masukkan Nama untuk mewakili Perkhidmatan.
  4. pilih Algoritma sebagai "Robin Bulat".
  5. Klik Memohon butang untuk menyimpan konfigurasi.

Tambah Backends #

  1. Klik Edit butang dengan Ikon pensel pada setiap bahagian belakang yang disenaraikan.
  2. Tinggalkan Alias* medan sebagai "IP Tersuai".
  3. Memasuki IP* untuk setiap Pusat Data.
  4. Klik Memohon butang untuk setiap konfigurasi.

Konfigurasikan Zon #

Bahagian Zon membolehkan pengguna menambah Rekod DNS untuk Pusat Data.

  1. Klik zon tab.
  2. Klik Zon baru .
  3. Masukkan Domain* perkhidmatan, cth, relianoid.com.
  4. Klik Memohon .
  5. Klik pada Zon yang baru anda buat untuk mengembangkannya.
  6. . Pelayan Nama Lalai ialah "ns1". Anda boleh mengeditnya ke ns2 atau membiarkannya seperti sedia ada, bergantung pada situasi anda.
  7. Dalam Sumber seksyen, klik Cipta Sumber.
  8. Memasuki Nama untuk Mengenalpasti Rekod ini.
  9. Memasuki TTL nilai dalam saat.
  10. Pilih Jenis * Sumber daripada rekod DNS yang disenaraikan.
  11. Memasuki Data* untuk jenis yang baru anda pilih.
  12. Klik Memohon butang untuk menyimpan konfigurasi.

Tambah Keselamatan #

  1. Untuk mengkonfigurasi keselamatan DNS, klik butang IPDS tab.
  2. Dengan mengandaikan anda telah mengkonfigurasi peraturan Tersedia, seret dan lepaskannya dari kotak Tersedia ke kotak Didayakan, contohnya, dari Senarai hitam yang tersedia kepada Senarai hitam yang didayakan, Peraturan DoS yang tersedia kepada Peraturan DoS yang didayakan, Atau Peraturan RBL yang tersedia kepada Peraturan RBL yang didayakan.
  3. Dalam Tindakan bahagian, klik butang Main Hijau untuk mendayakan Ladang.

Untuk maklumat lanjut tentang GSLB, Baca GSLB | Ladang | Kemas kini

Sumber tambahan #

Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Pengimbangan beban Pautan Data/Pautan Atas Dengan Relianoid ADC.
Perlindungan aplikasi web daripada serangan DDoS.
Pemantauan Aplikasi, Kesihatan dan Rangkaian dalam Relianoid ADC.
Mengkonfigurasi sijil SSL untuk pengimbang beban.
Konfigurasi Firewall Aplikasi Web.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs