Dieser Abschnitt zeigt alle für die aktuelle GSLB- Farm verfügbaren Einstellungen , unterteilt in vier Registerkarten: Global , Dienste , Zonen und IPDS . Um die hier vorgenommenen Änderungen zu übernehmen, klicken Sie auf die Schaltfläche „Senden“.
Globale Einstellungen für GSLB-Farmen #
Beim Erstellen dieses Formulars werden Sie auf die folgenden Felder stoßen:
Name . Dies ist das Identifikationsfeld und die Beschreibung eines virtuellen Dienstes. Es kann nur bearbeitet werden, wenn die GSLB-Farm nicht verfügbar ist. Stellen Sie sicher, dass der neue Farmname verfügbar ist, bevor Sie ihn konfigurieren, da sonst eine Fehlermeldung angezeigt wird.
Virtuelle IP-Adresse . Die vom GSLB-Dienst verwendete IP-Adresse. Stellen Sie sicher, dass die neue virtuelle IP-Adresse noch nicht verwendet wird, bevor Sie Änderungen an diesem Feld vornehmen.
Virtueller Port . Der vom GSLB-Dienst verwendete IP-Port. Stellen Sie sicher, dass der neue virtuelle Port noch nicht verwendet wird, bevor Sie Änderungen an diesem Feld vornehmen.
Über die Aktionsschaltflächen in der oberen rechten Ecke kann auch die GSLB-Farm verwaltet werden.
Mithilfe dieser Symbole können Sie die Farm neu starten (kleine gebogene Pfeile) oder starten/stoppen (grünes Dreieck oder Quadrat).
Der Status wird durch folgende Farben angezeigt:
- Grün: UP. Die Farm läuft und alle Backends sind aktiv.
- Rot: AB. Der Betrieb wurde eingestellt.
- Schwarz: KRITISCH. Die Farm ist aktiv, aber es ist kein Backend verfügbar oder sie befindet sich im Wartungsmodus.
- Blau: AUFGABENSTELLUNG. Die Farm läuft, aber mindestens ein Backend ist ausgefallen.
- Orange: WARTUNG. Die Farm läuft, aber mindestens ein Backend befindet sich im Wartungsmodus.
Diese Farbcodes werden in der gesamten grafischen Benutzeroberfläche einheitlich verwendet. Weitere Informationen finden Sie im Abschnitt „LSLB Farms“.
Servicebereich in GSLB Farms #
Für das Hinzufügen eines neuen Dienstes sind folgende Angaben erforderlich:
Service Name: Ein kurzer beschreibender Name für den neuen Dienst.
Algorithmus: Die bevorzugte Lastausgleichsmethode für den neuen Dienst.
- Round Robin: Gleiche AufteilungVerteilt den Datenverkehr gleichmäßig auf alle aktiven Server auf der DNS-Ebene. Für jede eingehende Verbindung weist der Balancer einem Server die nächste Runde zu.

- Priorität: Verbindungen werden mit der höchsten Priorität an das Backend weitergeleitet. Alle Verbindungen werden an den Server mit der höchsten Priorität weitergeleitet. Fällt dieser Server aus, werden die Verbindungen an den Server mit der nächsthöheren Priorität weitergeleitet. Mit diesem Algorithmus können Sie eine Aktiv passiv Hochverfügbarer Clusterdienst mit mehreren realen Servern. Der GSLB-Prioritätsdienst ermöglicht die Erstellung eines globalen DNS-Clusterdienstes auf Domänennamenebene. Dieser Dienst bietet dieselben Konfigurationsmöglichkeiten wie Round Robin, erlaubt jedoch nur zwei Backends zur Erstellung eines Zwei-Knoten-Clusters. Standardmäßig ist die lokale IP-Adresse 2 konfiguriert und sollte durch die IP-Adresse des realen Servers ersetzt werden.
Die Prioritätsreihenfolge wird durch die Reihenfolge der Server in der Backend-Liste bestimmt. Der erste Server in der Liste hat die höchste Priorität, nachfolgende Server haben eine niedrigere. Das bedeutet, dass der Datenverkehr immer an den ersten Server umgeleitet wird, sofern dieser nicht ausfällt. In diesem Fall wird automatisch auf den nächsten aufgelisteten Server umgeschaltet. Die korrekte Reihenfolge der Backends ist für das gewünschte Failover-Verhalten im Cluster unerlässlich.
Zu den Konfigurationsoptionen für beide Diensttypen gehören:
Standard-TCP-Port-Integritätsprüfung: Der TCP-Port, den der Dienst überprüft, um festzustellen, ob der Backend-Dienst aktiv ist. Dieses Feld darf nicht leer bleiben.
Bauernwächter: Konfigurieren Sie die Standard-Integritätsprüfung für die Backends. Weitere Informationen finden Sie unten.
Bauernwächter #
Die von Farmguardian durchgeführten Backend-Systemprüfungen sind eine optionale erweiterte Funktion. Auch wenn Sie diese nicht aktivieren, wird alle 5 Sekunden eine einfache Prüfung durchgeführt, um den Backend-Status zu überwachen.
Aus den bereits erstellten Farmguardian-Prüfungen können diesem Dienst einige integrierte oder benutzerdefinierte erweiterte Integritätsprüfungen zugewiesen werden.
Weitere Informationen zu Farmguardian finden Sie im Abschnitt Monitoring > Farmguardian.
Sobald ein Farmguardian ausgewählt ist, wird er automatisch auf die Farm angewendet.
Backends #
Im Abschnitt „Backends“ muss mindestens ein Backend konfiguriert werden. Standardmäßig ist die lokale IP-Adresse 127.0.0.1 eingestellt, diese muss jedoch später geändert werden.
Mit GSLB-Farmen können Sie die folgenden realen Servereigenschaften konfigurieren:
Alias. Wenn für das Backend ein Alias definiert wurde, wird dieser in diesem Feld angezeigt.
IPDie IP-Adresse des Backends. Wenn ein Alias ausgewählt ist, kann dieses Feld nicht bearbeitet werden. Um es zu ändern, bearbeiten Sie stattdessen das Alias-Feld. Wenn Benutzerdefinierte IP im Alias-Feld ausgewählt ist, kann dieses Feld bearbeitet werden, um eine benutzerdefinierte IP-Adresse einzugeben.
Action. Verwenden Sie die folgenden Aktionen für die ausgewählten Backends.
- Backend hinzufügen. Öffnet das Formular zum Hinzufügen eines neuen Backends zum Dienst.
- Bearbeiten. Öffnet das Backend-Formular zum Ändern der Backend-Konfiguration.
- LöschenLöscht den realen Server aus dem virtuellen Dienst. Der Alias wird nicht gelöscht. Beachten Sie, dass das Löschen des ersten Backends aus der Liste nicht zulässig ist.
Die Backend-Systeme der Priority- Dienste bieten keine verfügbaren Aktionen. Sie können diese lediglich bearbeiten.
GSLB-Farmzonen #
Eine GSLB-Zone beschreibt einen DNS-Domänennamen einschließlich Subdomänen und Aliase, der für die Generierung einer vollständigen DNS-Zone mit zusätzlichen Load-Balancing-Einträgen unter Verwendung der definierten Dienste erforderlich ist.
Sobald eine neue Zone für eine bestimmte Domäne erstellt wurde, stehen zusätzliche Konfigurationsoptionen zur Verfügung. Details hierzu finden Sie weiter unten.
Standard-Nameserver : Hiermit wird der Einstiegspunkt für den Stamm-Nameserver festgelegt, auch bekannt als Start-of-Authority -DNS-Eintrag (SOA). Standardmäßig ist er auf ns1 eingestellt.
Konfiguration der Zonenressourcen #
Für jede Zone müssen Ressourcen erstellt werden , um das dynamische DNS zu konfigurieren:
Name: Der Ressourcenname des DNS-Eintrags.
TTL: Optionaler Time-to-Live-Wert (TTL) für den aktuellen Datensatz, der bestimmt, wie lange der Name zwischengespeichert wird.
Typ: DNS-Eintragstyp. Optionen:
- A: Der Datensatz des Adresstyps gibt eine IPv4-Adresse eines Hosts zurück.
- NS: Der Eintrag vom Typ „Nameserver“ delegiert eine DNS-Zone zur Verwendung der angegebenen autoritativen Nameserver.
- AAAA: Der Datensatz des Adresstyps gibt eine IPv6-Adresse eines Hosts zurück.
- CNAME: Der Datensatz des kanonischen Namenstyps stellt einen Alias eines gegebenen Namens dar.
- MX: Der Datensatz vom Typ „Mail-Austausch“ ordnet einen Domänennamen einer Liste von Nachrichtenübertragungsagenten für diese Domäne zu.
- SRV: Allgemeiner Service-Standortdatensatz, der für neuere Protokolle verwendet wird, anstatt protokollspezifische Datensätze wie MX zu erstellen.
- TXT: Texttypdatensatz zum Speichern beliebiger textbasierter Informationen, üblicherweise für SPF-Daten und die Überprüfung des Domänenbesitzes.
- PTR: Zeigerdatensatz, ein Zeiger auf einen kanonischen Namen, der für umgekehrte DNS-Suchen verwendet wird.
- NAPTR: Naming Authority Pointer ermöglicht das auf regulären Ausdrücken basierende Umschreiben von Domänennamen für URIs und Domänennamensuchen.
- Services : Dynamische Adresse (DYNA) Typdatensatz gibt eine dynamische Adresse zurück, die durch einen Service bereits in der Farmkonfiguration erstellt, entsprechend dem ausgewählten Algorithmus für diesen Dienst. Die TTL-Syntax für DYNA/DYNCH Aufzeichnungen ist MAX[/MIN], Wobei MIN standardmäßig auf die Hälfte von MAX wenn nicht explizit angegeben.
Daten : Dieses Feld enthält die für den Datensatztyp erforderlichen Daten. Der Eingabewert hängt vom Typ des Ressourcennamens ab . Das folgende Beispiel veranschaulicht die verschiedenen Arten von Ressourcennamen und die jeweils zulässigen Datenwerte.
Zulässige Daten sind:
- IPv4-Adresse für A Art.
- IPv6-Adresse für AAAA Art.
- Nameserver für NS Art.
- Domänenformat für CNAME Typ (z. B. foo.bar.com).
- Domänenformat für MX Typ (z. B. mail.beispiel.com).
- durch Leerzeichen getrennt für SRV Typ (z. B. 20 30 334 my.target.com).
- Domänenformat für PTR Typ (z. B. foo.bar.com).
- für NAPTR Art.
- Dienstname für Service Art.
Aktion:
- Ressource erstellen. Erstellen Sie einen neuen Ressourceneintrag für eine bestimmte Zone.
- Löschen. Löschen Sie einen Ressourceneintrag für eine bestimmte Zone.
- Bearbeiten. Ändern Sie einen bestimmten Ressourcenwert und wenden Sie ihn an.
IPDS #
In diesem Abschnitt können Sie IPDS-Regeln aktivieren. Die Liste zeigt verschiedene Schutzarten mit Auswahlfeldern zur Aktivierung an. Ausführliche Informationen finden Sie in der Dokumentation zu IPDS > Blacklist-Regeln , IPDS > DoS-Regeln oder IPDS > RBL-Regeln .
Jeder IPDS-Regeltyp (Blacklist, DoS, RBL) verfügt über zwei Tabellen: „Verfügbar“ und „Aktiviert“ . Ein Kettensymbol verweist auf den jeweiligen IPDS-Abschnitt. Die Tabelle „Verfügbar“ listet alle anwendbaren Regeln für die Farm auf. In der Tabelle „Aktiviert“ wird jede angewendete Regel mit einem Statusindikator angezeigt: Rot für gestoppt, Grün für aktiv.
Durch Klicken auf den Regelnamen können Sie deren Parameter ändern oder die Regel starten/stoppen . Regeln können nicht direkt in dieser Farmansicht erstellt werden; verwenden Sie stattdessen den IPDS- Bereich.
Um eine Regel hinzuzufügen, wählen Sie die gewünschte Regel aus und klicken Sie auf den einfachen Pfeil nach rechts. Um mehrere Regeln auszuwählen, halten Sie die Umschalttaste gedrückt und klicken Sie anschließend auf den einfachen Pfeil nach rechts. Um alle verfügbaren Blacklists hinzuzufügen, klicken Sie auf den Doppelpfeil nach rechts.
Um eine oder mehrere Regeln zu löschen, wählen Sie diese aus und klicken Sie auf den linken Pfeil. Mit dem Doppelpfeil entfernen Sie alle ausgewählten Regeln.
Nächster Schritt: Schauen Sie sich die GSLB-Statistiken und -Grafiken an.







