LSLB | Fazendas | Atualizar | Perfil L4xNAT

Ver Categorias

LSLB | Fazendas | Atualizar | Perfil L4xNAT

12 min read

Configurações globais para o perfil de farm L4xNAT #

O perfil de farm L4xNAT cria farms LSLB de camada 4 com desempenho excepcional, suportando mais conexões simultâneas em comparação com núcleos de balanceador de carga de camada 7. Esse desempenho aprimorado na camada 4 contrasta com os recursos avançados de manipulação de conteúdo dos perfis de farm da camada 7.

Ao contrário dos perfis de farm da camada 7, que normalmente suportam apenas as portas 80 e 443, o perfil de farm L4xNAT pode utilizar várias portas, incluindo intervalos de portas.

Esta seção fornece instruções detalhadas sobre como configurar um perfil de farm L4xNAT, enfatizando o uso do Farmguardian para monitoramento de back-end, uma vez que este perfil não possui funcionalidade integrada de verificação de integridade.

Prestar atenção à Status indicador e o Ação seção no canto superior direito. O Ação disponíveis nesta seção permitem que você execute operações como Reiniciando, Comece, ou Paragem a Fazenda.

ações de status do farm do balanceador de carga relianoid v8

Estes são o Status indicadores de cores e seus significados:

Verde: Significa UP. O farm está em execução e todos os back-end estão em UP ou o redirecionamento está configurado.
Vermelho: Significa BAIXA. A fazenda parou.
Preto: Significa CRÍTICA. O farm está UP, mas não há back-end disponível ou todos os back-ends estão em modo de manutenção.
Azul: Significa PROBLEMA. O farm está em execução, mas pelo menos um back-end está inoperante.
Laranja: Significa MANUTENÇÃO. O farm está em execução, mas pelo menos um back-end está no modo de manutenção.

Esses códigos de cores são os mesmos em toda a interface gráfica do usuário. Encontre uma explicação detalhada sobre esses códigos de cores no Seção de Fazendas LSLB.

Configuração básica #

Estes são os parâmetros para o perfil L4xNAT.

Nome. Um rótulo que identifica facilmente um serviço de farm. Para alterar esse valor, você deve parar o farm primeiro. Certifique-se de que o novo nome do farm ainda não esteja em uso, caso contrário, uma mensagem de erro será exibida.

IP virtual e porta. Eles especificam o endereço e a porta na qual o farm escutará internamente no dispositivo. Se você deseja modificar esses campos, certifique-se de que o novo IP virtual e as portas virtuais não estejam em uso por outro farm. Depois de fazer as alterações, salve-as e o serviço do farm será reiniciado automaticamente.

Para selecionar uma única porta ou um intervalo de portas virtuais no perfil do farm L4xNAT, um Tipo de protocolo é mandatório. Caso o protocolo esteja configurado para TODAS, o farm escutará em todas as portas do IP virtual. A porta virtual não será editável e será definida com um asterisco (*).

Após selecionar TCP, UDP ou qualquer outro protocolo, use-o para especificar uma porta, uma lista de portas (separadas por vírgula, por exemplo, '20,21,22') ou intervalos de portas (separados por dois pontos, por exemplo, '80:89').

Configuração avançada #

balanceador de carga relianoid v8 lslb l4nat avançado

Tipo de Protocolo #

Este campo lista todos os protocolos suportados no balanceador de carga. Por padrão, o farm usa o TCP protocolo.

TODAS. O farm escutará conexões de entrada para o IP virtual e porta(s) atuais em todos os protocolos. Se você selecionou esta opção, a porta virtual mudará para o padrão “*“, e você não irá editá-lo. Assim, o farm escutará em todas as portas.
TCP. Habilitar essa opção permite que o farm escute as conexões TCP de entrada para o IP virtual e as portas atuais.
UDP. Habilitar essa opção permite que o farm escute as conexões UDP de entrada para o IP virtual e as portas atuais.
SCTP. Habilitar essa opção permite que o farm escute as conexões SCTP de entrada para o IP virtual atual.
SIP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual e a porta padrão, 5060. O farm analisará os cabeçalhos SIP de cada pacote para serem distribuídos corretamente aos back-ends.
FTP. Habilitar essa opção permite que o farm escute as conexões TCP de entrada para o IP virtual atual e a porta padrão, 21. O farm analisará os cabeçalhos FTP de cada pacote para serem distribuídos corretamente aos back-ends. Dois modos são suportados: o modo ativo e passivo.
TFTP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual atual e a porta padrão, 69. O farm analisará os cabeçalhos TFTP de cada pacote para serem distribuídos corretamente aos back-ends.
PPTP. Habilitar essa opção permite que o farm escute as conexões TCP de entrada com o IP virtual e a porta atuais. O farm analisará os cabeçalhos PPTP de cada pacote para serem distribuídos corretamente aos back-ends.
SNMP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual e a porta atuais. O farm analisará os cabeçalhos SNMP de cada pacote para serem distribuídos corretamente aos back-ends.

Tipo de NAT #

A funcionalidade do tipo NAT no dispositivo rege todas as operações da camada 4. A escolha da opção apropriada para sua infraestrutura dependerá da arquitetura de rede específica definida em seu ambiente.

sNAT/modo NAT padrão #

O modo NAT ou SNAT (NAT de origem) usa o IP virtual do farm como endereço IP de origem para se conectar aos servidores back-end. Portanto, os servidores backend não devem saber o endereço IP de origem original de um cliente web em TCP, UDP ou qualquer outro protocolo de camada 4. Dessa forma, o backend responde ao balanceador de carga, então o balanceador de carga responderá ao cliente. Esta topologia permite a implantação de um balanceador de carga de um braço (balanceamento de carga com 1 interface de rede).

balanceador de carga relianoid v8 l4xnat modo snat

modo dNAT #

No modo DNAT (Destination NAT), usaremos o endereço IP do cliente para nos conectarmos a um servidor backend. Como resultado, o backend responderá diretamente ao IP do cliente. Neste caso, o IP do balanceador de carga deve ser configurado como gateway padrão do backend, separando efetivamente a rede backend da rede de serviço do cliente. Esta topologia estabelece transparência entre clientes e back-ends.

balanceador de carga relianoid v8 l4xnat modo dnat

Modo DSR #

No modo DSR, o cliente se conecta ao IP Virtual (VIP) do balanceador de carga. O balanceador de carga então altera o endereço MAC de destino, alterando-o para um servidor back-end sem alterar nenhum endereço IP. No entanto, todos os servidores back-end devem estar na mesma rede que o balanceador de carga. Quando um servidor backend recebe e processa a solicitação, ele responde diretamente ao cliente, ignorando o balanceador de carga.

modo l8xnat dsr do balanceador de carga relianoid v4

Requisitos para DSR:

1. O VIP e backends deve estar na mesma rede
2. O Porta virtual e o back-end Portos deve ser o mesmo
3. Deve-se configurar as interfaces de loopback dos backends com o mesmo Endereço IP como o VIP configurado no balanceador de carga e desativar ARP nesta interface.

back-end do Linux

root:~# ifconfig lo:0 192.168.0.99 netmask 255.255.255.255 -arp up

Desativando respostas ARP inválidas no back-end.

root:~# echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
root:~# echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce

Back-ends do Windows

1. Começar > Configurações > Painel de controle > Conexões de rede e dial-up.
2. Clique com o botão direito do mouse no seu adaptador de rede e clique em Propriedades
3. Preço: Protocolo Internet precisa ser selecionado (remova a seleção de “Cliente para redes MS” e “Compartilhamento de arquivos e impressoras”)
4. Propriedades TCP/IP > Digite o endereço IP do VIP em RELIANOID Fazenda ADC. O gateway padrão não é obrigatório e a máscara é 255.255.255.255
5. Defina a métrica da interface como 254. Essa configuração é necessária para parar de responder qualquer resposta ARP ao VIP
6. Imprensa OK e salve as alterações.

Primeiro, configure o modelo de segurança de host forte para permitir a recepção de tráfego de RELIANOID ADC na interface NIC. Além disso, permita RELIANOID ADC para enviar e receber tráfego através da interface NIC padrão. Abra o prompt de comando como administrador e execute os três comandos fornecidos.

netsh interface ipv4 set interface NIC weakhostreceive=enabled
netsh interface ipv4 set interface loopback weakhostreceive=enabled
netsh interface ipv4 set interface loopback weakhostsend=enabled

Observação: Altere o NIC e o loopback para os nomes de interface padrão do seu computador com Windows.

Modo dNAT sem estado #

Com o Stateless DNAT, o balanceador de carga modifica o endereço de destino para o endereço de back-end e o transmite sem rastrear nenhum detalhe da conexão. Esta abordagem reduz a carga do sistema, pois é implementada no início do fluxo de dados. É mais adequado para protocolos de camada 4 com tráfego pesado e para protocolos que não estão focados em manter conexões ou fluxos, como RTP or SYSLOG UDP modo.

Logs. Para salvar os detalhes sobre as conexões recebidas no farm, habilite o Folhas para comando. Isso é recomendado apenas para fins de depuração ou monitoramento, pois retardará o tráfego manipulado pelo balanceador de carga.

Configurações de serviço #

O serviço criado na camada L4 fornece as seguintes opções de configuração para gerenciar os caminhos de dados e os comportamentos de conexão.
agendador l8xnat do balanceador de carga relianoid v4

Agendador de balanceamento de carga #

Este campo especifica o algoritmo de balanceamento de carga a ser usado para determinar o servidor backend. Por padrão, o algoritmo de balanceamento de carga irá Peso: conexão linear de despacho por peso

Peso: conexão linear de despacho por peso. Equilibra as conexões dependendo do valor de peso que foi atribuído a cada backend. As solicitações são entregues usando um algoritmo probabilístico usando o peso definido.
Hash de Origem: Hash por IP de Origem e Porta de Origem. Equilibra os pacotes que correspondem ao mesmo IP e porta de origem para o mesmo back-end usando um agendador de hash.
Hash de Origem Simples: Hash por Somente IP de Origem. Equilibra os pacotes que correspondem ao mesmo IP de origem para o mesmo back-end usando um agendador de hash.
Hash simétrico: hash de ida e volta por IP e porta. Equilibra os pacotes que correspondem ao mesmo IP e porta de origem e ao IP e porta de destino. Portanto, ele poderia hash uma conexão de ambas as maneiras (durante a entrada e a saída).
Round Robin: seleção sequencial de back-end. Ele equilibra cada conexão de entrada para um back-end, alternando sequencialmente entre os back-ends.
Least Connections: conexão sempre com o menor servidor de conexão. Seleciona o back-end com o menor número de conexões ativas para garantir que a carga de tráfego das solicitações ativas seja equilibrada com a carga de tráfego do servidor real disponível mais conectado.

Persistência #

Este campo determina que a persistência deve ser usada no farm configurado. Por padrão, Sem persistência é usado.

farms relianoid v8 lslb atualizam persistência l4xnat

Sem persistência. O farm não usará nenhuma persistência entre o cliente e o back-end.
IP: IP de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo da origem Endereço IP só.
Porta: porta de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo do porta de origem só.
MAC: MAC de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo da camada de link Endereço MAC do pacote.
IP de Origem e Porta de Origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada dependendo de ambos, IP fonte e porta de origem.
IP de origem e porta de destino. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada dependendo de ambos, IP fonte e Porto de destino.

Farmguardian #

Os farms L4xNAT carecem de verificações de integridade integradas para back-ends, tornando necessário configurar Farmguardian para este serviço virtual.

Você pode atribuir as verificações de integridade avançadas padrão ou personalizadas a este serviço a partir de qualquer farmguardian Verifica.

balanceador de carga relianoid v8 lslb farms atualização l4xnat farmguardian

Para mais informações sobre o Farmguardian, acesse o Monitorização> Farmguardian seção.

Observe que após selecionar o farmguardian, ele será aplicado automaticamente ao farm.

Backends #

Nesta seção, você poderá modificar as configurações de back-ends ou adicionar novas a um determinado farm.

Criar back-end. Este botão mostrará o Adicionar back-end formulário quando clicado. As configurações destinam-se a adicionar um novo back-end a um determinado farm.

relianoid v8 lslb farms atualizam back-ends l4xnat criam

  • aliás. Este campo mostra a lista suspensa com todos os aliases de back-end disponíveis.
  • IP. O endereço IP da camada de rede a ser usado ao encaminhar o tráfego para o back-end.
  • Porta. A porta a ser usada ao encaminhar o tráfego para o back-end.
  • Prioridade. O valor de prioridade para o servidor real atual. Valores mais baixos têm prioridade mais alta. O valor de prioridade de serviço padrão é 1. Quando um back-end falha, a prioridade de serviço será aumentada em 1. Quando o back-end for ativado novamente, o valor de prioridade de serviço será reduzido em 1. Os back-ends ativos contêm valores de prioridade menores ou iguais ao prioridade de serviço.
  • Max. Conns. O número de conexões que terão permissão para se conectar ao back-end. Se o limite for atingido, as novas conexões serão descartadas.
  • Peso. O peso de back-end para balanceamento de tráfego quando o algoritmo de peso é definido. Esse peso determina a preferência do back-end em relação a outros back-ends. Este campo permite valores inteiros maiores ou iguais a 1 (valor menor).

Ações em massa. Do lado direito de Criar back-end, você verá as seguintes ações que podem ser executadas para um ou mais back-ends ao mesmo tempo.

Menu suspenso de ações em massa do balanceador de carga relianoid v8
Ação: Estas são as ações para configurar os back-ends.

  • Ativar manutenção. Esta ação estará disponível se o back-end estiver ativo. Ele coloca um servidor backend real em modo de manutenção. Portanto, nenhuma nova conexão será redirecionada para ele. Existem dois métodos para habilitar o modo de manutenção:
    • Drenar modo. Mantém as conexões estabelecidas e a persistência se habilitada, mas não aceita novas conexões.
    • Modo de corte. Diretamente descarta todas as conexões ativas contra o backend, fechando qualquer conexão entre o backend e os clientes
  • Editar. Abre o formulário de edição, o mesmo que o formulário de adição, para alterar qualquer valor de back-end.
  • Desativar manutenção. Esta ação só está disponível se o back-end estiver em modo de manutenção. Isso permitirá que novas conexões sejam encaminhadas novamente para o servidor back-end.
  • Apagar. Remova o servidor back-end do serviço virtual. Se o back-end tiver um alias, o alias não será excluído.

Backends. Esta tabela mostra todos os back-ends já configurados no farm.

farms relianoid v8 lslb atualizam back-ends l4xnat

  • aliás. Um alias de back-end se um alias tiver sido definido anteriormente para o back-end.
  • IP. O endereço IP do back-end para o qual as conexões serão encaminhadas.
  • Porta. A porta para a qual as conexões serão redirecionadas no back-end. Se um em branco espaço ou um asterisco'*' estiver definido, as conexões serão redirecionadas para a mesma porta que foi recebida.
  • Prioridade. O valor de prioridade para o servidor de back-end. O valor aceito é um inteiro maior ou igual a 1. Um valor menor indica maior prioridade para o servidor real atual. Por padrão, um valor de prioridade de 1 será definido.
  • Peso. O valor do peso para o servidor real atual. Um valor mais alto indica mais conexões entregues ao back-end atual. Por padrão, um valor de peso de 1 será definido.
  • Max. Conns. Esse valor será o número máximo de fluxos ou conexões estabelecidas para um determinado back-end. Se o limite de clientes conectados a um determinado back-end for atingido, o back-end não aceitará mais tráfego. O cliente se reconectará a outro back-end adequado. O valor padrão é 0, o que significa ilimitado.

Regras do IPDS para farms do L4xNAT #

Esta seção permite ativar regras IPDS. A lista exibe diferentes tipos de proteção com uma caixa de seleção para ativá-los. Para mais informações, consulte a documentação específica para IPDS > Regras de listas negras, IPDS > regras DoS, IPDS > Regras RBL or IPDS > Regras WAF documentação específica.

balanceador de carga relianoid v8 lslb http farms atualização ipds

Para cada um dos quatro tipos de regras IPDS —Lista Negra, DoS, WAF e RBL— existem duas listas: Disponível e Os utilizadores da app Smart Spaces com Google Wallet podem usufruir de acesso móvel sem contacto com qualquer leitor HID® Signo™ habilitado com NFC.. Um ícone de corrente também está presente. No Disponível lista, você verá todas as regras do mesmo tipo que podem ser aplicadas a um determinado farm. No Os utilizadores da app Smart Spaces com Google Wallet podem usufruir de acesso móvel sem contacto com qualquer leitor HID® Signo™ habilitado com NFC. lista, você verá as regras do mesmo tipo que estão atualmente aplicadas ao farm selecionado. Cada regra possui um símbolo de status que indica se a regra é parou (vermelho) or correndo (verde).

Para modificar uma regra, clique no ícone de edição, que permitirá alterar os parâmetros da regra ou iniciar/interromper a regra. Observe que você não pode criar uma nova regra nesta visualização de farm; você deve fazer isso através do IPDS seção.

Para adicionar uma regra, clique na regra desejada e depois clique na seta única para a direita. Como alternativa, você pode selecionar várias regras mantendo pressionada a tecla Shift enquanto seleciona as regras que deseja adicionar e, em seguida, clique na seta única para a direita. Para adicionar todas as listas negras disponíveis, clique na seta dupla para a direita.

Para excluir uma ou mais regras, selecione-as e clique na seta para a esquerda ou clique na seta dupla para remover todas.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs