Visão geral #
A entrega de aplicativos é imperativa para todas as empresas cujo interesse é manter desempenho, confiabilidade, segurança e eficiência de longo prazo. RELIANOID ADCs o desempenho e a entrega em alta velocidade ajudam a garantir que a distribuição do tráfego em vários servidores de back-end ou data centers seja rápido e eficiente, aumentando a comunicação cliente-servidor.
Este artigo explicará vários conceitos usados no Citrix Netscaler. Posteriormente, usaremos essas configurações para descrever como configurar uma rede de alta disponibilidade e criar um serviço virtual que receba tráfego da web e o distribua para um cluster de servidores em RELIANOID ADC.
Para uma comparação detalhada entre Citrix Netscaler e RELIANOID ADC, leia este artigo: Citrix Netscaler e RELIANOID Comparação
Pré-requisitos #
Para seguir este guia, certifique-se de que as seguintes condições sejam atendidas.
- Uma instância de RELIANOID O ADC deve ser instalado em sua estação de trabalho, bare metal, ambiente virtual ou plataforma de nuvem. Para implantação no local, solicite uma avaliação.
- Deve ter acesso à interface gráfica da Web. Se você não fizer isso, siga este rápido Guia de instalação.
- Deve estar familiarizado com a plataforma Netscaler e conhecer seus conceitos.
- Um servidor virtual é essencial ao distribuir tráfego para servidores de back-end. Siga este guia: Configuração do servidor virtual de camada 4 e camada 7
Conceitos básicos #
Servidores virtuais: Um servidor virtual no Citrix Netscaler recebe todo o tráfego de entrada de redes externas. Esta interface tem um virtual ENDEREÇO DE IP e Porta que escutam o tráfego de entrada da web. Um servidor virtual no Citrix Netscaler é o mesmo que um Farm quando se utiliza RELIANOIDbalanceador de carga.
Grupos de serviço: Os Grupos de Serviços separam diferentes tipos de recursos do mesmo aplicativo acessados por meio do mesmo domínio. Pode-se hospedar um SMTP, RDP, ou SIP serviço no mesmo domínio, cujos recursos são separados por diferentes grupos de serviço. Um grupo de serviço é o mesmo que um Serviço in RELIANOID ADC.
monitores: Os monitores rastreiam a integridade dos nós que atendem a um aplicativo, enviando sinais de sondagem e ouvindo ecos. Esses sinais verificam se um servidor back-end e seu serviço estão íntegros. RELIANOID ADC usa um conjunto de plug-ins integrados chamados Farmguardian para monitoramento de saúde.
Servidores: Servidores são computadores de back-end que hospedam e atendem a um aplicativo em uma rede local. Esses hosts processam todas as solicitações da Web e enviam de volta as respostas solicitadas pelos clientes. Servidores são chamados Backends no RELIANOID balanceador de carga.
DNS: Este módulo é usado para balancear a carga do tráfego entre data centers em diferentes regiões geográficas. O módulo usado para balanceamento de carga global em RELIANOID ADC é chamado GSLB.
Segurança: Esta opção fornece alta segurança para um aplicativo Web ao usar o Citrix Netscaler. Alguns de seus recursos incluem uma política HTTP DoS, políticas de inspeção de conteúdo e uma política SSL Forward Proxy. RELIANOID utiliza o IPDS módulo que fornece segurança em todas as camadas. O módulo inclui o RBL, Blacklist, WAF políticas e DoS protecção.
Alta disponibilidade: A alta disponibilidade é fundamental quando há necessidade de manter a acessibilidade em todos os momentos, sem que os clientes sofram tempos de inatividade. Mantemos a alta disponibilidade de uma aplicação através de failover. RELIANOID utiliza o Agrupar configurações para fornecer a máxima confiabilidade, evitando o tempo de inatividade em caso de falha do componente.
Relatório: Os relatórios são um conjunto de gráficos de monitoramento sobre o uso de recursos pelo balanceador de carga, estatísticas de tráfego e a taxa de transferência ativa do balanceador de carga. RELIANOID Monitoramento de usos gráficos, stats e Logs para ajudar os usuários finais a rastrear o uso de recursos em um período de tempo especificado.
Exemplos de configurações: Alta disponibilidade #
Em relação ao gerenciamento de riscos, uma configuração de alta disponibilidade oferece um backup para recuperação de desastres em caso de falta de energia interrupções/surtos, colapso catastrófico de nós, ou desconexão de caminho. Um tempo de inatividade de uma hora em um ano pode levar a enormes perdas para uma empresa digital. É essencial escolher o parceiro ADC certo para garantir um alto tempo de atividade.
Um sistema altamente disponível requer pelo menos dois nós idênticos com as mesmas configurações, sendo um mestre e o(s) outro(s) como backup(s). Somente o nó mestre possui o endereço IP flutuante através do qual o tráfego flui e, quando o mestre fica inativo ou em modo de manutenção, um dos backups é ativado, evitando conflitos de IP.
Vamos configurar um sistema altamente disponível em Citrix Netscaler e demonstrar implementações semelhantes em RELIANOID ADC.
Configurações do Netscaler #
- No menu, clique em System.
- Clique na High Availability menu suspenso.
- Clique no Nodes opção.
- Clique no Adicione botão abaixo do rótulo de nós
- Introduzir o Endereço IP do nó remoto da outra instância ativa.
- Introduzir o nome de usuário e Senha da instância remota.
- Clique na Criar botão.
- Clique na Economize botão no canto superior direito da tabela para salvar as configurações.
- No menu Lateral, clique em System.
- Clique na Agrupar opção.
- Selecione os IP local da instância atual.
- Introduzir o IP remoto da outra instância.
- Introduzir o Senha do Nó Remoto.
- Confirme o Senha do Nó Remoto.
- Clique na Inscreva-se botão para salvar as configurações
- Nas configurações do cluster, passe o mouse sobre a instância remota e clique no botão lápis ícone.
- Nas configurações do cluster, altere o Failback da Desativado ao nó local.
- Clique na Inscreva-se botão.
- Crie um fazenda de camada 4 ou camada 7 e compartilhe as configurações em ambos os nós.
- Inicie as Fazendas em ambos os nós.
- Faça um ping contínuo no VIP da fazenda.
- Clique na Dê um basta botão no Farm do nó Mestre. Você observará que o ping continua mesmo quando o farm no nó principal está inativo.
- No menu do painel da web, clique no botão DSLB opção.
- Clique na Fazendas submenu.
- Clique na Criar fazenda botão.
- Digite um nome que identifica uma fazenda.
- Digite um não utilizado IP virtual que será vinculado a uma Fazenda.
- Clique na Inscreva-se botão para salvar as configurações.
- Clique na Serviços aba.
- Selecione os Agendador de balanceamento de carga. Esses agendadores são categorizados por peso e prioridade.
- Clique na Inscreva-se para salvar as configurações.
- Na seção de back-end, clique no botão Criar back-end botão.
- Deixe o campo Alias como IP personalizado.
- Digite o gateway padrão ou o endereço IP do roteador como o endereço IP.
- Selecione o apropriado Interface do gateway selecionado.
- Atribua a prioridade e o peso conforme 1 para cada.
- Clique na Inscreva-se para salvar as configurações.
- Repetir de 11 para criar outro back-end apontando para um roteador diferente com um gateway diferente.
- Clique na IPDS aba.
- Clique em uma regra que deseja usar no Lista negra disponível caixa.
- Clique na verde seta maior que para mudar uma regra do Lista negra disponível caixa para o Lista negra habilitada caixa.
- Sob o Ação seção na seção superior direita da página, clique no botão jogo verde botão para habilitar a Fazenda. A cor do status mudará de vermelho para verde
Para testar se a configuração está funcionando corretamente, execute um ping contínuo no compartilhado ENDEREÇO DE IP entre os dois aparelhos. Depois disso, desligue o nó mestre. O ping deve continuar com menos ou nenhuma interrupção.
Para seguir uma configuração simples e semelhante, siga as configurações abaixo.
RELIANOID configurações #
Observação: Para testar as configurações.
Para mais detalhes, leia Sistema | Grupo
Balanceamento de carga de uplink #
O balanceamento de carga de uplink distribui o tráfego de saída em diferentes roteadores or prestadores de serviços de internet de uma maneira que forneça a rota mais confiável do balanceador de carga.
Com o balanceamento de carga do servidor, distribuímos esse tráfego por um farm de servidores, enquanto com o balanceamento de carga de uplink, tomamos a direção inversa por meio do balanceamento de carga em vários Entradas(roteadores). RELIANOID fornece o DSLB módulo especificamente para esta tarefa.
Nesta seção, discutiremos como configurar o DSLB Fazenda com RELIANOID. Adições de balanceamento de carga de uplink confiabilidade e velocidade para uma High Availability configuração em um balanceador de carga. Pode-se não obter esse recurso ao usar o Citrix Netscaler.
Configurações Relianoid #
Para obter mais detalhes sobre o DSLB, leia DSLB | Fazendas | Atualizar
Recursos adicionais #
Configuração do firewall do aplicativo da Web.
Configurando certificados SSL para o balanceador de carga.
Usando o programa Let's encrypt para gerar automaticamente um certificado SSL.
Balanceamento de carga de datalink/uplink com RELIANOID ADC.
Proteção contra ataques DDoS.





