Übersicht #
Die Bereitstellung von Anwendungen ist für alle Unternehmen von entscheidender Bedeutung, die ein Interesse an der Aufrechterhaltung langfristiger Leistung, Zuverlässigkeit, Sicherheit und Effizienz haben. RELIANOID ADCs Leistung und Hochgeschwindigkeitsübermittlung tragen dazu bei, dass der Datenverkehr auf verschiedene Backend-Server oder Rechenzentren verteilt wird. schnell und effizient, wodurch die Client-Server-Kommunikation verbessert wird.
In diesem Artikel werden verschiedene Konzepte erläutert, die in Citrix Netscaler verwendet werden. Später werden wir diese Konfigurationen verwenden, um zu beschreiben, wie man ein Hochverfügbarkeitsnetzwerk einrichtet und einen virtuellen Dienst erstellt, der Datenverkehr aus dem Internet empfängt und an einen Servercluster in verteilt. RELIANOID ADC.
Für einen detaillierten Vergleich zwischen Citrix Netscaler und RELIANOID ADC, lesen Sie diesen Artikel: Citrix Netscaler und RELIANOID Vergleich
Voraussetzungen: #
Um dieser Anleitung zu folgen, stellen Sie sicher, dass die folgenden Bedingungen erfüllt sind.
- Eine Instanz von RELIANOID ADC muss auf Ihrer Workstation, Bare Metal, virtuellen Umgebung oder einer Cloud-Plattform installiert sein. Für die Bereitstellung vor Ort: Fordern Sie eine Bewertung an.
- Sie müssen Zugriff auf die grafische Weboberfläche haben. Wenn nicht, folgen Sie dieser Kurzanleitung Installationsanleitung.
- Muss mit der Netscaler-Plattform vertraut sein und sich mit ihren Konzepten auskennen.
- Ein virtueller Server ist unerlässlich, wenn Sie den Datenverkehr auf Backend-Server verteilen möchten. Folgen Sie dieser Anleitung: Virtuelle Serverkonfiguration auf Layer 4 und Layer 7
Grundlegende Konzepte #
Virtuelle Server: Ein virtueller Server in Citrix Netscaler empfängt den gesamten eingehenden Datenverkehr aus externen Netzwerken. Diese Schnittstelle verfügt über einen virtuellen IP ADRESSE und Hafen die auf eingehenden Datenverkehr aus dem Web warten. Ein virtueller Server in Citrix Netscaler ist dasselbe wie ein Farm bei der Verwendung von RELIANOID's Lastenausgleich.
Servicegruppen: Servicegruppen trennen verschiedene Ressourcentypen derselben Anwendung, auf die über dieselbe Domäne zugegriffen wird. Eine kann eine SMTP, RDPden SIP Service in derselben Domäne, deren Ressourcen durch verschiedene Servicegruppen getrennt sind. Eine Servicegruppe ist dasselbe wie ein Service in RELIANOID ADC.
Betreuer: Monitore verfolgen den Zustand von Knoten, die eine Anwendung bedienen, indem sie Prüfsignale senden und auf Echos warten. Diese Signale prüfen, ob ein Backend-Server und sein Dienst fehlerfrei sind. RELIANOID ADC verwendet eine Reihe von integrierten Plugins namens Bauernwächter zur Gesundheitsüberwachung.
Server: Server sind Backend-Computer, die eine Anwendung in einem lokalen Netzwerk hosten und bereitstellen. Diese Hosts verarbeiten alle Anfragen aus dem Web und senden die von den Clients angeforderten Antworten zurück. Fertige Server heißen Backends in England, RELIANOID Lastenausgleicher.
DNS: Dieses Modul wird beim Lastenausgleich des Datenverkehrs zwischen Rechenzentren in verschiedenen Regionen verwendet. Das Modul für den globalen Lastenausgleich in RELIANOID ADC heißt GSLB.
Sicherheit: Diese Option bietet hohe Sicherheit für eine Webanwendung bei Verwendung von Citrix Netscaler. Zu den Funktionen gehören unter anderem eine HTTP-DoS-Richtlinie, Richtlinien zur Inhaltsüberprüfung und eine SSL-Forward-Proxy-Richtlinie. RELIANOID verwendet das IPDS Modul, das Sicherheit auf allen Ebenen bietet. Das Modul umfasst die RBL, schwarze Liste, WAF Richtlinien und DoS Schutz.
Hohe Verfügbarkeit: Hohe Verfügbarkeit ist unabdingbar, wenn die Erreichbarkeit jederzeit gewährleistet sein muss, ohne dass es zu Ausfallzeiten für die Clients kommt. Wir gewährleisten die hohe Verfügbarkeit einer Anwendung durch Failover. RELIANOID verwendet das Cluster Einstellungen, um höchste Zuverlässigkeit zu gewährleisten und Ausfallzeiten bei Komponentenfehlern zu verhindern.
Reporting: Bei der Berichterstattung handelt es sich um eine Reihe von Überwachungsdiagrammen zur Ressourcennutzung durch den Load Balancer, zu Verkehrsstatistiken und zum aktiven Durchsatz des Load Balancers. RELIANOID Überwachung von Nutzungen Graphen, Statistikund Logs um Endbenutzern zu helfen, die Ressourcennutzung über einen bestimmten Zeitraum zu verfolgen.
Beispielkonfigurationen: Hochverfügbarkeit #
Im Hinblick auf das Risikomanagement bietet ein Hochverfügbarkeits-Setup ein Backup für die Notfallwiederherstellung im Falle eines Stromausfalls. Stromausfälle/Stromspitzen, katastrophaler Zusammenbruch von Knoten oder Pfadtrennung. Eine Ausfallzeit von einer Stunde innerhalb eines Jahres kann für ein digitales Unternehmen enorme Verluste bedeuten. Um eine hohe Verfügbarkeit zu gewährleisten, ist es wichtig, den richtigen ADC-Partner zu wählen.
Ein hochverfügbares System erfordert mindestens zwei identische Knoten mit derselben Konfiguration, von denen einer ein Masterknoten und der andere als Backupknoten fungiert. Nur der Masterknoten besitzt die Floating-IP-Adresse, über die der Datenverkehr fließt. Wenn der Masterknoten ausfällt oder in den Wartungsmodus wechselt, übernimmt einer der Backupknoten die Adresse, wodurch IP-Konflikte vermieden werden.
Lassen Sie uns ein hochverfügbares System konfigurieren in Citrix Netscaler und demonstrieren ähnliche Implementierungen in RELIANOID ADC.
Netscaler-Konfigurationen #
- Klicken Sie im Menü auf System.
- Klicken Sie auf die Hochverfügbarkeit Dropdown-Menü.
- Klicken Sie auf Nodes .
- Klicken Sie auf Speichern Schaltfläche unter der Knotenbeschriftung
- Geben Sie die IP-Adresse des Remote-Knotens der anderen aktiven Instanz.
- Geben Sie die Benutzername und Passwort der Remote-Instanz.
- Klicken Sie auf die Erschaffung .
- Klicken Sie auf die Gespeichert Schaltfläche oben rechts in der Tabelle, um die Konfigurationen zu speichern.
- Klicken Sie im Seitenmenü auf System.
- Klicken Sie auf die Cluster .
- Wähle aus Lokale IP der aktuellen Instanz.
- Geben Sie die Remote-IP der anderen Instanz.
- Geben Sie die Remote-Knoten-Passwort.
- Bestätigen Sie die Remote-Knoten-Passwort.
- Klicken Sie auf die Tragen Sie Schaltfläche zum Speichern der Konfigurationen
- Bewegen Sie den Mauszeiger in den Clusterkonfigurationen über die Remote-Instanz und klicken Sie auf Bleistift klicken.
- Ändern Sie in den Clustereinstellungen die Failback von Deaktiviert zum lokalen Knoten.
- Klicken Sie auf die Tragen Sie .
- Erstellen Sie entweder a Layer 4 oder Layer 7 Farm und teilen Sie die Konfigurationen auf beiden Knoten.
- Starten Sie die Farmen auf beiden Knoten.
- Senden Sie einen kontinuierlichen Ping auf dem VIP des Hofes.
- Klicken Sie auf die Stoppen Taste auf der Farm des Masterknotens. Sie werden feststellen, dass der Ping auch dann fortgesetzt wird, wenn die Farm auf dem Masterknoten ausgefallen ist.
- Klicken Sie im Web-Panel-Menü auf das DSLB .
- Klicken Sie auf die Farms Untermenü.
- Klicken Sie auf die Farm erstellen .
- Geben Sie ein Name das einen Bauernhof identifiziert.
- Geben Sie einen unbenutzten virtuelle IP das an eine Farm gebunden wird.
- Klicken Sie auf die Tragen Sie Schaltfläche zum Speichern der Konfigurationen.
- Klicken Sie auf die Leistungen Tab.
- Wähle aus Lastenausgleichsplaner. Diese Scheduler werden nach Gewicht und Priorität kategorisiert.
- Klicken Sie auf die Tragen Sie Schaltfläche, um die Einstellungen zu speichern.
- Klicken Sie im Backend-Bereich auf das Backend erstellen .
- Lassen Sie das Feld Alias wie Benutzerdefinierte IP.
- Geben Sie als IP-Adresse das Standard-Gateway oder die IP-Adresse des Routers ein.
- Wählen Sie das Passende aus Interface des ausgewählten Gateways.
- Weisen Sie die Priorität und das Gewicht zu wie 1 für jeden.
- Klicken Sie auf die Tragen Sie Schaltfläche, um die Einstellungen zu speichern.
- Wiederholen von 11 um ein anderes Backend zu erstellen, das auf einen anderen Router mit einem anderen Gateway verweist.
- Klicken Sie auf die IPDS Tab.
- Klicken Sie auf die Regel, die Sie verwenden möchten im Verfügbare Blacklist Box.
- Klicken Sie auf die grün Größer-als-Pfeil, um eine Regel von der Verfügbare Blacklist Box zum Aktivierte Blacklist Box.
- Unter dem Aktion Klicken Sie oben rechts auf der Seite auf das Grünes Spiel Schaltfläche, um die Farm zu aktivieren. Die Statusfarbe ändert sich von Rot auf Grün
Um zu testen, ob die Konfiguration richtig funktioniert, führen Sie einen kontinuierlichen Ping auf dem gemeinsam genutzten IP ADRESSE zwischen beiden Geräten. Fahren Sie danach den Master-Knoten herunter. Der Ping sollte mit weniger oder gar keiner Unterbrechung fortgesetzt werden.
Um eine ähnliche, unkomplizierte Einrichtung durchzuführen, folgen Sie den folgenden Konfigurationen.
RELIANOID Konfigurationen #
Hinweis: Um die Konfigurationen zu testen.
Weitere Informationen finden Sie unter System |
Uplink-Lastausgleich #
Uplink Load Balancing verteilt den ausgehenden Verkehr auf verschiedene Router or Internetanbieter und zwar auf eine Weise, die die zuverlässigste Route vom Load Balancer gewährleistet.
Beim Server Load Balancing verteilen wir den Verkehr auf eine Serverfarm, während wir beim Uplink Load Balancing den umgekehrten Weg gehen, indem wir den Verkehr auf mehrere Server verteilen. Gateways(Router). RELIANOID bietet die DSLB Modul speziell für diese Aufgabe.
In diesem Abschnitt erfahren Sie, wie Sie die DSLB Bauernhof mit RELIANOID. Uplink-Load-Balancing fügt hinzu Zuverlässigkeit und Geschwindigkeit zum Hochverfügbarkeit Konfiguration auf einem Load Balancer. Bei Verwendung von Citrix Netscaler ist diese Funktion möglicherweise nicht verfügbar.
Relianoide Konfigurationen #
Weitere Einzelheiten zu DSLB finden Sie unter DSLB | Bauernhöfe | Update
Weitere Informationen #
Konfiguration der Web Application Firewall.
Konfigurieren von SSL-Zertifikaten für den Load Balancer.
Verwenden des Programms Let’s Encrypt zum automatischen Generieren eines SSL-Zertifikats.
Datalink/Uplink-Lastausgleich Mit RELIANOID ADC.
Schutz vor DDoS-Angriffen.





