LSLB | Fazendas | Atualizar | Perfil L4xNAT

Ver Categorias

LSLB | Fazendas | Atualizar | Perfil L4xNAT

10 min read

Configurações globais para o perfil de farm L4xNAT #

O perfil de farm L4xNAT permite a criação de farms LSLB que funcionam na camada 4 com desempenho muito alto e mais conexões simultâneas do que os núcleos do balanceador de carga na camada 7. A melhoria de desempenho da camada 4 neutraliza a manipulação avançada de conteúdo que o perfil de farm da camada 7 poderia gerenciar.

O perfil de farm L4xNAT oferece suporte a várias portas com intervalos e listas de portas em relação a perfis de farm de camada 7 que dão suporte apenas a uma porta.

Esta seção fornece uma explicação detalhada dos comandos necessários para configurar um perfil de farm L4xNAT. Nossa recomendação é usar o Farmguardian com esse perfil para verificar o status de cada back-end configurado no farm, pois esse perfil não implementa nenhuma verificação de integridade nativa.

No canto superior direito, observe que há um indicador de status e uma seção de ações. As ações permitirão que você reinicie, inicie ou pare o farm:

Estes são o Status indicadores de cores e seus significados:

  • Verde: Significa UP. O farm está em execução e todos os back-end estão em UP ou o redirecionamento está configurado.
  • Vermelho: Significa BAIXA. A fazenda parou.
  • Preto: Significa CRÍTICA. O farm está UP, mas não há back-end disponível ou todos os back-ends estão em modo de manutenção.
  • Azul: Significa PROBLEMA. O farm está em execução, mas pelo menos um back-end está inoperante.
  • Laranja: Significa MANUTENÇÃO. O farm está em execução, mas pelo menos um back-end está no modo de manutenção.

Esses códigos de cores são os mesmos em toda a interface gráfica do usuário. Encontre uma explicação detalhada sobre esses códigos de cores no Seção de Fazendas LSLB.

Configuração básica #

Estes são os parâmetros para o perfil L4xNAT.

Nome. Um rótulo que identifica facilmente um serviço de farm. Para alterar esse valor, você deve parar o farm primeiro. Certifique-se de que o novo nome do farm ainda não esteja em uso, caso contrário, uma mensagem de erro será exibida.

IP virtual e porta. Este é um endereço IP virtual ou uma PORTA virtual na qual o farm será vinculado a escutar de dentro do sistema de balanceamento de carga. Para fazer alterações nesses campos, certifique-se de que o novo IP virtual e as portas virtuais não estejam em uso. Após salvar as alterações, o serviço de farm será reiniciado automaticamente.

Para selecionar uma única porta ou um intervalo de portas virtuais no perfil do farm L4xNAT, um Tipo de protocolo é mandatório. Caso o protocolo esteja configurado para TODAS, o farm escutará em todas as portas do IP virtual. A porta virtual não será editável e será definida com um asterisco (*).
Depois que TCP, UDP ou qualquer outro protocolo for selecionado, use-o para especificar uma porta, várias portas ou intervalos de portas.

Configuração avançada #


Tipo de Protocolo. Este campo especifica a camada de protocolo a ser balanceada. Por padrão, o farm usa o protocolo TCP.

  • TODAS. O farm escutará as conexões de entrada para o IP virtual e as portas atuais em todos os protocolos. Se você selecionou esta opção, a porta virtual mudará para o padrão “*” e você não a editará. Assim, o farm escutará em todas as portas.
  • TCP. Habilitar essa opção permite que o farm escute conexões TCP de entrada para o IP virtual e a(s) porta(s) atual(is).
  • UDP. Habilitar essa opção permite que o farm escute conexões UDP de entrada para o IP virtual e a(s) porta(s) atual(is).
  • SCTP. Habilitar essa opção permite que o farm escute conexões SCTP de entrada para o IP virtual atual.
  • SIP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual e a porta padrão, 5060. O farm analisará os cabeçalhos SIP de cada pacote para serem distribuídos corretamente aos back-ends.
  • FTP. Habilitar essa opção permite que o farm escute conexões TCP de entrada para o IP virtual atual e a porta padrão, 21. O farm analisará os cabeçalhos FTP de cada pacote para serem distribuídos corretamente aos back-ends. Dois modos são suportados: o modo ativo e o modo passivo.
  • TFTP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual atual e a porta padrão, 69. O farm analisará os cabeçalhos TFTP de cada pacote para serem distribuídos corretamente aos back-ends.
  • PPTP. Habilitar essa opção permite que o farm escute conexões TCP de entrada para o IP virtual e a porta atuais. O farm analisará os cabeçalhos PPTP de cada pacote para serem distribuídos corretamente aos back-ends.
  • SNMP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual e a porta atuais. O farm analisará os cabeçalhos SNMP de cada pacote para serem distribuídos corretamente aos back-ends.

Tipo de NAT. O tipo NAT controla como as topologias da camada 4 operam. A seleção da opção adequada ao seu serviço e infraestrutura dependerá da arquitetura de rede definida. Por padrão, o farm opera no modo NAT.

  • NAT. O modo NAT ou SNAT (NAT de origem) usa o IP do balanceador de carga como seu endereço IP de origem da conexão de back-end. Portanto, o back-end não conhece o endereço IP do cliente em TCP, UDP ou qualquer outro protocolo de camada 4. Dessa forma, o back-end responde ao balanceador de carga para enviar a resposta para a solicitação. Essa topologia permite a implantação de um balanceador de carga de um braço (balanceamento de carga com 1 interface de rede).camada 4 topologia NAT lb de origem
  • DTA. O modo DNAT (Destination NAT) usa o endereço IP do cliente como o endereço IP de origem da conexão de back-end. Portanto, o backend responderá diretamente ao IP do cliente. Nesse caso, o IP do balanceador de carga precisa ser configurado como o gateway padrão de back-end e isolará a rede de back-end da rede de atendimento ao cliente. Essa topologia é usada para realizar a transparência entre clientes e back-ends.camada 4 destino topologia NAT lb
  • DSR. No modo DSR (Direct Server Return), o cliente se conecta ao VIP, seguido pelo balanceador de carga alterando o endereço MAC de destino do backend (o servidor deve estar na mesma mídia de link que o balanceador de carga) e o encaminha sem alterar sua Endereço de IP. O back-end responde à petição diretamente sem passar pelo balanceador de carga.

    Requisitos para DSR:

    • VIP e back-end precisam estar na mesma rede
    • A porta virtual e a porta de back-end devem ser as mesmas
    • Os back-ends precisam configurar uma interface de loopback com o mesmo IP que o VIP configurado no balanceador de carga e desabilitar o ARP nesta interface
      # ifconfig lo:0 192.168.0.99 máscara de rede 255.255.255.255 -arp up

      Precisa desativar respostas ARP inválidas no back-end.

      # echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore # echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
  • DNAT sem estado. No Stateless DNAT, o balanceador de carga alterna o endereço de destino para o endereço de back-end e o encaminha para o back-end, mas não gerencia nenhuma informação de conexão. A configuração do DNAT reduz a carga no sistema, pois é realizada em um caminho de dados inicial, sendo o modo NAT mais indicado para protocolos de camada 4 com alta carga e protocolos não orientados a conexão nem orientados a fluxo, como é no modo RTP ou SYSLOG UDP .

Logs. Para salvar as conexões recebidas no farm, habilite o Folhas para comando. Isso é recomendado apenas para fins de depuração ou monitoramento, pois diminuirá a quantidade de tráfego que pode ser tratada pelo balanceador de carga.

Configurações de serviço #

O serviço criado na camada L4 fornece as seguintes opções de configuração para gerenciar os caminhos de dados e os comportamentos de conexão.

Agendador de balanceamento de carga. Este campo especifica o algoritmo de balanceamento de carga a ser usado para determinar o servidor backend. Por padrão, o algoritmo de peso será o algoritmo selecionado padrão.

  • Peso: conexão linear de despacho por peso. Equilibra as conexões dependendo do valor de peso que foi atribuído a cada backend. As solicitações são entregues usando um algoritmo probabilístico usando o peso definido.
  • Hash de Origem: Hash por IP de Origem e Porta de Origem. Equilibra os pacotes que correspondem ao mesmo IP e porta de origem para o mesmo back-end usando um agendador de hash.
  • Hash de Origem Simples: Hash por Somente IP de Origem. Equilibra os pacotes que correspondem ao mesmo IP de origem para o mesmo back-end usando um agendador de hash.
  • Hash simétrico: hash de ida e volta por IP e porta. Equilibra os pacotes que correspondem ao mesmo IP e porta de origem e ao IP e porta de destino. Portanto, ele poderia hash uma conexão de ambas as maneiras (durante a entrada e a saída).
  • Round Robin: seleção sequencial de back-end. Ele equilibra cada conexão de entrada para um back-end, alternando sequencialmente entre os back-ends.
  • Least Connections: conexão sempre com o menor servidor de conexão. Seleciona o back-end com o menor número de conexões ativas para garantir que a carga de tráfego das solicitações ativas seja equilibrada com a carga de tráfego do servidor real disponível mais conectado.

Persistência #

Selecione persistência. Este campo determina se alguma persistência é usada no farm configurado. Por padrão, nenhuma persistência é usada.

  • Sem persistência. O farm não usará nenhuma persistência entre o cliente e o back-end.
  • IP: IP de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo da origem Endereço IP só.
  • Porta: porta de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo do porta de origem só.
  • MAC: MAC de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo da camada de link Endereço MAC do pacote.
  • IP de Origem e Porta de Origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada dependendo de ambos, IP fonte e porta de origem.
  • IP de origem e porta de destino. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada dependendo de ambos, IP fonte e Porto de destino.

Farmguardian #

Os farms L4xNAT não fornecem verificações de integridade nativas para back-ends. Portanto, a configuração do Farmguardian é necessária neste serviço virtual.

Verificações de integridade avançadas integradas ou personalizadas podem ser atribuídas a este serviço a partir de qualquer verificação de farmguardian existente.

Para mais informações sobre o Farmguardian, acesse o Monitoramento >> Farmguardian seção.

Observe que depois de selecionar o guardião da fazenda, ele será aplicado automaticamente ao farm.

Backends #

Nesta seção, você poderá modificar as configurações de back-ends ou adicionar novas a um determinado farm.

Criar back-end. Este botão mostrará o formulário Adicionar back-end quando clicado. As configurações destinam-se a adicionar um novo back-end a um determinado farm.

  • IP. O endereço IP da camada de rede a ser usado ao encaminhar o tráfego para o back-end.
  • Porta. A porta a ser usada ao encaminhar o tráfego para o back-end.
  • Prioridade. O valor de prioridade para o servidor real atual. Valores mais baixos têm prioridade mais alta. O valor de prioridade de serviço padrão é 1. Quando um back-end falha, a prioridade de serviço será aumentada em 1. Quando o back-end for ativado novamente, o valor de prioridade de serviço será reduzido em 1. Os back-ends ativos contêm valores de prioridade menores ou iguais ao prioridade de serviço.
  • Max. Conns. O número de conexões que terão permissão para se conectar ao back-end. Se o limite for atingido, as novas conexões serão descartadas.
  • Peso. O peso de back-end para balanceamento de tráfego quando o algoritmo de peso é definido. Esse peso determina a preferência do back-end em relação a outros back-ends. Este campo permite valores inteiros maiores ou iguais a 1 (valor menor).

Ações em massa. No direito de ADICIONAR BACKEND, você verá as seguintes ações que podem ser executadas para um ou mais back-ends ao mesmo tempo.

dropdown de ações em massa

Ação: Estas são as ações para configurar os back-ends.

  • Ativar manutenção. Esta ação estará disponível se o back-end estiver ativo. Ele coloca um servidor backend real em modo de manutenção. Portanto, nenhuma nova conexão será redirecionada para ele. Existem dois métodos para habilitar o modo de manutenção:
    • Drenar modo. Mantém as conexões estabelecidas e a persistência se habilitada, mas não admite novas conexões.
    • Modo de corte. Diretamente descarta todas as conexões ativas contra o backend, fechando qualquer conexão entre o backend e os clientes
  • Editar. Abre o formulário de edição, o mesmo que o formulário de adição, para alterar qualquer valor de back-end.
  • Desativar manutenção. Esta ação só está disponível se o back-end estiver em modo de manutenção. Isso permitirá que novas conexões sejam encaminhadas novamente para o servidor back-end.
  • Apagar. Remove o servidor virtual de back-end.

Backends. Esta tabela mostra todos os back-ends já configurados no farm.

  • IP. O endereço IP do back-end para o qual as conexões serão encaminhadas.
  • Porta. A porta para a qual as conexões serão redirecionadas no back-end. Se um em branco espaço ou um asterisco'*' estiver definido, as conexões serão redirecionadas para a mesma porta que foi recebida.
  • Prioridade. O valor de prioridade para o servidor de back-end. O valor aceito é um inteiro maior ou igual a 1. Um valor menor indica maior prioridade para o servidor real atual. Por padrão, um valor de prioridade de 1 será definido.
  • Peso. O valor do peso para o servidor real atual. Um valor mais alto indica mais conexões entregues ao back-end atual. Por padrão, um valor de peso de 1 será definido.
  • STATUSOs valores possíveis são:
    • Up. O farm está em execução e o back-end está pronto para receber conexões.
    • Para baixo. O farm está em execução e o serviço detectou que o back-end não está funcionando
    • Manutenção. O backend está marcado como não pronto para receber conexões pelo administrador, esta opção é útil para tarefas de manutenção do backend
    • Indefinido. O status do back-end não foi verificado.
  • Max. Conns. Esse valor será o número máximo de fluxos ou conexões estabelecidas para um determinado back-end. Se o limite de clientes conectados a um determinado back-end for atingido, o back-end não aceitará mais tráfego. O cliente se reconectará a outro back-end adequado. O valor padrão é 0, o que significa ilimitado.

📄 Baixe este documento em formato PDF #

    E-MAIL: *

    Powered by MelhoresDocs