Bagaimana untuk memindahkan perkhidmatan ADC dari F5 Big-IP ke RELIANOID

Lihat Kategori

Bagaimana untuk memindahkan perkhidmatan ADC dari F5 Big-IP ke RELIANOID

Baca min 10

Pengenalan #

Sebagai skala aplikasi web, keperluan untuk pengawal Penghantaran yang boleh dipercayai adalah yang paling penting. Mengerahkan RELIANOID ADC memastikan bahawa seseorang itu dapat memantau keseluruhan rangkaian di dalam dan di luar premis. Penghantaran aplikasi berkelajuan tinggi adalah penting jika tapak web syarikat ialah mesin penjana utama. Apabila menggunakan IP Besar F5, anda pastinya kecewa tentang kelajuan penghantaran dan betapa rumitnya untuk menavigasi antara muka pengguna.

Jika anda sedang mencari alternatif, jangan cari lagi RELIANOID ADC. Dalam artikel ini, kita akan membincangkan konsep asas dalam BIG IP F5 dan apa yang mereka terjemahkan apabila digunakan RELIANOID ADC.

Prasyarat #

Untuk mengikuti panduan ini, anda mesti:

  1. Mempunyai contoh aktif RELIANOID ADC pada stesen kerja anda atau platform awan. Jika contoh tidak dipasang, meminta penilaian.
  2. Biasakan diri dengan konsep F5 Big-IP, terutamanya modul LTM.
  3. Mempunyai akses kepada RELIANOID panel web. Jika anda tidak, ikut ini cepat panduan pemasangan.
  4. Mempunyai pengetahuan tentang membuat pelayan Maya dalam RELIANOID ADC. Ikuti panduan ini: Lapisan 4 dan lapisan 7 konfigurasi pelayan maya.

Konsep asas #

Node: Nod dalam Big-IP F5 ialah pelayan yang mengehoskan aplikasi dan memproses trafik yang dihantar kepadanya oleh pengimbang beban. RELIANOID menggunakan istilah Backend bermaksud nod atau pelayan hos.

Pemantau Kesihatan: Kesihatan nod memerlukan pemantauan berkala dalam selang waktu tertentu. The Pemantau Kesihatan pilihan menyemak sama ada pelayan bahagian belakang naik atau turun dan melaporkan maklumat tersebut kepada pentadbir sistem. Ia juga memantau sama ada perkhidmatan tertentu berfungsi seperti yang diharapkan atau tidak. RELIANOID menggunakan satu set pemalam yang dipanggil Farmguardian.

Kolam: Kolam ialah sekumpulan nod yang menyediakan aplikasi yang sama melalui port yang diketahui seperti 25 untuk SMTP, 80 untuk HTTP atau 443 untuk HTTPS. Kolam adalah sama dengan a Servis apabila menggunakan contoh daripada RELIANOID load balancer.

Had Sambungan: Had ini merujuk kepada bilangan maksimum sambungan yang boleh dipegang oleh pelayan bahagian belakang tunggal. RELIANOID menggunakan istilah Maks. Conns untuk menentukan had sambungan serentak yang dipegang oleh pelayan hos.

Nisbah: Gunakan nisbah apabila sesetengah nod mempunyai lebih banyak sumber dan potensi yang lebih tinggi daripada yang lain dalam senarai nod yang sama. RELIANOID menggunakan metrik bagi Timbang untuk mengagihkan lebih banyak trafik ke pelayan bahagian belakang dengan lebih banyak sumber.

Ahli Kolam: Ahli merujuk kepada nod aktif dalam kolam yang menyampaikan perkhidmatan melalui port yang diketahui. Nod tidak boleh menjadi ahli kumpulan jika ia tidak mempunyai port. Semua RELIANOID Backends adalah ahli Pool kerana anda mentakrifkan mereka dengan port hujung belakang yang berasingan.

Alamat Destinasi/Topeng: Alamat destinasi merujuk kepada IP maya (VIP). Alamat IP ini akan mendengar semua trafik web masuk dan mengedarkannya secara sama rata kepada ahli kumpulan. RELIANOID menggunakan istilah IP maya untuk alamat destinasi.

Port perkhidmatan: Port perkhidmatan merujuk kepada port pelayan maya yang mendengar trafik masuk dan memajukannya kepada perkhidmatan yang sesuai. RELIANOID menggunakan istilah Port Maya untuk pelabuhan perkhidmatan.

Pelayan maya: Pelayan maya ialah peranti di mana semua trafik web atau paket daripada rangkaian luaran dimajukan. Pelayan maya masuk RELIANOID dipanggil a Ladang.

LTM: LTM (Pengurus Trafik Tempatan) ialah modul yang menguruskan trafik rangkaian tempatan. RELIANOID menggunakan an LSLB modul untuk menguruskan trafik rangkaian tempatan.

AFM: AFM (Pengurus Tembok Api Terperinci) ialah ciri keselamatan lapisan 7. RELIANOID menggunakan WAF pakej untuk memantau keselamatan aplikasi lapisan 7.

ASM: ASM (Pengurus Keselamatan Lanjutan) ialah modul yang memantau keselamatan keseluruhan pengimbang beban. RELIANOID menggunakan IPDS modul. Modul ini termasuk peraturan senarai hitam, RBL, WAF dan perlindungan DoS.

Pilihan Profil SSL: Pilihan profil SSL ialah satu set tetapan tambahan yang anda tambahkan pada perkhidmatan selamat seperti HTTPS atau FTPS. Dengan RELIANOID ADC, gunakan Parameter HTTPS untuk menukar versi TLS / SSL protokol. Pentadbir juga boleh menukar sifir menggunakan Parameter HTTPS.

Dasar HTTP LTM: Dasar LTM menawarkan ubah hala bersyarat berdasarkan pengepala atau gelagat klien. RELIANOID Kegunaan ADC Peraturan pengepala bukannya Dasar HTTP LTM.

Contoh konfigurasi: Pengalihan Bersyarat #

Peraturan ubah hala ialah arahan yang menentukan cara pelayan web harus bertindak balas apabila pengguna meminta URL tertentu. Tindakannya mungkin untuk memajukan trafik ke URL lain jika sumber daripada pautan itu telah dialihkan. Penggunaan biasa untuk ubah hala url termasuk, memajukan pengguna yang dilog keluar ke halaman log masuk, mengubah hala pengguna daripada HTTP tidak selamat ke HTTPS, mengubah hala pengguna ke domain baharu, dsb. Peraturan ubah hala mempunyai kod status yang dikaitkan.

301 kod status akan memberitahu penyemak imbas bahawa halaman yang mereka cari telah dipindahkan secara kekal.
302 dan 307 kod status akan memberitahu penyemak imbas bahawa halaman yang mereka cari telah dipindahkan buat sementara waktu. Sejak akhir-akhir ini, kod status 307 diutamakan.

Dalam bahagian ini, kami akan menerangkan dasar ubah hala LTM F5 dan cara menggunakan dasar ini untuk membuat konfigurasi yang lebih mudah dengan RELIANOID untuk mencapai hasil yang serupa. Untuk tujuan ujian, kami akan mengubah hala lalu lintas dari www.zenlb.net kepada www.relianoid.com. Pastikan anda mempunyai persekitaran ujian anda sendiri.

Konfigurasi BIG-IP #

  1. Klik Trafik Tempatan >> Polisi >> Senarai Polisi.
  2. Klik Buat .
  3. Masukkan Nama untuk mengenal pasti dasar tersebut. Penerangan untuk dasar adalah pilihan.
  4. oracle_jd_edwards_load_balancing_farm

  5. Klik Buat dasar .
  6. Dalam Sifat am bahagian, tetapkan a Nama.
  7. Dalam dasar peraturan seksyen, klik Buat .
  8. Selain itu Padankan semua syarat berikut medan, klik pada + .
  9. oracle_jd_edwards_load_balancing_farm

  10. Dalam medan pertama, pilih hos HTTP, medan ke-2, pilih tuan rumah, medan ke-3, pilih mengandungi, medan ke-4, pilih mana-mana, medan ke-5, tambah zenlb.net, medan ke-6, pilih meminta.
  11. Dalam Lakukan perkara berikut apabila trafik dipadankan seksyen, klik + .
  12. Dalam medan pertama, pilih Redirect, medan ke-2, masukkan url yang ingin anda ubah hala dan dalam medan ke-3, pilih sambutan.
  13. Klik Jimat butang untuk menyimpan peraturan.
  14. Dalam bahagian dasar, klik butang Dasar Simpan dan Terbitkan pilihan drop down.
  15. Selepas mencipta peraturan ini, seseorang mesti menambahkannya ke pelayan maya yang menerima trafik zenlb.net. Dengan mengandaikan anda telah mengkonfigurasi pelayan Maya dengan LTM.
  16. Klik Trafik Tempatan >> Pelayan Maya >> Senarai Pelayan Maya.
  17. Klik pada pelayan maya yang anda konfigurasikan.
  18. Klik pada Sumber Tab.
  19. Di bawah Polisi seksyen, klik Menguruskan .
  20. Alihkan dasar daripada Boleh didapati melalui didayakan kotak.
  21. Klik Selesai butang untuk mendayakan peraturan ubah hala pada pelayan maya itu.

RELIANOID konfigurasi #

  1. Klik pada LSLB >> Ladang.
  2. Klik pada Ladang Lapisan 7 dengan sama ada an HTTP or HTTPS pendengar yang telah anda konfigurasikan.
  3. Klik pada Perkhidmatan tab.
  4. Klik pada Perkhidmatan yang anda konfigurasikan sebelum ini. Jika anda tidak, rujuk artikel ini: Konfigurasi pelayan maya Lapisan 4 dan Lapisan 7.
  5. Tatal dan klik pada Dayakan ubah hala butang togol.
  6. oracle_jd_edwards_load_balancing_farm

  7. Memasuki URL anda mahu ubah hala ke, dan untuk contoh ini, ia akan menjadi https://www.relianoid.com. Andaian adalah bahawa Ladang telah dikonfigurasikan ke pelayan zenlb.net
  8. Pilih Ubah hala kod, untuk contoh ini, kami akan memilih 301.
  9. Pilih Jenis ubah hala as Tambah.
  10. Klik Memohon butang untuk menyimpan konfigurasi.

Dalam penyemak imbas, masukkan URL ujian, laluan akan ditukar kepada laluan lain yang anda konfigurasikan.

Contoh konfigurasi: Pengimbangan beban DNS #

GSLB membolehkan pengedaran trafik rangkaian merentas berbilang pelayan di lokasi geografi yang berbeza untuk memastikan ketersediaan tinggi, prestasi dan kebolehskalaan perkhidmatan. Matlamatnya adalah untuk mengubah hala permintaan pelanggan ke pelayan yang paling dekat dan paling tersedia, sambil mengurangkan kependaman dan meningkatkan ketersediaan perkhidmatan.

Dalam bahagian ini, kita akan membincangkan cara seseorang boleh menggunakan DNS IP Besar untuk menyediakan Ladang GSLB dengannya RELIANOID.

Konfigurasi BIG-IP #

Satu dijangka mempunyai sekurang-kurangnya 2 nod untuk mengurus 2 pusat data dan Wide-IP. Untuk contoh ini, kami akan mempertimbangkan satu nod, tetapi konfigurasi digunakan untuk yang lain.

Konfigurasikan pendengar. #

  1. Klik pada DNS >> Pendengar Penghantaran >> Senarai Pendengar.
  2. Klik Buat butang dalam bahagian yang dipaparkan.
  3. Masukkan yang sesuai Nama, Sebagai contoh dns_listener.
  4. Dalam Jenis seksyen, pilih Tuan rumah dan masukkan hos IP Address dalam IPV4.
  5. Tatal ke bahagian bawah halaman dan klik pada Selesai .

Konfigurasikan pusat data anda. #

  1. Klik pada DNS >> GSLB >> Pusat Data >> Senarai Pusat Data
  2. Klik Buat .
  3. Masukkan Pusat Data yang sesuai Nama, Sebagai contoh AU_datacenter
  4. Klik Ulangi butang untuk mencipta pusat data lain.
  5. Berikan yang sesuai Nama juga, sebagai contoh Pusat data_pantai_timur.
  6. Klik Selesai butang untuk menambah Pusat data.

Konfigurasikan Pelayan #

  1. Klik pada DNS >> GSLB >> Pelayan >> Senarai Pelayan.
  2. Klik Buat .
  3. Masukkan yang sesuai Nama untuk mengenal pasti pelayan.
  4. Dalam Pusat data medan, pilih pusat data daripada senarai anda.
  5. Tatal dan klik pada Tambah butang dalam Peranti bawah seksyen ini.
  6. Memasuki Nama peranti dan yang Alamat dalam format IPV4.
  7. Klik Tambah butang diikuti oleh OK .
  8. Tatal dan klik pada Ulangi butang untuk menambah pelayan lain.
  9. Apabila selesai dengan konfigurasi, klik butang Selesai .

Konfigurasikan Pelayan Maya #

Untuk mengkonfigurasi pelayan Maya dalam DNS, kami akan menganggap anda telah mengkonfigurasi pelayan maya aplikasi dalam pengurus trafik setempat.

  1. Klik pada DNS >> GSLB >> Pelayan >> Senarai Pelayan.
  2. Klik pada Pelayan yang telah dibuat dalam bahagian sebelumnya.
  3. Klik pada Pelayan Maya tab.
  4. Dalam Nama medan, pilih daripada Senarai pelayan maya LTM yang telah anda buat.
  5. Masukkan satu Alamat IP pelayan maya ini.
  6. pilih Port Perkhidmatan 80 dan dayakan Pemantau Kesihatan untuk HTTP.
  7. Klik Selesai .

Buat kolam #

  1. Klik pada DNS >> GSLB >> Pool >> Senarai Pool.
  2. Masukkan Nama yang mudah Mengenal pasti kolam.
  3. Pilih Jenis as A.
  4. Tambah pelayan maya sebelumnya dalam Member List bawah seksyen ini.
  5. Anda boleh memilih Kaedah pengimbangan beban sebagai Round Robin.
  6. Klik Selesai .

Konfigurasikan IP Lebar. #

  1. Klik pada DNS >> GSLB >> IP Wide >> Senarai IP Wide.
  2. Klik Buat .
  3. Dalam Perlindungan am, masukkan Nama sebagai domain, cth www.zenlb.com
  4. Pilih rekod Typdan A.
  5. Dalam Pools bahagian, pilih Kolam yang baru anda buat di bahagian sebelumnya dan pautkannya.
  6. Pilih kaedah pengimbangan beban sebagai Round robin.
  7. Klik Tambah butang untuk menambah senarai kolam.
  8. Klik Selesai .

Seseorang mungkin membenarkan sedikit masa, dan menguji resolusi DNS menggunakan nslookup.

RELIANOID konfigurasi #

Untuk mengkonfigurasi GSLB dalam RELIANOID, anda dijangka mempunyai sekurang-kurangnya 2 nod yang digunakan di 2 wilayah geografi untuk tujuan ketersediaan tinggi dan pemulihan pusat data yang pantas. Contohnya, satu boleh digunakan di Boston, AS dan satu lagi di bandar lain di negara lain seperti Sydney, AU.

Dalam contoh ini, kami akan mengkonfigurasi Ladang GSLB untuk satu contoh, bertindak sebagai pelayan Nama utama kami, ns1.example-domain.com. Gunakan tetapan yang sama semasa mengkonfigurasi pelayan Nama kedua, ns2.example-domain.com.

Tambah Ladang GSLB #

  1. Klik GSLB >> Ladang >> Cipta Ladang butang
  2. Masukkan Nama untuk ladang itu, contohnya, ns1-melbourne.
  3. Pilih a Ip maya Alamat daripada salah satu yang dikonfigurasikan Antara muka Maya.
  4. Memasuki Port nombor 53.
  5. Simpan konfigurasi dengan mengklik butang Memohon .

Tambah perkhidmatan #

  1. Klik Perkhidmatan Tab.
  2. Klik Perkhidmatan Baru butang untuk menambah perkhidmatan.
  3. Masukkan perkhidmatan Nama dalam bentuk.
  4. Pilih mana-mana algoritma pengimbangan beban, sama ada Keutamaan or Robin pusingan.
  5. Klik Memohon butang untuk mencipta perkhidmatan.
  6. Klik perkhidmatan yang baru anda buat untuk membukanya.
  7. Memasuki Pemeriksaan kesihatan port TCP lalai.
  8. Pilih pemeriksaan kesihatan untuk bahagian belakang anda dalam Farmguardian bahagian..
  9. Klik Memohon butang untuk menyimpan konfigurasi.

Tambah pusat data. #

  1. Klik Edit butang apabila anda menuding IP 127.0.0.1.
  2. Dalam Alias medan, tinggalkan medan sebagai IP tersuai.
  3. Masukkan alamat IP Pusat Data yang anda mahu hantar trafik.
  4. Ulangi proses untuk menambah pusat data lain.

Tambah zon DNS. #

  1. Klik zon tab.
  2. Klik Zon baru .
  3. Masukkan domain or subdomain anda berhasrat untuk menggunakan.
  4. Klik pada domain yang baru anda buat untuk mengeditnya. Pelayan nama lalai ialah ns1. Ini bertindak sebagai Permulaan Kuasa (SOA), dan bahagian Sumber menambah lebih banyak rekod DNS.
  5. Untuk menambah Rekod DNS untuk mengenal pasti pelayan nama, klik butang Cipta sumber .
  6. Masukkan Nama yang mengenal pasti rekod.
  7. Menambah TTL nilai dalam saat.
  8. Pilih Jenis daripada rekod itu.
  9. Dalam Tarikh medan, masukkan nilai untuk rekod.
  10. Klik Memohon butang untuk menyimpan konfigurasi.
  11. restart Ladang untuk pengimbang beban DNS berfungsi.

Untuk butiran lanjut tentang pengimbangan beban GSLB, baca panduan ini: Bagaimana GSLB Berfungsi

Sumber tambahan #

Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Datalink/Uplink load balancing Dengan RELIANOID ADC.
Perlindungan aplikasi web daripada serangan DDoS.
Pemantauan Aplikasi, Kesihatan dan Rangkaian dalam RELIANOID ADC.
Mengkonfigurasi sijil SSL untuk pengimbang beban.
Konfigurasi Firewall Aplikasi Web.

📄 Muat turun dokumen ini dalam format PDF #

    E-MEL: *

    Dikuasai oleh BetterDocs