Virtuelle Serverkonfiguration auf Layer 4 und Layer 7

Kategorien anzeigen

Virtuelle Serverkonfiguration auf Layer 4 und Layer 7

5 min gelesen

Erstellen einer Layer-7-Farm #

Eine Layer-7-Farm arbeitet auf der Anwendungsebene, der höchsten Ebene im OSI-Modell. Sie ist für die Weiterleitung des Datenverkehrs basierend auf den Inhalten von HTTP-Anfragen verantwortlich. Mit dieser Farm können wir Aufgaben wie SSL-Terminierung, Inhalts-Caching, HTTP-Header-Umschreibungen usw. durchführen.

Lassen Sie uns demonstrieren, wie man eine Layer 7 Farm erstellt und ihr einen virtuelle IP und port . Der virtuelle Server verteilt den Verkehr gleichmäßig über den VIP auf die Backend-Server. 192.168.88.118. Für sicheres HTTPS verwenden Sie Port 443. Für ungesichertes HTTP verwenden Sie Port 80.

VLAN-Einrichtung #

  1. Gehen Sie im Menü zu Netzwerk > VLAN Und klicken Sie auf die VLAN erstellen .
  2. Wählen Sie die erste aus Übergeordnete Schnittstelle. Die übergeordnete Schnittstelle ist die Ethernet-Schnittstelle, die eine Netzwerkverbindung bereitstellt.
  3. Setze die VLAN-ID als Zahl aus einem Bereich von 1 zu 4094.
  4. Weisen Sie eine zu IP-Adresse und Netzmaske/CIDR* der VLAN-Schnittstelle in entweder Ipv4 or Ipv6 Format.
  5. Einstellen eines Gateway ist optional. Wenn Sie dies jedoch nicht tun, wird automatisch eine statische Route konfiguriert.
  6. Klicken Sie auf die Zufälligen Mac generieren um eine Mac-Adresse zu generieren
  7. Speichern Sie die Konfigurationen durch Klicken auf das Tragen Sie .

Weiter: Einrichten der virtuellen Schnittstelle #

  1. Gehe zu Netzwerk > Virtuelle Schnittstellen , um eine virtuelle IP zu erstellen (VIP)
  2. Klicken Sie auf die Virtuelle Schnittstelle erstellen Schaltfläche. Das Formular wird wie im Bild unten angezeigt.
  3. Wählen Sie die VLAN-Schnittstelle als Übergeordnete Schnittstelle.
  4. Setze die IP-Adresse der virtuellen Schnittstelle entweder im IPv4- oder im IPv6-Format.
  5. Fügen Sie eine geeignete Name der virtuellen Schnittstelle.
  6. Speichern Sie die Konfigurationen durch Klicken auf das Tragen Sie .

Weiter: Einen virtuellen Server hinzufügen (LSLB-Farm) #

  1. Um einen virtuellen Server zu erstellen, gehen Sie zu LSLB > Bauernhöfe Und klicken Sie auf die Farm erstellen Schaltfläche und füllen Sie das Formular aus.
  2. Kennzeichnen Sie den Betrieb mit einem geeigneten Name.
  3. Wählen Sie den Bauernhof Profil HTTP-.
  4. Wählen Sie ein Virtuelle IP die Sie im Virtuelle Schnittstellen Abschnitt
  5. Speichern Sie die Konfigurationen durch Klicken auf das Tragen Sie .

Weiter: Einen HTTP-Dienst hinzufügen #

  1. Klicken Sie auf die Leistungen Registerkarte. Der Abschnitt „Service“ definiert einen Serverpool. Klicken Sie auf die Neuer Service und geben Sie ihm einen passenden Namen. Für dieses Beispiel verwenden wir VSPOOLSie werden dann aufgefordert, die Farm neu zu starten, damit die Änderungen wirksam werden.
  2. Öffne VSPOOL und scrollen Sie zu Abonnieren. Aktivieren Sie die check_http Flag. Die Änderungen werden automatisch gespeichert.

Weiter: Backend-Server hinzufügen #

  1. Innerhalb des Dienstes VSPOOL, scrollen Sie, bis Sie den Backends Abschnitt und klicken Sie auf die Backend erstellen .
  2. Weisen Sie eine zu IP Adresse in entweder Ipv4/Ipv6 formatieren und dem Port zuordnen 80 or 443.
  3. Zuweisen eines Servers Timeout in Sekunden und Gewicht als Zahl im Bereich von 1 zu 9.
  4. Speichern Sie die Konfigurationen durch Klicken auf das Tragen Sie .
  5. Wiederholen Sie den Vorgang ab Zeile 21 um ein weiteres Backend mit einem anderen IP und Hafen.
  6. Speichern Alias Namen, mit denen diese Backend-Server leicht identifiziert werden können Netzwerk > Alias Und klicken Sie auf die IP-Alias ​​erstellen .

Für dieses Beispiel wird der Relianoid Load Balancer auf eingehenden HTTPS-Verkehr warten durch 192.168.88.118:443 und verteilt es gleichmäßig auf die Backend-Server.

Hinweis: Die Standardmethode für den Lastenausgleich ist Gewichteter Round Robin.
Weitere Einzelheiten zum Layer 7-Load-Balancing finden Sie unter LSLB | Farmen | Aktualisieren | HTTP-Profil.

Erstellen einer Layer-4-Farm #

Unter Layer 4-Load-Balancing versteht man die Verteilung des Datenverkehrs auf Backend-Server basierend auf Daten aus Layer 3 (Netzwerk) und Schicht 4 (Transport) Protokolle. Ein L4xNAT Das Profil leitet den Verkehr basierend auf der Quell- und Ziel-IP-Adresse und den zugehörigen Portnummern im Paketheader weiter.

In diesem Abschnitt demonstrieren wir den Lastenausgleich Session Initiation Protocol (SIP) Protokoll, das akzeptiert TCP / UDP Pakete durch Port 5060Die Konfigurationen für andere L4xNAT Protokolle folgen diesem ähnlichen Leitfaden. Virtuelle Schnittstelle auf einen (VLAN) ist eine absolute Notwendigkeit, um ein L4xNAT-Profil zu erstellen.

Erstellen Sie ein VLAN #

So erstellen Sie ein VLAN, lesen Sie diese Anleitung: Netzwerk | VLAN | Erstellen.

Erstellen einer virtuellen Schnittstelle #

So erstellen Sie ein Virtuelle Schnittstelle, lesen Sie diese Anleitung: Netzwerk | Virtuelle Schnittstelle | Erstellen.

Erstellen Sie eine LSLB-Farm #

  1. Gehe zu LSLB > Bauernhöfe Und klicken Sie auf die Farm erstellen .
  2. Kennzeichnen Sie den Betrieb mit einem geeigneten Name und wählen Sie das Farmprofil L4xNAT.
  3. Verwenden Sie die Virtuelle IP die Sie im Virtuelle Schnittstellen und ordnen Sie ihn dem Port zu 5060.
  4. Speichern Sie die Konfigurationen durch Klicken auf das Tragen Sie .
  5. Klicken Sie auf die Erweitert Registerkarte „Einstellungen“ und ändern Sie die Protokolltyp zu SIP.
  6. Verlassen NAT-Typ as NAT und Aktivieren Log.
  7. Speichern Sie die Konfigurationen durch Klicken auf das Tragen Sie .

Weiter: Diensteinstellungen #

  1. Unter dem Leistungen In diesem Abschnitt können Sie die Lastausgleichsplaner, aktivieren oder deaktivieren Beharrlichkeitund fügen Sie Integritätsprüfungen hinzu mit Abonnieren.

Hinzufügen von Backend-Servern #

  1. Innerhalb der Leistungen scrollen Sie bis zum Backends Sektion. Drücke den Backend erstellen -Taste und wählen Benutzerdefinierte IP innerhalb der Alias Feld.
  2. Weisen Sie die IP Adresse eines Backend-Servers in Ipv4 or Ipv6 Format und einen Port 5060.
  3. Zuweisen eines Servers Timeout mit Einheiten wie Sekunden, Priorität Wert als Zahl aus einem Bereich von 1 zu 9. Zuweisen der Gewicht ist optional. Wenn Sie nichts zuweisen, ist das Standardgewicht 1.
  4. Weisen Sie die Maximale Anzahl von Verbindungen zu einem Backend im Max. Anschl. Feld.
  5. Speichern Sie die Konfigurationen durch Klicken auf das Tragen Sie .
  6. Wiederholen Sie den Vorgang ab Zeile 9 um einen weiteren Backend-Server hinzuzufügen.
  7. Speichern Alias Namen, mit denen diese Backend-Server leicht identifiziert werden können Netzwerk > Alias und klicken Sie dann auf die IP-Alias ​​erstellen .

In diesem Beispiel wird der Relianoid Load Balancer eingehende TCP / UDP Pakete über die IP-Adresse 192.168.88.25, Hafen 5060und es wird den Verkehr gleichmäßig verteilen zwischen bkserver1 und bkserver2 abhängig von Lastausgleichsplaner die Sie ausgewählt haben.

Weitere Einzelheiten zum Layer 4-Load-Balancing finden Sie unter LSLB | Farmen | Update | L4xNAT-Profil.

📄 Laden Sie dieses Dokument im PDF-Format herunter #

    EMAIL: *

    Erhöhte Sicherheit. Geringerer Aufwand. Nachhaltiger Erfolg. BetterDocs