Bagaimana untuk Menghijrahkan konfigurasi daripada Radware ke RELIANOID ADC

Lihat Kategori

Bagaimana untuk Menghijrahkan konfigurasi daripada Radware ke RELIANOID ADC

Baca min 7

Pengenalan #

Alteon ialah produk perusahaan ADC Radware, manakala DefensePro memastikan keselamatan dan pemantauan trafik. Dengan produk Radware seperti Alteon, anda mungkin mengakui ciri keselamatannya, fleksibiliti penggunaan dan sokongannya untuk berbilang virtualisasi semua peralatan Radware pada kebanyakan platform virtualisasi. Tetapi, mengapa anda perlu memikirkan semula pilihan anda untuk menggunakan ADC lain? Sebabnya boleh jadi:

  1. Kekurangan sumber sokongan yang mudah diakses.
  2. Kekurangan projek sumber terbuka untuk membantu memahami platform dan fungsinya.
  3. Sokongan pelanggan ditangguhkan pada masa anda memerlukannya.
  4. Di mana sahaja syarikat anda berpangkalan, anda tidak akan menemui laluan komprehensif dengan Alteon kerana liputan globalnya yang terhad.

Artikel ini akan membimbing anda tentang cara menyediakan RELIANOID ADC berdasarkan konfigurasi Radware.

Prasyarat #

  1. A RELIANOID contoh mesti dipasang pada PC anda, logam kosong, persekitaran maya, atau satu mesti mempunyai yang aktif akaun ZVNcloud. Minta penilaian untuk penempatan di premis.
  2. Seseorang mesti mempunyai akses kepada antara muka grafik Web. Jika anda tidak, ikut ini cepat Panduan pemasangan.
  3. Seseorang mestilah pengguna aktif siri Radware Alteon dan biasa dengan konsep yang akan kita bincangkan dalam bahagian di bawah.
  4. Seseorang mesti dapat mencipta pelayan maya dalam RELIANOID pengimbang beban. Berikut ialah panduan ringkas: Konfigurasi Pelayan Maya Lapisan 4 dan Lapisan 7.

Konsep asas #

Perkhidmatan Maya: Perkhidmatan maya ialah program dalam Alteon ADC yang pelanggan meminta akses kepada sumbernya. Perkhidmatan ini termasuk HTTP, SNMP, SSH, SIP, dll. RELIANOID mempunyai 2 jenis Perkhidmatan, Perkhidmatan Jauh dan Tempatan. Akses perkhidmatan ini melalui Sistem >> Perkhidmatan.

Pelayan maya: Ini adalah pelayan yang menghadap ke hadapan yang menerima semua permintaan daripada web dan memajukannya ke perkhidmatan atau bahagian belakang yang sepadan. Ini mempunyai a VIP, Port Maya, dan Pendengar. Pelayan maya masuk RELIANOID dipanggil a Ladang.

Ketersediaan Tinggi: Ini adalah keupayaan untuk perkhidmatan untuk kekal aktif walaupun pelayan hos atau satu ADC terputus. Ketersediaan tinggi dilaksanakan dengan mengkonfigurasi salinan berlebihan ADC induk dan memasangkannya dengan Master. HA dalam RELIANOID dicapai melalui a kelompok. Akses kluster dengan mengklik Sistem >> Kluster.

Kumpulan Pelayan: Merupakan koleksi pelayan sebenar atau pelayan peribadi maya (VPS) memproses permintaan pelanggan. Kumpulan pelayan adalah sama seperti Backends dan dilaksanakan melalui a Perkhidmatan Ladang semasa menggunakan RELIANOID.

Pelayan Sebenar: Ini adalah fizikal atau VPS yang mengehos aplikasi. Pelayan ini bertanggungjawab untuk memproses permintaan pelanggan atau bertindak sebagai storan untuk input pengguna. Pelayan sebenar dipanggil a Backend semasa menggunakan RELIANOID.

Pemeriksaan Kesihatan: Isyarat siasatan dihantar ke pelayan bahagian belakang untuk menyemak ketersediaannya atau ketersediaannya Perkhidmatan. Pemeriksaan kesihatan adalah sama seperti Farmguardian semasa menggunakan RELIANOID.

Ubah hala Trafik Global: Mengubah hala trafik dari pelbagai Geolokasi ke pusat data terdekat. RELIANOID Melaksanakan pengimbangan Beban Global melalui Ladang GSLB.

Pengelogan Jauh: Digunakan untuk log peristiwa yang berlaku pada ADC ke storan atau pelayan yang berasingan. Peristiwa ini termasuk masalah, ralat atau data pada operasi semasa. Seseorang boleh mengkonfigurasi pelayan pengelogan jauh dihidupkan RELIANOID dengan mengakses Sistem >> Perkhidmatan >> Setempat >> Rsyslog.

LinkProof: Digunakan apabila anda ingin memuatkan keseimbangan antara ISP atau penghala yang berbeza. RELIANOID melaksanakan pengimbangan beban antara ISP melalui Ladang DSLB.

Contoh Konfigurasi: DDoS dan Perlindungan API #

Serangan DDOS ialah sejenis yang sukar dijejaki kerana membezakan trafik yang sah dan berniat jahat memerlukan lebih daripada satu strategi. Untuk mengelakkan pelayan anda daripada dibelenggu oleh sejumlah besar trafik yang tidak boleh dipercayai, alat keselamatan seperti RELIANOID IPDS menawarkan Perlindungan DDoS melalui; penapisan trafik, pengehadan kadar, pembentukan trafik dan pelbagai kaedah lain.

Dalam bahagian ini, Kami akan menerangkan konfigurasi semua bentuk perlindungan DoS menggunakan RELIANOID. Konfigurasi ini akan berdasarkan konfigurasi Radware.

Konfigurasi RADWARE #

Konfigurasikan Rangkaian #

  1. Klik rangkaian item menu di bar sisi kiri.
  2. Klik + butang untuk menambah rangkaian.
  3. Berikan a Nama.
  4. Klik + Butang sekali lagi.
  5. Pilih kegemaran anda Jenis rangkaian, sama ada IPV4 atau IPV6.
  6. Biarkan Jenis Kemasukan sebagai Topeng IP.
  7. Memasuki Alamat dan Mask untuk Rangkaian itu.
  8. Klik Hantar .

Buat Profil BDoS #

  1. Klik Perlindungan Rangkaian >> Profil BDoS.
  2. Klik + .
  3. Masukkan Nama profil.
  4. Dalam Tetapan Perlindungan Banjir, dayakan semua pilihan yang tersedia.
  5. Dalam Tetapan lebar jalur, anda boleh mengehadkan lebar jalur trafik masuk dan keluar kepada 5000kbps.
  6. Dalam tetapan kuota, anda boleh mengehadkan tetapan TCP, UDP, ICMP dan IGMP masuk dan keluar dalam peratusan.
  7. Dalam Pelaporan paket dan tetapan Jejak, anda boleh mendayakan kedua-dua kotak semak, laporan paket dan surih paket.
  8. Klik Hantar .

Buat Dasar Perlindungan Rangkaian #

  1. Klik Perlindungan Rangkaian >> Dasar perlindungan rangkaian.
  2. Klik + butang untuk menambah dasar.
  3. Masukkan Nama Polisi.
  4. Dalam klasifikasi, choose Rangkaian SRC as mana-mana.
  5. pilih Rangkaian DST seperti yang anda buat di bahagian sebelumnya.
  6. Pilih Arah as sehala.
  7. Dalam Tindakan tab, pilih profil BDoS yang telah anda buat.
  8. Dalam Pelaporan Paket dan Tab Tetapan Jejak, dayakan Pelaporan Paket.
  9. Klik Hantar .
  10. Klik butang Kemas kini dasar di bawah bar menu.

RELIANOID Konfigurasi #

  1. Klik IPDS >> DoS >> Cipta peraturan DoS.
  2. Masukkan Nama untuk Mengenalpasti Ladang.
  3. Pilih a peraturan daripada Empat peraturan pramuat.
  4. Untuk Menggunakan peraturan ini pada ladang, klik butang Farms tab.
  5. Seret dan Lepaskan ladang yang diminati daripada Ladang Tersedia kepada Ladang Enabled.
  6. oracle_jd_edwards_load_balancing_farm

  7. Di penjuru kanan sebelah atas, klik butang Main hijau di bawah Tindakan bawah seksyen ini.
  8. Ulangi proses dan gunakan semua Empat peraturan untuk pengurangan DoS maksimum.

Catatan:
Untuk peraturan, Had jumlah sambungan setiap IP sumber, Masukkan nombor untuk mengehadkan bilangan sambungan yang boleh dimiliki oleh satu alamat IP sumber.

Untuk peraturan, Hadkan permintaan RST sesaat, masukkan nombor untuk mengehadkan bilangan permintaan RST bagi setiap IP sumber dalam satu saat. Limit Burst Bertindak sebagai had lembut sebelum penyekatan sebenar berlaku.
oracle_jd_edwards_load_balancing_farm

Konfigurasi keselamatan tambahan: VPN tapak ke tapak #

A VPN tapak ke tapak (Rangkaian Persendirian Maya) membolehkan organisasi menyambungkan rangkaian mereka dengan selamat melalui internet. VPN jenis ini biasanya menghubungkan dua lokasi terpencil, seperti pejabat cawangan, ke rangkaian ibu pejabat. VPN tapak ke tapak dihidupkan RELIANOID menggunakan protokol seperti IPsec untuk menyulitkan data yang dihantar antara kedua-dua rangkaian, memastikan ia selamat dan peribadi.

IPsec menggunakan dua protokol utama untuk menyediakan keselamatan: Pengepala Pengesahan (AH) dan Merangkumkan Muatan Keselamatan (ESP). AH menyediakan perlindungan pengesahan dan integriti untuk paket IP, manakala ESP menyediakan perlindungan kerahsiaan, pengesahan dan integriti.

Dalam bahagian ini, kami akan mengkonfigurasi VPN Tapak ke Tapak dengan RELIANOID untuk memastikan keselamatan data yang dihantar melalui internet antara dua atau lebih organisasi syarikat yang sama.

Untuk rujukan kepada konfigurasi VPN tapak ke tapak daripada Radware, rujuk artikel ini. Cara Mengkonfigurasi Terowong VPN Tapak ke Tapak Melalui LinkProof

Arahan: #

Buat Profil VPN #

  1. Klik Rangkaian >> VPN >> Cipta VPN.
  2. Masukkan yang sesuai Nama untuk Mengenalpasti VPN.
  3. oracle_jd_edwards_load_balancing_farm

  4. Pilih Profil ZSS(Tapak ke Tapak).
  5. Kaedah Pengesahan, secara lalai, adalah rahsia. Masukkan yang kuat Kata Laluan untuk melindungi kelayakan VPN.

Konfigurasi gerbang #

  1. Memasuki Alamat IP Gerbang Tempatan dannya Jaringan tempatan/CIDR*
  2. Memasuki Alamat IP daripada iklan Gerbang Jauh itu Jaring jauh/CIDR*
  3. oracle_jd_edwards_load_balancing_farm

Rundingan IKE Fasa 1 #

  1. Pilih Pengesahan kaedah untuk Fasa 1.
  2. Pilih Penyulitan kaedah rundingan fasa 1.
  3. Pilih kumpulan DH untuk Rundingan fasa 1.
  4. oracle_jd_edwards_load_balancing_farm

Rundingan IKE Fasa 2 #

  1. Pilih fasa protokol untuk integriti dan pengesahan.
  2. Pilih Pengesahan kaedah.
  3. oracle_jd_edwards_load_balancing_farm

  4. Pilih Penyulitan algoritma.
  5. Pilih Diffie-Hellman(kumpulan DH).
  6. Pilih a Fungsi Pseudo Rawak untuk menggunakan.
  7. Klik Memohon butang untuk menyimpan konfigurasi.

Nota: Pastikan anda membuat konfigurasi yang sama pada cawangan ADC Jauh atau Pusat Data.

Sumber tambahan #

Konfigurasi Firewall Aplikasi Web.
Mengkonfigurasi sijil SSL untuk pengimbang beban.
Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Pemantauan Aplikasi, Kesihatan dan Rangkaian dalam RELIANOID ADC.
Datalink/Uplink load balancing Dengan RELIANOID ADC.
Pengimbangan beban DNS dengan RELIANOID ADC.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs