Configurações globais para o perfil de farm L4xNAT #
O perfil de farm L4xNAT permite a criação de farms LSLB que funcionam na camada 4 com desempenho muito alto e mais conexões simultâneas do que os núcleos do balanceador de carga na camada 7. A melhoria de desempenho da camada 4 neutraliza a manipulação avançada de conteúdo que o perfil de farm da camada 7 poderia gerenciar.
O perfil de farm L4xNAT oferece suporte a várias portas com intervalos e listas de portas em relação a perfis de farm de camada 7 que dão suporte apenas a uma porta.
Esta seção fornece uma explicação detalhada dos comandos necessários para configurar um perfil de farm L4xNAT. Nossa recomendação é usar o Farmguardian com esse perfil para verificar o status de cada back-end configurado no farm, pois esse perfil não implementa nenhuma verificação de integridade nativa.
No canto superior direito, observe que há um indicador de status e uma seção de ações. As ações permitirão que você reinicie, inicie ou pare o farm:
Estes são o Status indicadores de cores e seus significados:
- Verde: Significa UP. O farm está em execução e todos os back-end estão em UP ou o redirecionamento está configurado.
- Vermelho: Significa BAIXA. A fazenda parou.
- Preto: Significa CRÍTICA. O farm está UP, mas não há back-end disponível ou todos os back-ends estão em modo de manutenção.
- Azul: Significa PROBLEMA. O farm está em execução, mas pelo menos um back-end está inoperante.
- Laranja: Significa MANUTENÇÃO. O farm está em execução, mas pelo menos um back-end está no modo de manutenção.
Esses códigos de cores são os mesmos em toda a interface gráfica do usuário. Encontre uma explicação detalhada sobre esses códigos de cores no Seção de Fazendas LSLB.
Configuração básica #
Estes são os parâmetros para o perfil L4xNAT.
Nome. Um rótulo que identifica facilmente um serviço de farm. Para alterar esse valor, você deve parar o farm primeiro. Certifique-se de que o novo nome do farm ainda não esteja em uso, caso contrário, uma mensagem de erro será exibida.
IP virtual e porta. Este é um endereço IP virtual ou uma PORTA virtual na qual o farm será vinculado a escutar de dentro do sistema de balanceamento de carga. Para fazer alterações nesses campos, certifique-se de que o novo IP virtual e as portas virtuais não estejam em uso. Após salvar as alterações, o serviço de farm será reiniciado automaticamente.
Para selecionar uma única porta ou um intervalo de portas virtuais no perfil do farm L4xNAT, um Tipo de protocolo é mandatório. Caso o protocolo esteja configurado para TODAS, o farm escutará em todas as portas do IP virtual. A porta virtual não será editável e será definida com um asterisco (*).
Depois que TCP, UDP ou qualquer outro protocolo for selecionado, use-o para especificar uma porta, várias portas ou intervalos de portas.
Configuração avançada #

Tipo de Protocolo. Este campo especifica a camada de protocolo a ser balanceada. Por padrão, o farm usa o protocolo TCP.
- TODAS. O farm escutará as conexões de entrada para o IP virtual e as portas atuais em todos os protocolos. Se você selecionou esta opção, a porta virtual mudará para o padrão “*” e você não a editará. Assim, o farm escutará em todas as portas.
- TCP. Habilitar essa opção permite que o farm escute conexões TCP de entrada para o IP virtual e a(s) porta(s) atual(is).
- UDP. Habilitar essa opção permite que o farm escute conexões UDP de entrada para o IP virtual e a(s) porta(s) atual(is).
- SCTP. Habilitar essa opção permite que o farm escute conexões SCTP de entrada para o IP virtual atual.
- SIP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual e a porta padrão, 5060. O farm analisará os cabeçalhos SIP de cada pacote para serem distribuídos corretamente aos back-ends.
- FTP. Habilitar essa opção permite que o farm escute conexões TCP de entrada para o IP virtual atual e a porta padrão, 21. O farm analisará os cabeçalhos FTP de cada pacote para serem distribuídos corretamente aos back-ends. Dois modos são suportados: o modo ativo e o modo passivo.
- TFTP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual atual e a porta padrão, 69. O farm analisará os cabeçalhos TFTP de cada pacote para serem distribuídos corretamente aos back-ends.
- PPTP. Habilitar essa opção permite que o farm escute conexões TCP de entrada para o IP virtual e a porta atuais. O farm analisará os cabeçalhos PPTP de cada pacote para serem distribuídos corretamente aos back-ends.
- SNMP. Habilitar essa opção permite que o farm escute pacotes UDP de entrada para o IP virtual e a porta atuais. O farm analisará os cabeçalhos SNMP de cada pacote para serem distribuídos corretamente aos back-ends.
Tipo de NAT. O tipo NAT controla como as topologias da camada 4 operam. A seleção da opção adequada ao seu serviço e infraestrutura dependerá da arquitetura de rede definida. Por padrão, o farm opera no modo NAT.
- NAT. O modo NAT ou SNAT (NAT de origem) usa o IP do balanceador de carga como seu endereço IP de origem da conexão de back-end. Portanto, o back-end não conhece o endereço IP do cliente em TCP, UDP ou qualquer outro protocolo de camada 4. Dessa forma, o back-end responde ao balanceador de carga para enviar a resposta para a solicitação. Essa topologia permite a implantação de um balanceador de carga de um braço (balanceamento de carga com 1 interface de rede).

- DTA. O modo DNAT (Destination NAT) usa o endereço IP do cliente como o endereço IP de origem da conexão de back-end. Portanto, o backend responderá diretamente ao IP do cliente. Nesse caso, o IP do balanceador de carga precisa ser configurado como o gateway padrão de back-end e isolará a rede de back-end da rede de atendimento ao cliente. Essa topologia é usada para realizar a transparência entre clientes e back-ends.

- DSR. No modo DSR (Direct Server Return), o cliente se conecta ao VIP, seguido pelo balanceador de carga alterando o endereço MAC de destino do backend (o servidor deve estar na mesma mídia de link que o balanceador de carga) e o encaminha sem alterar sua Endereço de IP. O back-end responde à petição diretamente sem passar pelo balanceador de carga.
Requisitos para DSR:
- VIP e back-end precisam estar na mesma rede
- A porta virtual e a porta de back-end devem ser as mesmas
- Os back-ends precisam configurar uma interface de loopback com o mesmo IP que o VIP configurado no balanceador de carga e desabilitar o ARP nesta interface
# ifconfig lo:0 192.168.0.99 máscara de rede 255.255.255.255 -arp up
Precisa desativar respostas ARP inválidas no back-end.
# echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore # echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
- DNAT sem estado. No Stateless DNAT, o balanceador de carga alterna o endereço de destino para o endereço de back-end e o encaminha para o back-end, mas não gerencia nenhuma informação de conexão. A configuração do DNAT reduz a carga no sistema, pois é realizada em um caminho de dados inicial, sendo o modo NAT mais indicado para protocolos de camada 4 com alta carga e protocolos não orientados a conexão nem orientados a fluxo, como é no modo RTP ou SYSLOG UDP .
Logs. Para salvar as conexões recebidas no farm, habilite o Folhas para comando. Isso é recomendado apenas para fins de depuração ou monitoramento, pois diminuirá a quantidade de tráfego que pode ser tratada pelo balanceador de carga.
Configurações de serviço #
O serviço criado na camada L4 fornece as seguintes opções de configuração para gerenciar os caminhos de dados e os comportamentos de conexão.

Agendador de balanceamento de carga. Este campo especifica o algoritmo de balanceamento de carga a ser usado para determinar o servidor backend. Por padrão, o algoritmo de peso será o algoritmo selecionado padrão.
- Peso: conexão linear de despacho por peso. Equilibra as conexões dependendo do valor de peso que foi atribuído a cada backend. As solicitações são entregues usando um algoritmo probabilístico usando o peso definido.
- Hash de Origem: Hash por IP de Origem e Porta de Origem. Equilibra os pacotes que correspondem ao mesmo IP e porta de origem para o mesmo back-end usando um agendador de hash.
- Hash de Origem Simples: Hash por Somente IP de Origem. Equilibra os pacotes que correspondem ao mesmo IP de origem para o mesmo back-end usando um agendador de hash.
- Hash simétrico: hash de ida e volta por IP e porta. Equilibra os pacotes que correspondem ao mesmo IP e porta de origem e ao IP e porta de destino. Portanto, ele poderia hash uma conexão de ambas as maneiras (durante a entrada e a saída).
- Round Robin: seleção sequencial de back-end. Ele equilibra cada conexão de entrada para um back-end, alternando sequencialmente entre os back-ends.
- Least Connections: conexão sempre com o menor servidor de conexão. Seleciona o back-end com o menor número de conexões ativas para garantir que a carga de tráfego das solicitações ativas seja equilibrada com a carga de tráfego do servidor real disponível mais conectado.
Persistência #
Selecione persistência. Este campo determina se alguma persistência é usada no farm configurado. Por padrão, nenhuma persistência é usada.
- Sem persistência. O farm não usará nenhuma persistência entre o cliente e o back-end.
- IP: IP de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo da origem Endereço IP só.
- Porta: porta de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo do porta de origem só.
- MAC: MAC de origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada, dependendo da camada de link Endereço MAC do pacote.
- IP de Origem e Porta de Origem. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada dependendo de ambos, IP fonte e porta de origem.
- IP de origem e porta de destino. Com esta opção, o farm atribuirá o mesmo back-end para cada conexão de entrada dependendo de ambos, IP fonte e Porto de destino.
Farmguardian #
Os farms L4xNAT não fornecem verificações de integridade nativas para back-ends. Portanto, a configuração do Farmguardian é necessária neste serviço virtual.
Verificações de integridade avançadas integradas ou personalizadas podem ser atribuídas a este serviço a partir de qualquer verificação de farmguardian existente.
Para mais informações sobre o Farmguardian, acesse o Monitoramento >> Farmguardian seção.
Observe que depois de selecionar o guardião da fazenda, ele será aplicado automaticamente ao farm.
Backends #
Nesta seção, você poderá modificar as configurações de back-ends ou adicionar novas a um determinado farm.
Criar back-end. Este botão mostrará o formulário Adicionar back-end quando clicado. As configurações destinam-se a adicionar um novo back-end a um determinado farm.
- IP. O endereço IP da camada de rede a ser usado ao encaminhar o tráfego para o back-end.
- Porta. A porta a ser usada ao encaminhar o tráfego para o back-end.
- Prioridade. O valor de prioridade para o servidor real atual. Valores mais baixos têm prioridade mais alta. O valor de prioridade de serviço padrão é 1. Quando um back-end falha, a prioridade de serviço será aumentada em 1. Quando o back-end for ativado novamente, o valor de prioridade de serviço será reduzido em 1. Os back-ends ativos contêm valores de prioridade menores ou iguais ao prioridade de serviço.
- Max. Conns. O número de conexões que terão permissão para se conectar ao back-end. Se o limite for atingido, as novas conexões serão descartadas.
- Peso. O peso de back-end para balanceamento de tráfego quando o algoritmo de peso é definido. Esse peso determina a preferência do back-end em relação a outros back-ends. Este campo permite valores inteiros maiores ou iguais a 1 (valor menor).
Ações em massa. No direito de ADICIONAR BACKEND, você verá as seguintes ações que podem ser executadas para um ou mais back-ends ao mesmo tempo.
Ação: Estas são as ações para configurar os back-ends.
- Ativar manutenção. Esta ação estará disponível se o back-end estiver ativo. Ele coloca um servidor backend real em modo de manutenção. Portanto, nenhuma nova conexão será redirecionada para ele. Existem dois métodos para habilitar o modo de manutenção:
- Drenar modo. Mantém as conexões estabelecidas e a persistência se habilitada, mas não admite novas conexões.
- Modo de corte. Diretamente descarta todas as conexões ativas contra o backend, fechando qualquer conexão entre o backend e os clientes
- Editar. Abre o formulário de edição, o mesmo que o formulário de adição, para alterar qualquer valor de back-end.
- Desativar manutenção. Esta ação só está disponível se o back-end estiver em modo de manutenção. Isso permitirá que novas conexões sejam encaminhadas novamente para o servidor back-end.
- Apagar. Remove o servidor virtual de back-end.
Backends. Esta tabela mostra todos os back-ends já configurados no farm.
- IP. O endereço IP do back-end para o qual as conexões serão encaminhadas.
- Porta. A porta para a qual as conexões serão redirecionadas no back-end. Se um em branco espaço ou um asterisco'*' estiver definido, as conexões serão redirecionadas para a mesma porta que foi recebida.
- Prioridade. O valor de prioridade para o servidor de back-end. O valor aceito é um inteiro maior ou igual a 1. Um valor menor indica maior prioridade para o servidor real atual. Por padrão, um valor de prioridade de 1 será definido.
- Peso. O valor do peso para o servidor real atual. Um valor mais alto indica mais conexões entregues ao back-end atual. Por padrão, um valor de peso de 1 será definido.
- STATUSOs valores possíveis são:
- Up. O farm está em execução e o back-end está pronto para receber conexões.
- Para baixo. O farm está em execução e o serviço detectou que o back-end não está funcionando
- Manutenção. O backend está marcado como não pronto para receber conexões pelo administrador, esta opção é útil para tarefas de manutenção do backend
- Indefinido. O status do back-end não foi verificado.
- Max. Conns. Esse valor será o número máximo de fluxos ou conexões estabelecidas para um determinado back-end. Se o limite de clientes conectados a um determinado back-end for atingido, o back-end não aceitará mais tráfego. O cliente se reconectará a outro back-end adequado. O valor padrão é 0, o que significa ilimitado.





