כיצד להעביר הגדרות ipvsadm מ-LVS אל RELIANOID ADC

צפה בקטגוריות

כיצד להעביר הגדרות ipvsadm מ-LVS אל RELIANOID ADC

8 דק קריאה

סקירה כללית #

Linux Virtual Server (LVS), הידוע גם בשם ipvsadm מאפשר למנהלי מערכת להגדיר את חלוקת תעבורת האינטרנט על פני מספר שרתים בתוך המערכת האקולוגית של לינוקס. בזמן LVS מספק המון יתרונות כמו מוגברת יכולת, אמינות, ו מדרגיות, ישנם חסרונות פוטנציאליים רבים לשימוש בו. חסרונות אלה כוללים מורכבות, נקודת כשל יחידה, איזון עומסים מוגבל שיטות, ו תמיכה מוגבלת מהקהילה שלה.

בסך הכל, ככל שהביקוש לשירותי אינטרנט עולה, ADC מן המניין אוהב RELIANOID נדרש לא רק לספק פתרונות איזון עומסים אלא גם אבטחה, זמינות גבוהה, GSLB, ו ביצועים מוגברים. מאמר זה ידריך אותך כיצד להגדיר מודולי איזון עומסים ב RELIANOID צמוד לאלו שבפנים LVS.

תְנַאִי מוּקדָם #

אלו הן הדרישות הבסיסיות להעברת תצורות מהן ipvsadm ל RELIANOID ADC.

  1. מופע של RELIANOID ADC חייב להיות מותקן במחשב האישי שלך, ב-Bre-metal, בסביבה וירטואלית או א פלטפורמת ענן. לפריסה מקומית, לבקש הערכה.
  2. חייבת להיות לך גישה לממשק הגרפי של האינטרנט. אם לא, עקוב אחר זה מהר מדריך התקנה.
  3. אתה חייב להיות משתמש פעיל של ipvsadm ובעלי ידע בסיסי במושגים שלו.
  4. עליך להיות מסוגל ליצור שרת וירטואלי ב- RELIANOID מאזן עומסים. עקוב אחר המדריך הזה: תצורת שרת וירטואלי של שכבה 4 ושכבה 7.

מושגים בסיסיים #

שירות וירטואלי: שירות וירטואלי הוא מקבץ של שרתים אמיתיים הפועלים יחד כדי לספק מענה לבקשות הלקוח. שירות וירטואלי זהה לשירות א שֵׁרוּת in RELIANOID ADC. גישה אליו דרך LSLB >> עריכה >> שירות.

בימוי: זהו מופע של ליבת לינוקס המריץ את ipvsadm מאזן עומסים. מופע זה אחראי על ניהול כל התהליכים, והוא מסוגל לתקשר עם מופעים אחרים במקרה של זמינות גבוהה. במאי הוא א צומת/מופע כאשר מתייחסים ל RELIANOID ADC.

שרתים אמיתיים: שרתים אמיתיים הם השרתים הפיזיים או ה-VPS שמטפלים בבקשות הנכנסות, מעבדים אותן ומספקים מענה בחזרה ללקוחות באמצעות שירות וירטואלי. קוראים לשרתים האלה Backends בעת שימוש RELIANOID ADC.

שרת וירטואלי: שרת וירטואלי הוא ישות לוגית המכילה אחד או קבוצה של שירותים וירטואליים. זוהי נקודת הכניסה לתעבורה נכנסת ואחראית לחלוקת התעבורה לאשכול של Backends או שרתים אמיתיים. שרת וירטואלי זהה ל-a משק בעת שימוש RELIANOID איזון עומס.

זמינות גבוהה: זמינות גבוהה מתייחסת ליכולת של מערכת להמשיך לפעול ללא הפרעה, גם אם אחד או יותר מהרכיבים שלה נכשלים. יש להתקין ולהגדיר את כל הזמן חבילה במערכת שלהם כדי לאפשר זמינות גבוהה. RELIANOID משתמש אשכול של זוגות צמתים הפועלים יחד ב-a מאסטר/גיבוי יַחַס.

מתזמן Ipvs: אלו הן קבוצות של אלגוריתמים לאיזון עומסים הנתמכים בתוך מאזן העומס LVS. RELIANOID מגיע עם הרבה מובנה מתזמני איזון עומסים שאתה יכול להגדיר דרך ה-GUI שלו.

תצורות לדוגמה: מצב SNAT #

מקור NAT (SNAT) הוא סוג של תרגום כתובות רשת המאפשר להתקן רשת, כגון חומת אש, מתג, נתב או מאזן עומסים לתרגם את כתובת IP מקור של שרת אחורי בתוך הכותרת של חבילה יוצאת מכתובת IP פרטית לכתובת IP ציבורית. NAT זה משמש במצבים רבים כדי לאפשר התקנים ב-a רשת פרטית לתקשר עם האינטרנט מבלי להגביל את ההטבות. חלק מהיתרונות הללו כוללים:

  1. אבטחה משופרת: מקור NAT מסתיר את כתובת ה-IP של שרתי הקצה האחורי בתוך חבילה יוצאת, מה שמקשה על התוקפים לזהות כל אחד מהמכשירים ברשת פרטית.
  2. ביצועים משופרים: על ידי הפצת תעבורה על פני שרתי אחורי מרובים, מקור NAT עוזר לשפר את הביצועים של רשת על ידי הפחתת עומסים על שרת בודד.
  3. מדרגיות מוגברת: על ידי מתן אפשרות למספר שרתי קצה ומכשירים מקומיים אחרים לשתף כתובת IP חיצונית יחידה, מקור NAT מאפשר איחוד מרכזי נתונים מבלי להוציא הרבה על כתובות IP ציבוריות.

בסעיף זה, נבצע תצורות SNAT עם LVS ונדגים תצורות דומות באמצעות RELIANOID ADC.

תצורות Ipvsadm #

שרתים אמיתיים:
>>192.168.88.150:5060
>>192.168.88.151:5060

שירות וירטואלי:
>>192.168.88.190:5060

  1. כדי להשתמש במצב SNAT ב-ipvsadm, הפעל את הפקודה "sudo nano /etc/sysctl.conf".
  2. בטל את ההערה על השורה עם "net.ipv4,ip_forward=1" כדי לאפשר העברת ip.
  3. הפעל את הפקודה sysctl -p כדי שהשינויים ייכנסו לתוקף.
  4. שימו לב לדגלים הבאים. -C מאפשר למשתמש לנקות את כל הטבלה במקרה של התחלה חדשה. -A מאפשר להוסיף שירות ל-ipvsadm איזון עומסים. -a מאפשר למשתמש להוסיף שרתים אמיתיים לשירות שנוצר בתוך מאזן העומס.

  5. הפעל את הפקודה ipvsadm -C
  6. הוסף שירות על ידי הפעלת הפקודה ipvsadm -A -t 192.168.88.190:5060 -s rr
  7. -t דגלים פירושם חיבור tcp, -s מייצג את אלגוריתם התזמון ו rr מייצג את אלגוריתם הרובין העגול.

  8. הוסף שני שרתים אמיתיים:
  9.  ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.150:5060 -m ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.151
    

כדי להשתמש במצב SNAT, הוסף את -m דגל בסוף הפקודות בעת הוספת שרת אמיתי לשירות וירטואלי. ה -m דגלים מייצגים התחפושות שהיא בעצם SNAT מצב.
שים לב שבמצב SNAT, כתובת ה-IP של מקור הלקוח אינה משתנה.

אשר את הקמת השרתים הווירטואליים בטבלת הרשימה באמצעות sudo ipvsadm -l
אורקל

RELIANOID תצורות #

כדי להשתמש במצב SNAT ב RELIANOID מאזן עומסים:

  1. תיכנס לאתר LSLB בתפריט.
  2. לחץ על חוות תפריט משנה.
  3. לחץ על סמל העיפרון של an L4xNAT פרופיל שיצרת קודם לכן. אם לא עשית זאת, עקוב אחר המדריך הזה: תצורת שרת וירטואלי של שכבה 4 ושכבה 7.
  4. בתוך גלוֹבָּלִי הגדרות, לחץ על מתקדם לַחְצָן.
  5. אורקל

  6. שינוי סוג NAT ל NAT.
  7. לחץ על החל לחצן כדי לשמור את התצורות.
  8. הערה: כברירת מחדל, מאזן העומס פועל ב NAT שמייצג מקור NAT on RELIANOID מאזן עומסים.

למידע נוסף על תצורות שכבה 4 ומצב SNAT ב RELIANOID ADC, קרא תצורות L4xNAT.

תצורות לדוגמה: מצב DSR #

Direct Server Return מתייחס לתצורה שבה מאזן העומס שולח בקשות לקוח לשרתים עורפיים בתוך שירות, אך Backends להגיב ישירות ללקוחות, תוך עקיפת מאזן העומס.

ב DSR בתצורה, מאזן העומס פועל כמפיץ תנועה, ושולח בקשות לקוח למתאים Backend שרתים, אך הוא אינו פועל כפרוקסי לתעבורה. במקום זאת, השרתים שולחים את התשובות שלהם ישירות בחזרה ללקוחות.

אלו הסיבות הבודדות שאפשר לשקול להשתמש בהן DSR יותר SNAT במאזן עומסים.

  1. ביצועים משופרים: עקיפת מאזן העומס בנתיב החזרה יכול לשפר את ביצועי המערכת, שכן מאזן העומס אינו צריך לעבד ולהעביר את התשובות מהשרתים.
  2. ארכיטקטורה פשוטה: שימוש ב- Direct Server Return יכול לפשט את הארכיטקטורה של המערכת, מכיוון שהוא מבטל את הצורך של מאזן העומס לפעול כפרוקסי הפוך.
  3. אבטחה משופרת: במקרים מסוימים, Direct Server Return יכולה לשפר את האבטחה על ידי מתן אפשרות לשרתים לשלוח תשובות ישירות ללקוחות, במקום ניתוב התשובות דרך מאזן העומס. זה יכול להקשות על התוקפים ליירט או להתעסק עם התשובות.

בחלק זה, נערוך תצורות DSR עם LVS ונדגים תצורות דומות באמצעות RELIANOID ADC.

תצורות Ipvsadm #

שרתים אמיתיים:
>>192.168.88.150:5060
>>192.168.88.151:5060

שרת וירטואלי:
> 192.168.88.190: 5060

  1. כדי להשתמש במצב DR ב-ipvsadm, הפעל את הפקודה "sudo nano /etc/sysctl.conf".
  2. בטל את ההערה על השורה עם "net.ipv4,ip_forward=1" כדי לאפשר העברת ip.
  3. מענה לשיחות arp הכרזה מיותר ב מצב DR. הוסף שורות אלה לקובץ התצורה כדי לחסום בקשות arp.
  4. net.ipv4.conf.all.arp_ignore=1 net.ipv4.conf.all.arp_announce=2
    
  5. 5. הפעל את הפקודה sysctl -p כדי שהשינויים ייכנסו לתוקף.
  6. הוסף שירות על ידי הפעלת הפקודה
    ipvsadm -A -t 192.168.88.190:5060 -s rr

    -t דגלים פירושם חיבור tcp, -s מייצג את אלגוריתם התזמון ו rr מייצג את אלגוריתם הרובין העגול.

  7. 7. הוסף שני שרתים אמיתיים
  8.  ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.150:5060 -g ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.151:5060g
    

    כדי להשתמש במצב DR, הוסף את ה -g דגל לכל תצורת שרת אמיתית.

  9. הגדר ממשק לולאה באמצעות כתובת ה-IP של השירות.
  10. ifconfig lo:0 192.168.88.190 מסיכת רשת 255.255.255.255
    
  11. אשר את הקמת השרתים הווירטואליים בטבלת הרשימה באמצעות
    sudo ipvsadm -lcn

RELIANOID תצורות #

כדי להפעיל מצב DSR ב RELIANOID ADC:

  1. תיכנס לאתר LSLB בתפריט לוח האינטרנט.
  2. לחץ על חוות.
  3. לחץ על סמל העיפרון ב- L4xNAT פרופיל שברצונך לערוך. אם עדיין לא יצרת אחד, קרא את המדריך הזה: תצורות שרת וירטואלי של שכבה 4 ושכבה 7.
  4. בתוך גלוֹבָּלִי הגדרות, לחץ על מתקדם Tab.
  5. 5. לשנות את ה סוג NAT ל DSR.
  6. אורקל

  7. לחץ על החל לחצן כדי לשמור את התצורות.
  8. בתוך RELIANOID ממשק שורת הפקודה, הפעל את א ממשק loopback עבור החווה. השתמש בפקודה זו וב-VIP המשויך.
  9. # ifconfig lo:0 192.168.88.190 מסיכת רשת 255.255.255.255 -arp up
    
  10. השבת תגובות ARP לא חוקיות לחלקים האחוריים.
  11. # echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore # echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
    

למידע נוסף על תצורות שכבה 4 ומצב DSR ב RELIANOID ADC, קרא תצורות L4xNAT

משאבים נוספים #

שימוש בתוכנית Let's encrypt ליצירה אוטומטית של אישור SSL.
איזון עומסים ב-Datalink/Uplink עם RELIANOID ADC.
איזון עומסים עם DNS RELIANOID ADC.
הגנה על יישומי אינטרנט מפני התקפות DDoS.
ניטור אפליקציות, בריאות ורשת ב RELIANOID ADC.
הגדרת תעודות SSL עבור מאזן העומס.
תצורת חומת האש של יישומי אינטרנט.

📄 הורד מסמך זה בפורמט PDF #

    דואר אלקטרוני: *

    פותח ומופעל ע"י BetterDocs