Pengenalan #
Marilah kita menskalakan sistem gred perusahaan berbilang dimensi sambil mengekalkan ketersediaan tinggi dengan Relianoid ADC. Ini bermakna tiada had penanda aras pada memori, teras CPU, atau daya pemprosesan.
Anda mungkin menyedari pengehadan ini menghalang rangkaian anda daripada berskala jika anda mempertimbangkan alternatif lain selain Kemp. Relianoid Komuniti dan Enterprise edisi direka untuk skala tanpa mengira platform penggunaan, sama ada perkakasan, persekitaran Maya, infrastruktur awan atau logam kosong.
Artikel ini akan membincangkan menyediakan contoh pengimbang beban Relianoid berdasarkan konfigurasi Kemp LoadMaster.
Prasyarat #
Untuk mengikuti panduan ini, anda mesti:
- Mempunyai instance aktif Relianoid ADC pada stesen kerja anda atau platform awan. Jika contoh tidak dipasang, meminta penilaian.
- Biasakan diri dengan konsep KEMP Loadmaster.
- Mempunyai akses kepada panel web Relianoid. Jika anda tidak, ikut ini cepat panduan pemasangan.
- Mempunyai pengetahuan tentang mencipta pelayan Maya dalam Relianoid ADC. Ikuti panduan ini: Lapisan 4 dan lapisan 7 konfigurasi pelayan maya.
Konsep asas #
Perkhidmatan maya: Perkhidmatan maya dalam pengimbang beban Kemp ialah titik hubungan daripada rangkaian luaran. Antara muka ini mempunyai IP maya dan port yang melaluinya semua trafik dari web mengalir. A perkhidmatan maya dalam LoadMaster Kemp adalah sama seperti a Ladang apabila menggunakan pengimbang beban Relianoid.
subVS: Gunakan subVS apabila membahagikan trafik daripada WEB dan menghantarnya ke pelbagai sumber yang diminta. Sumber ini boleh berupa fail HTML atau memuat turun fail daripada pelayan FTP. SubVS ialah tempat anda membuat kumpulan backend pelayan dan berikan mereka peranan. SubVS adalah sama dengan a Servis dalam Relianoid ADC.
Kaedah penjadualan: Ini ialah kaedah yang digunakan semasa menentukan kekerapan pelanggan harus mengakses sumber daripada pelayan bahagian belakang. Kaedah penjadualan adalah sama seperti a Penjadual pengimbangan beban dalam Relianoid ADC.
Kaedah semakan pelayan sebenar: Pengimbang beban mesti memantau kesihatan nod yang melayani aplikasi dengan menghantar isyarat probe. Isyarat ini memeriksa sama ada nod dan perkhidmatannya sihat. Relianoid ADC menggunakan satu set pemalam terbina dipanggil Farmguardian untuk pemantauan kesihatan.
Antara muka: Antara muka diperlukan apabila membahagikan rangkaian tempatan kepada pelbagai segmen rangkaian. Segmentasi rangkaian memerlukan VLAN. Pengimbang beban Relianoid didatangkan dengan a rangkaian bahagian yang membolehkan anda mengurus VLAN yang berbeza dan memberikannya IP melalui antara muka maya.
Pengimbangan global: Modul ini menyediakan peringkat DNS skim pengimbangan beban. Digunakan semasa mengagihkan trafik antara pusat data. The GSLB modul melakukan perkara yang sama dalam Relianoid ADC, tetapi dengan langkah keselamatan yang lebih maju selain penguatkuasaan WAF peraturan.
Pelayan Sebenar: Pelayan sebenar ialah hos dalam rangkaian tempatan. Hos ini memproses semua permintaan daripada web dan menghantar semula respons melalui proksi terbalik. Pelayan sebenar adalah sama seperti a Backend dalam pengimbang beban Relianoid.
IPS / IDS: Modul ini menyediakan perlindungan lapisan 7 apabila menggunakan pengimbang beban Kemp. Ia termasuk satu set peraturan WAF yang melindungi daripada mana-mana 10 serangan keselamatan OWASP teratas. Relianoid menggunakan IPDS modul yang menyediakan keselamatan rangkaian pada lapisan 3, 4, hingga 7.
Operasi: Ini ialah arahan yang anda berikan kepada pengimbang beban untuk melakukan tugas seperti mencipta, mengedit, memadam atau memulakan semula perkhidmatan. operasi adalah sama seperti Tindakan dalam pengimbang beban Relianoid.
Jenis Perkhidmatan / Jenis subVS: Pilihan ini menentukan sama ada perkhidmatan adalah HTTP atau HTTPS. Pada profil HTTP dalam Relianoid ADC, pendengar mempunyai protokol, HTTP dan HTTPS. Pilihan Jenis perkhidmatan dan Jenis subVS adalah sama seperti Pendengar apabila menggunakan Relianoid ADC.
Pro/protokol: Ini menentukan sama ada rangkaian harus menghantar paket UDP atau TCP. Relianoid ADC mempunyai lebih banyak protokol yang memenuhi lapisan 4 dan 7.
Sijil ACME: Protokol ini mengautomasikan interaksi antara CA apabila anda memerlukan sijil SSL yang ditandatangani. Pengimbang beban Relianoid didatangkan dengan penjana OpenSSL terbina dengan Ayo Sulitkan program.
Contoh konfigurasi: Penukaran kandungan #
Tapak web menyediakan dua jenis kandungan, dinamik dan statik. Kandungan statik seperti imej, audio, gif, dll boleh diakses terus daripada pangkalan data manakala kandungan dinamik biasanya memerlukan lebih banyak sumber pelayan untuk diproses berdasarkan gelagat pengguna. Oleh itu, kita mesti mengakses sumber ini secara berbeza untuk dikekalkan kelajuan tinggi penghantaran.
Dua kumpulan perkhidmatan mesti dibuat pada pelayan maya. Dalam konfigurasi contoh ini, kami akan mencipta kumpulan perkhidmatan perkhidmatanDinamik dan serviceStatic untuk menunjukkan penukaran kandungan dengan Kemp dan cara anda boleh mencapainya dengan Relianoid ADC.
Konfigurasi Kemp #
- Untuk melakukan penukaran kandungan, anda memerlukan sekurang-kurangnya dua aktif subVS dalam perkhidmatan Maya.
- Seseorang mesti menentukan Peraturan Kandungan.
- Selepas membuat peraturan kandungan, dayakan peraturan itu pada a subVS yang anda mahu padankan. Klik butang Ubah Suai pada Perkhidmatan Maya. Tatal sehingga anda mencapai Hartanah lanjutan tetapan dan klik pada enable butang selain daripada penukaran kandungan.
- Tatal ke jadual di bahagian bawah. Dalam lajur dengan tajuk peraturan, klik yang ada Tiada untuk menambah peraturan.
- Selepas menambah peraturan, status akan berubah daripada Tiada kepada 1. Untuk contoh ini, semua trafik yang sepadan dengan peraturan ini akan dimajukan ke a subVS dengan kandungan statik. Semua trafik yang sepadan dengan syarat ini akan dimajukan ke subVS dengan kandungan dinamik.
Konfigurasi Relianoid #
- Untuk mendayakan penukaran kandungan, anda memerlukan sekurang-kurangnya dua perkhidmatan pada HTTP Ladang.
- Untuk contoh ini, kami akan mengklik dan mengedit serviceStatic perkhidmatan.
- Untuk memuatkan baki pada kandungan statik, seseorang mesti menggunakan a Corak URL untuk memadankan fail statik. Dalam contoh ini, kami akan menggunakan corak yang sama seperti dengan KEMP.
\.(jpg|jpeg|png|gif|ico|css|js|html|htm|avi|mov|mp3|svg)$
- Kegigihan sesi adalah pilihan. Anda mungkin membiarkan medan tidak berubah. Walau bagaimanapun, anda mesti mendayakan pemeriksaan kesihatan. dalam Farmguardian, dayakan http pemeriksaan kesihatan dengan bendera check_http.
- Simpan konfigurasi dengan mengklik butang Memohon .
- Buat Bahagian Belakang untuk mengagihkan sumber statik.

Semua trafik daripada web yang sepadan dengan bersyarat dalam Corak URL parameter akan diedarkan antara yang disenaraikan Backends. Yang tidak sepadan akan dimajukan kepada perkhidmatan perkhidmatanDinamik. Pastikan untuk mendayakan kegigihan sesi.
Contoh konfigurasi: SSL Offloading #
Pemunggahan SSL boleh digunakan untuk meningkatkan prestasi tapak web dengan melegakan pelayan asal daripada beban pemprosesan menyulitkan dan menyahsulit trafik. Ia juga boleh digunakan untuk memusatkan pengurusan SSL/TLS dan untuk mendayakan ciri seperti penapisan kandungan. Apabila melaksanakan pemunggahan SSL, adalah penting untuk memastikan bahawa trafik yang dinyahsulit tidak kelihatan kepada pihak yang tidak dibenarkan dan bahawa trafik disulitkan dengan betul apabila ia meninggalkan peranti pemunggahan.
Dalam bahagian ini, kami akan menunjukkan konfigurasi untuk penyediaan SSL offloading pada pengimbang beban Kemp dan bagaimana anda boleh mencapai perkara yang sama dengan Relianoid.
Konfigurasi Kemp #
Bagi membolehkan SSL offloading, anda mesti mempunyai sijil ssl dimuatkan pada pengimbang beban. Ini boleh jadi yang dikeluarkan oleh Pihak Berkuasa Sijil atau sijil yang ditandatangani sendiri.
Ini adalah konfigurasi untuk membolehkan pemunggahan ssl dengan pengimbang beban Kemp.
- Klik perkhidmatan maya pada menu.
- Klik lihat/ubah suai perkhidmatan.
- Klik Ubahsuai butang di bawah operasi perkhidmatan yang dipilih.
- Tatal sehingga anda mencapai Sifat SSL.
- enable Pecutan SSL.
- Berikan sijil Tersedia yang sedang digunakan dengan mengalihkannya daripada Sijil yang tersedia kotak ke Sijil yang Ditugaskan kotak dan klik Tetapkan sijil .
Pengimbang beban Kemp sepatutnya boleh mengendalikan SSL Offloading dengan konfigurasi ini.
Konfigurasi Relianoid #
- Untuk mendayakan pemunggahan SSL, pergi ke LSLB
- Klik Farms .
- Klik Edit butang pada Ladang HTTP atau HTTPS.
- Tukar pendengar daripada HTTP kepada HTTPS.
- Tukar port maya kepada 443.
- Di bawah Ciphers, tukar pilihan daripada Semua kepada SSL Offloading.
- Klik pada Sijil tersedia anda mahu menggunakannya.
- Klik lebih besar daripada Anak Panah (>) untuk mengalihkan sijil daripada Sijil yang tersedia kepada Sijil yang dihidupkan.
- Simpan konfigurasi dengan mengklik butang Memohon .
- restart ladang untuk perubahan itu berkuat kuasa.
Katakan anda tidak mempunyai sijil SSL dipasang pada pengimbang beban, A *.zencert.pem sijil wildcard akan digunakan.
Untuk memuat naik sijil SSL pada Relianoid ADC, baca Artikel ini: LSLB | Sijil SSL
Untuk menjana sijil yang ditandatangani secara automatik melalui program Let's encrypt, baca artikel ini: LSLB | Mari Sulitkan
Sumber tambahan #
Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Pengimbangan beban Pautan Data/Pautan Atas Dengan Relianoid ADC.
Pengimbangan beban DNS dengan Relianoid ADC.
Perlindungan daripada serangan DDoS.
Pemantauan Aplikasi, Kesihatan dan Rangkaian dalam Relianoid ADC.
Konfigurasi Firewall Aplikasi Web.
Mengkonfigurasi sijil SSL untuk pengimbang beban.







