Pengenalan #
Penghantaran aplikasi adalah penting kepada semua syarikat yang minatnya mengekalkan prestasi jangka panjang, kebolehpercayaan, keselamatan dan kecekapan. RELIANOID ADC prestasi dan penghantaran berkelajuan tinggi membantu memastikan pengagihan trafik merentasi pelbagai pelayan hujung belakang atau pusat data adalah cepat dan cekap, meningkatkan komunikasi pelanggan-pelayan.
Artikel ini akan menerangkan pelbagai konsep yang digunakan dalam Citrix Netscaler. Kemudian, kami akan menggunakan konfigurasi ini untuk menerangkan cara menyediakan rangkaian ketersediaan tinggi dan mencipta perkhidmatan maya yang menerima trafik daripada web dan mengedarkannya kepada sekumpulan pelayan di RELIANOID ADC.
Untuk perbandingan yang mendalam antara Citrix Netscaler dan RELIANOID ADC, baca artikel ini: Citrix Netscaler dan RELIANOID perbandingan
Prasyarat #
Untuk mengikuti panduan ini, pastikan syarat berikut dipenuhi.
- Contoh mengenai RELIANOID ADC mesti dipasang pada stesen kerja anda, logam kosong, persekitaran maya atau platform awan. Untuk penempatan di premis, meminta penilaian.
- Mesti mempunyai akses kepada antara muka grafik Web. Jika anda tidak, ikut ini cepat panduan pemasangan.
- Mesti biasa dengan platform Netscaler dan berpengetahuan tentang konsepnya.
- Pelayan maya adalah penting apabila mengedarkan trafik ke pelayan bahagian belakang. Ikuti panduan ini: Konfigurasi Pelayan Maya Lapisan 4 dan Lapisan 7
Konsep asas #
Pelayan Maya: Pelayan Maya dalam Citrix Netscaler menerima semua trafik masuk daripada rangkaian luaran. Antara muka ini mempunyai maya ALAMAT IP dan Port yang mendengar trafik masuk dari web. Pelayan Maya dalam Citrix Netscaler adalah sama seperti a Ladang semasa menggunakan RELIANOIDpengimbang beban.
Kumpulan Perkhidmatan: Kumpulan Perkhidmatan memisahkan jenis sumber yang berbeza bagi aplikasi yang sama yang diakses melalui domain yang sama. Seseorang boleh menjadi tuan rumah SMTP, RDP, Atau SIP perkhidmatan pada domain yang sama, yang sumbernya dipisahkan oleh kumpulan perkhidmatan yang berbeza. Kumpulan perkhidmatan adalah sama seperti a Servis in RELIANOID ADC.
Monitor: Monitor menjejaki kesihatan nod yang menyediakan aplikasi dengan menghantar isyarat probe dan mendengar gema. Isyarat ini menyemak sama ada pelayan bahagian belakang dan perkhidmatannya sihat. RELIANOID ADC menggunakan satu set pemalam terbina dipanggil Farmguardian untuk pemantauan kesihatan.
Pelayan: Pelayan ialah komputer belakang yang mengehoskan dan menyediakan aplikasi dalam rangkaian tempatan. Hos ini memproses semua permintaan daripada web dan menghantar semula respons yang diminta oleh pelanggan. Server dipanggil Backends dalam RELIANOID load balancer.
DNS: Modul ini digunakan apabila trafik mengimbangi beban antara pusat data dalam geografi yang berbeza. Modul yang digunakan untuk pengimbangan beban global dalam RELIANOID ADC dipanggil GSLB.
Keselamatan: Pilihan ini menyediakan keselamatan yang tinggi untuk aplikasi web apabila menggunakan Citrix Netscaler. Beberapa cirinya termasuk dasar HTTP DoS, dasar pemeriksaan kandungan dan dasar Proksi Hadapan SSL. RELIANOID menggunakan IPDS modul yang menyediakan keselamatan pada semua lapisan. Modul ini termasuk RBL, Senarai hitam, WAF dasar, dan DoS perlindungan.
Ketersediaan Tinggi: Ketersediaan Tinggi adalah penting apabila terdapat keperluan untuk mengekalkan kebolehaksesan pada setiap masa tanpa pelanggan mengalami masa henti. Kami mengekalkan ketersediaan tinggi aplikasi melalui failover. RELIANOID menggunakan Kelompok tetapan untuk memberikan kebolehpercayaan yang terbaik, mencegah masa henti sekiranya berlaku kegagalan komponen.
Pelaporan: Pelaporan ialah satu set graf pemantauan tentang penggunaan sumber oleh pengimbang beban, statistik trafik dan daya pemprosesan aktif pengimbang beban. RELIANOID Pemantauan penggunaan graf, stats, dan Balak untuk membantu pengguna akhir menjejaki penggunaan sumber dalam jangka masa tertentu.
Contoh konfigurasi: Sangat Ketersediaan #
Mengenai pengurusan risiko, persediaan ketersediaan tinggi menawarkan sandaran untuk pemulihan bencana sekiranya kuasa gangguan / lonjakan, kerosakan bencana daripada nod, atau pemutusan laluan. Masa henti selama sejam dalam setahun boleh menyebabkan kerugian yang besar bagi syarikat digital. Adalah penting bahawa seseorang memilih rakan kongsi ADC yang betul untuk memastikan masa operasi yang tinggi.
Sistem yang sangat tersedia memerlukan sekurang-kurangnya dua nod yang sama dengan konfigurasi yang sama, satu menjadi induk dan satu lagi sebagai sandaran. Hanya nod induk yang memiliki alamat IP terapung yang melaluinya trafik mengalir, dan apabila induk turun atau dalam mod penyelenggaraan, salah satu sandaran akan diambil, menghalang konflik IP.
Marilah kita mengkonfigurasi sistem yang sangat tersedia dalam Citrix Netscaler dan menunjukkan pelaksanaan yang serupa dalam RELIANOID ADC.
Konfigurasi Netscaler #
- Pada menu, klik sistem.
- Klik Ketersediaan Tinggi menu drop-down.
- Klik pada Nod pilihan.
- Klik pada Tambah butang di bawah Label Nod
- Memasuki Alamat IP Nod Jauh daripada contoh aktif yang lain.
- Memasuki Nama pengguna dan Kata Laluan daripada contoh jauh.
- Klik Buat .
- Klik Jimat butang di bahagian atas sebelah kanan jadual untuk menyimpan konfigurasi.
- Pada menu Sisi, klik sistem.
- Klik Kelompok pilihan.
- Pilih IP tempatan daripada contoh semasa.
- Memasuki IP jauh daripada contoh lain.
- Memasuki Kata Laluan Node Jauh.
- Sahkan Kata Laluan Node Jauh.
- Klik Memohon butang untuk menyimpan konfigurasi
- Dalam konfigurasi kluster, tuding pada tika jauh dan klik butang Pensil ikon.
- Dalam tetapan kluster, tukar Gagal yang diadakan pada Kurang Upaya ke nod tempatan.
- Klik Memohon .
- Cipta sama ada a lapisan 4 atau lapisan 7 ladang dan berkongsi konfigurasi pada kedua-dua nod.
- Mulakan Ladang pada kedua-dua nod.
- Buat ping berterusan pada VIP daripada ladang.
- Klik Berhenti butang pada Ladang daripada nod Induk. Anda akan melihat bahawa ping masih berterusan walaupun ladang pada nod induk sedang turun.
- Pada menu panel web, klik pada DSLB pilihan.
- Klik Farms sub-menu.
- Klik Buat ladang .
- Masukkan nama yang Mengenal pasti ladang.
- Masukkan yang tidak digunakan IP maya yang akan terikat dengan Ladang.
- Klik Memohon butang untuk menyimpan konfigurasi.
- Klik Perkhidmatan tab.
- Pilih Penjadual pengimbangan beban. Penjadual ini dikategorikan mengikut berat dan keutamaan.
- Klik Memohon butang untuk menyimpan tetapan.
- Dalam bahagian bahagian belakang, klik pada Buat Bahagian Belakang .
- Tinggalkan medan Alias sebagai IP tersuai.
- Masukkan gateway lalai atau alamat IP penghala sebagai alamat IP.
- Pilih yang sesuai Antara muka daripada gerbang yang dipilih.
- Tetapkan keutamaan dan berat sebagai 1 untuk setiap.
- Klik Memohon butang untuk menyimpan tetapan.
- Ulang dari 11 untuk mencipta bahagian belakang lain yang menghala ke penghala lain dengan get laluan berbeza.
- Klik IPDS tab.
- Klik pada peraturan yang anda mahu gunakan dalam Senarai hitam tersedia kotak.
- Klik hijau lebih besar daripada anak panah untuk mengalihkan peraturan daripada Senarai hitam tersedia kotak ke Senarai hitam didayakan kotak.
- Di bawah Tindakan bahagian di bahagian atas sebelah kanan halaman, klik bahagian Permainan hijau butang untuk membolehkan Ladang. Warna status akan bertukar daripada Merah kepada Hijau
Untuk menguji sama ada konfigurasi berfungsi dengan betul, lakukan ping berterusan pada perkongsian ALAMAT IP antara kedua-dua peralatan. Selepas itu, matikan nod Master. Ping harus diteruskan dengan kurang atau tiada gangguan.
Untuk mengikuti tetapan yang serupa dan mudah, ikut konfigurasi di bawah.
RELIANOID konfigurasi #
Catatan: Untuk menguji konfigurasi.
Untuk maklumat lebih lanjut, baca Sistem | Kluster
Pengimbangan beban uplink #
Pengimbangan beban uplink mengedarkan trafik keluar merentasi berbeza router or pembekal perkhidmatan internet dengan cara yang menyediakan laluan yang paling boleh dipercayai daripada pengimbang beban.
Dengan pengimbangan beban pelayan, kami mengedarkan trafik ini ke seluruh ladang pelayan, manakala dengan pengimbangan beban pautan, kami mengambil arah sebaliknya dengan mengimbangi beban merentas pelbagai gerbang(penghala). RELIANOID menyediakan DSLB modul khusus untuk tugasan ini.
Dalam bahagian ini, kita akan membincangkan cara mengkonfigurasi DSLB Ladang dengan RELIANOID. Pengimbangan beban uplink menambah kebolehpercayaan dan kelajuan kepada Ketersediaan Tinggi konfigurasi pada pengimbang beban. Seseorang mungkin tidak mendapat ciri ini apabila menggunakan Citrix Netscaler.
Konfigurasi Relianoid #
Untuk butiran lanjut tentang DSLB, baca DSLB | Ladang | Kemas kini
Sumber tambahan #
Konfigurasi Firewall Aplikasi Web.
Mengkonfigurasi sijil SSL untuk pengimbang beban.
Menggunakan program Let's encrypt untuk menjana sijil SSL secara automatik.
Datalink/Uplink load balancing Dengan RELIANOID ADC.
Perlindungan daripada serangan DDoS.





