סקירה כללית #
fTP or פרוטוקול העברת קבצים הוא פרוטוקול שכבת יישומים שנמצא בשימוש נרחב להעברת קבצים בתכנון ארכיטקטורת שרת לקוח המסתמך על שכבות רשת TCP / IP. FTP הוא פרוטוקול מורכב וברור (ללא מודעות לאבטחה), על יציאות המשמשות משא ומתן בשכבת היישום בין הלקוח לשרת, כך שקצת קשה לטעון איזון או ליצור כללי חומת אש. בנוסף, שרת FTP ולקוח יכולים להתנהג במצבים פעילים או פסיביים, שניתן לתאר להלן.
כמה תכונות המספקות FTP הן: 2 יציאות TCP (20, 21 כברירת מחדל) משמשות עבור פקודות בקרה ועוד עבור נתונים, תמיכה במנגנון אימות, ללא תמיכה בהצפנה, העברת ASCII ובינארי, פקודות רחבות זמינות (רשימת ספריות, להעלות קבצים, להוריד קבצים, וכו ') ואת הטמון החוסן TCP.
TFTP or טריוויאלי FTP היא גרסה עם העברת קבצים מהירה יותר ועיצוב ארכיטקטורה פשוט יותר המשתמשת ביציאת UDP אחת בלבד (69 כברירת מחדל), ללא מנגנון אימות תמיכה או הצפנה, שלושה מצבי העברה זמינים (netascii, octet ודואר) ורק פקודות בסיסיות כגון טעינה והורדה קבצים.
שניהם FTP ו- TFTP שירותי יכול להיות מאוזן מאוזנת בקלות עם RELIANOID טען איזון. תמשיכו לקרוא כדי לדעת איך להשיג את זה.
סביבת איזון עומס ה- FTP #
התרחיש שאנו רוצים להשיג במאמר זה מוצג בתרשים שלהלן.
או שיש מקביליות גבוהה של משתמשים וזה נדרש להגדלת השירות או שמדובר בשירות קריטי שצריך להיות זמין גבוה, יהיה צורך באיזון עומסים בשירות FTP.
תצורת מצב FTP פעילה #
An FTP פעיל ההתקנה תחייב להשתמש ביציאות 20 ו 21 בצד השרתים או בצד האחורי. התמונה הבאה מראה כיצד החיבור זורם כאשר נתונים נדרשים להעברה בין לקוח לשרת FTP.
ברצף המוצג לעיל:
1. הלקוח מבקש לשרת דרך היציאה 21 הפקודה.
2. השרת מאשר ללקוח.
3. השמיים שרת יוזם חיבור הנתונים באמצעות יציאת הנתונים 20.
4. הלקוח מאשר לשרת כשתסיים.
בשלב זה עלינו להגדיר איזון עומסים בין הלקוח לשרת, ואז לדאוג לתזרימי התעבורה, אתחול החיבורים והסכמי הנמלים בין הלקוח לשרת.
עם RELIANOID מאזן עומסים, עלינו להשיג סוג זה של תצורה ליצור פרופיל חוות LSLB L4xNAT עם יציאות 20,21 ו fTP פרוטוקול, כפי שהוא מוצג בתמונה למטה, ולבסוף מגדירים את הגבולות (לא נדרש להגדרת היציאות).
על הלקוחות להתחבר לכתובת ה- VIP של חוות ה- FTP החדשה.
הערה: תצורה זו נשמרת לשימוש הן במצבי לקוח / שרת פעילים ופסיביים.
תצורת מצב FTP פסיבית #
A FTP פסיבי ההתקנה משתמשת רק ביציאה 21 בצד השרתים או בצד האחורי. התמונה הבאה מראה כיצד החיבור זורם כאשר נתונים נדרשים להעברה בין לקוח לשרת FTP.
ברצף המוצג לעיל:
1. הלקוח מבקש לשרת דרך היציאה 21 הפקודה.
2. השרת מאשר ללקוח.
3. השמיים הלקוח יוזם את חיבור הנתונים באמצעות יציאת נתונים גבוהה ליישום שכבת יישום הסכים בצד השרת.
4. השרת מאשר ללקוח לאחר סיום.
בשלב זה עלינו להגדיר איזון עומסים בין הלקוח לשרת, ואז לדאוג לתזרימי התעבורה, אתחול החיבורים והסכמי הנמלים בין הלקוח לשרת.
עם RELIANOID מאזן עומסים, עלינו להשיג סוג זה של תצורה ליצור פרופיל חוות LSLB L4xNAT עם היציאה 21 ו fTP פרוטוקול, כפי שהוא מוצג בתמונה למטה, ולבסוף מגדירים את הגבולות (לא נדרש להגדרת היציאות).
על הלקוחות להתחבר לכתובת ה- VIP של חוות ה- FTP החדשה.
תצורת TFTP #
טריוויאלי FTP פרוטוקולים משמשים בעיקר במהלך PXE (Preboot eXecution Environment) בסביבות המורכבות משילוב של שירותי DHCP ו- TFTP, שבהם ניתן לפרוס עשרות, מאות ואף אלפי מחשבים באמצעות הרשת.
ההתנהגות פרוטוקול הראשי יהיה:
1. הלקוח מבקש לשרת דרך היציאה 69 בקשת קריאה (RRQ) או בקשת בקשה (WRQ) כולל את הקובץ ואת מצב ההעברה.
2. השרת מאשר ללקוח ומודיע ליציאת הנתונים החדשה שיש להשתמש בה.
3. השמיים הלקוח יוזם את חיבור הנתונים ליישום שכבת יציאת הסכים בצד השרת.
4. השרת מאשר ללקוח כאשר נותרו בו עדכוני ה- 512 האחרונים.
בסביבה שבה שירות ה-TFTP צריך לשנות את קנה המידה, התצורה עם RELIANOID 5 זה קל מאוד. זה נדרש ליצור פרופיל חוות LSLB L4xNAT עם היציאה 69 ו TFTP פרוטוקול, כפי שהוא מוצג בתמונה למטה, ולבסוף מגדירים את הגבולות (לא נדרש להגדרת היציאות).
על הלקוחות להתחבר לכתובת ה- VIP של חוות TFTP החדשה.
Secure FTP #
כדי לפתור את האבטחה המשופרת של פרוטוקול FTP, פרוטוקול העברת קבצים SSH או הידועה יותר SFTP נועד לספק שכבת אבטחה. בתרחיש זה, שרתי ה- FTP צריך להיות מוגדר כמו SFTP ואת איזון העומס של אלה יהיה קל כמו יצירת LSLB עם חוות פרופיל L4xNAT מעל יציאת ברירת המחדל 22 ופרוטוקול TCP כפי שמוצג בצילום המסך למטה. לבסוף, פשוט הוסף את שירותי ה- SFTP שלך.
על הלקוחות להתחבר לכתובת ה- VIP של חוות ה- TCP החדשה, המשרתת שירות SFTP.
בדיקות בריאות מתקדמות #
בדיקת בריאות ה- FTP #
RELIANOID מכשירי החשמל כבר כוללים את check_ftp בדיקה רפואית עבור שירותי ה- FTP, כך שנוכל לבדוק את בדיקת הבריאות עם backend למעלה:
root@noid:/usr/local/zenloadbalancer/app/libexec# ./check_ftp -H ftp.debian.org FTP אישור - זמן תגובה של 0.262 שניות ביציאת ftp.debian.org 21 [220 ftp.debian.org שרת FTP] |time=0.262090s;;;0.000000;10.000000
מצד שני, עם backend למטה נקבל את התפוקה הבאה:
root@noid:/usr/local/zenloadbalancer/app/libexec# ./check_ftp -H ftp.debian.org קריטי - פסק זמן לשקע לאחר 10 שניות
אז פקודת שומר החווה כדי להגדיר בחוות ה- FTP יהיה:
check_ftp -H HOST
בכרטיסייה שירותים, ודא את תצורת Farm Guardian כפי שמוצג להלן. פסק זמן של 60 שניות יהיה מספיק כדי להבטיח את ההתנהגות הנכונה של backend.
בדיקת בריאות TFTP #
אם check_tftp בדיקה מתקדמת לא קיימת כבר ב- RELIANOID במכשיר, נוכל ליצור סקריפט קל לבדיקת תקינות כמתואר להלן עבור שירותי ה-TFTP שלנו.
ראשית, ליצור קובץ דמה בספריית TFTP backends שלך, לדוגמה tftp_relianoid_check.txt, והוסף תוכן, למשל "אישור".
ואז, שלך RELIANOID התקן התקן את לקוח tftp על ידי ביצוע הפקודה הבאה:
apt-get להתקין tftp
ולאחר מכן, צור קובץ סקריפט חדש ב- RELIANOID ספריית ברירת המחדל של בדיקות בריאות, למשל /usr/local/zenloadbalancer/app/libexec/check_mytftp.sh עם קוד ה- Script הבא:
#!/bin/bash ### ### בדוק את שירותי TFTP ### זכויות יוצרים 2017-עכשיו RELIANOID SL ### ### $1 : מארח לבדיקה CRITICAL=1 OK=0 RESULT=$(echo get tftp_relianoid_check.txt | tftp $1 2>&1 | head -n 1) echo "סטטוס בדיקת תקינות TFTP עבור $1 הוא $RESULT" if [ "`echo $RESULT" | grepe! ואז צא מ-$OK אחרת צא מ-$CRITICAL fi
לאחר מכן, הקצה הרשאות ביצוע עם הפקודה:
root@noid:/# chmod 755 /usr/local/zenloadbalancer/app/libexec/check_mytftp.sh
אם ננסה לבצע את התסריט נקבל הודעה מוצלחת כאשר ה- backend מוגדר ומוגדר היטב:
root@noid:/usr/local/zenloadbalancer/app/libexec# ./tftp_check.sh 192.168.101.250 מצב בדיקת תקינות TFTP עבור 192.168.101.250 הוא tftp> התקבל 4 בתים ב-0.0 שניות
או שגיאה כאשר backend הוא למטה:
root@noid:/usr/local/zenloadbalancer/app/libexec# ./tftp_check.sh 192.168.101.250 מצב בדיקת תקינות TFTP עבור 192.168.101.254 הוא tftp> הזמן הקצוב להעברה.
לבסוף, הגדר את בדיקת הבריאות בחוות TFTP, כולל בפקודה אסימון HOST.
check_mytftp.sh מארח
בכרטיסייה שירותים, ודא את תצורת Farm Guardian כפי שמוצג להלן. פסק זמן של 60 שניות יהיה מספיק כדי להבטיח את ההתנהגות הנכונה של backend.
בדיקת בריאות SFTP #
כפי שכבר קיים לבדוק את הבריאות check_ssh, אנו יכולים להשתמש בו ישירות. אז פקודת שומר החווה כדי להגדיר בחוות SFTP יהיה כדלקמן:
check_ssh מארח
לאחר מכן, התצורה תוצג כפי שהיא מוצגת בצילום המסך הבא.
ליהנות העברת קבצים גבוהה שלך מדרגי!









