Oversigt #
Applikationslevering er afgørende for alle virksomheder, hvis interesse er at opretholde langsigtet ydeevne, pålidelighed, sikkerhed og effektivitet. RELIANOID ADC'er Ydeevne og levering med høj hastighed hjælper med at sikre, at fordelingen af trafik på tværs af forskellige backend-servere eller datacentre er hurtig og effektiv, hvilket forbedrer klient-server-kommunikationen.
Denne artikel vil forklare forskellige koncepter, der bruges i Citrix Netscaler. Senere vil vi bruge disse konfigurationer til at beskrive, hvordan man opsætter et netværk med høj tilgængelighed og opretter en virtuel tjeneste, der modtager trafik fra internettet og distribuerer den til en klynge af servere i RELIANOID ADC.
For en dybdegående sammenligning mellem Citrix Netscaler og RELIANOID ADC, læs denne artikel: Citrix Netscaler og RELIANOID Sammenligning
Forudsætninger #
For at følge denne vejledning skal du sørge for, at følgende betingelser er opfyldt.
- Et eksempel på RELIANOID ADC skal installeres på din arbejdsstation, bare metal, virtuelle miljø eller en cloudplatform. Ved lokal implementering, anmode om en vurdering.
- Skal have adgang til den grafiske webgrænseflade. Hvis du ikke gør det, så følg dette hurtigt installationsvejledning.
- Skal være bekendt med Netscaler-platformen og have kendskab til dens koncepter.
- En virtuel server er essentiel, når man skal distribuere trafik til backend-servere. Følg denne vejledning: Layer 4 og Layer 7 Virtual Server Configuration
Basale koncepter #
Virtuelle servere: En virtuel server i Citrix Netscaler modtager al indgående trafik fra eksterne netværk. Denne grænseflade har en virtuel IP-ADRESSE og port der lytter efter indgående trafik fra internettet. En virtuel server i Citrix Netscaler er det samme som en Farm ved anvendelse af RELIANOID's load balancer.
Servicegrupper: Servicegrupper adskiller forskellige typer ressourcer fra den samme applikation, der tilgås via det samme domæne. Man kan være vært for en SMTP, RDP eller SIP en tjeneste på det samme domæne, hvis ressourcer er adskilt af forskellige tjenestegrupper. En tjenestegruppe er det samme som en Service in RELIANOID ADC.
Skærme: Skærme sporer tilstanden af noder, der betjener en applikation, ved at sende probesignaler og lytte efter ekkoer. Disse signaler kontrollerer, om en backend-server og dens tjeneste er sunde. RELIANOID ADC bruger et sæt indbyggede plugins kaldet Gårdværge til sundhedsovervågning.
servere: Servere er backend-computere, der hoster og betjener en applikation i et lokalt netværk. Disse værter behandler alle anmodninger fra internettet og sender svar tilbage, som klienterne anmoder om. Servere hedder underliggende programmer i RELIANOID belastningsbalancer.
DNS: Dette modul bruges til belastningsbalancering af trafik mellem datacentre i forskellige geografiske områder. Modulet bruges til global belastningsbalancering i RELIANOID ADC kaldes GSLB.
Sikkerhed: Denne mulighed giver høj sikkerhed til en webapplikation, når Citrix Netscaler bruges. Nogle af dens funktioner inkluderer en HTTP DoS-politik, indholdsinspektionspolitikker og en SSL Forward Proxy-politik. RELIANOID anvender IPDS modul, der yder sikkerhed på alle lag. Modulet inkluderer RBL, Blacklist, WAF politikker og DoS beskyttelse.
Høj tilgængelighed: Høj tilgængelighed er afgørende, når der er behov for at opretholde tilgængelighed til enhver tid uden at klienter oplever nedetid. Vi opretholder en applikations høje tilgængelighed gennem failover. RELIANOID anvender Cluster indstillinger for at give den største pålidelighed og forhindre nedetid i tilfælde af komponentfejl.
Rapportering: Rapportering er et sæt overvågningsgrafer om ressourceforbrug af load balancer, trafikstatistik og load balancers aktive gennemløb. RELIANOID Overvågning af anvendelser grafer, statistikog Logs for at hjælpe slutbrugere med at spore ressourceforbruget over en bestemt tidsramme.
Eksempelkonfigurationer: Høj tilgængelighed #
Med hensyn til risikostyring tilbyder en opsætning med høj tilgængelighed en backup til katastrofeberedskab i tilfælde af strømsvigt afbrydelser/overspændinger, katastrofalt sammenbrud af noder, eller stiafbrydelseEn nedetid på en time inden for et år kan føre til enorme tab for en digital virksomhed. Det er vigtigt at vælge den rigtige ADC-partner for at sikre høj oppetid.
Et system med høj tilgængelighed kræver mindst to identiske noder med de samme konfigurationer, hvor den ene er master og den/de anden er backup. Kun masternoden ejer den flydende IP-adresse, som trafikken flyder igennem, og når masternoden går ned eller er i vedligeholdelsestilstand, vil en af backup'erne genoptage driften, hvilket forhindrer IP-konflikter.
Lad os konfigurere et system med høj tilgængelighed i Citrix Netscaler og demonstrere lignende implementeringer i RELIANOID ADC.
Netscaler-konfigurationer #
- I menuen skal du klikke på Systemkrav.
- Klik på knappen High Availability Drop down menu.
- Klik på nodes valgmulighed.
- Klik på Tilføj knappen under nodemærkaten
- Indtast IP-adresse for fjernnode af den anden aktive instans.
- Indtast brugernavn og Adgangskode af den fjerne instans.
- Klik på knappen Opret .
- Klik på knappen Gem knappen øverst til højre i tabellen for at gemme konfigurationerne.
- I sidemenuen skal du klikke på Systemkrav.
- Klik på knappen Cluster valgmulighed.
- Vælg Lokal IP af den aktuelle instans.
- Indtast Fjern IP af den anden instans.
- Indtast Adgangskode til ekstern node.
- Bekræft Adgangskode til ekstern node.
- Klik på knappen Ansøg knap for at gemme konfigurationerne
- I klyngekonfigurationerne skal du holde musen over den eksterne instans og klikke på Blyant .
- I klyngeindstillingerne skal du ændre failback fra handicappet til den lokale node.
- Klik på knappen Ansøg .
- Opret enten en lag 4 eller lag 7 gård og del konfigurationerne på begge noder.
- Start gårdene på begge noder.
- Lav en kontinuerlig ping på VIP af gården.
- Klik på knappen Stands knappen på Farm af masternoden. Du vil observere, at pingen fortsætter, selv når farmen på masternoden er nede.
- I webpanelmenuen skal du klikke på DSLB valgmulighed.
- Klik på knappen Gårde undermenu.
- Klik på knappen Opret gård .
- Indtast en navn der identificerer en gård.
- Indtast en ubrugt virtuel IP som vil være bundet til en gård.
- Klik på knappen Ansøg knappen for at gemme konfigurationerne.
- Klik på knappen Det vi er gode til fane.
- Vælg Planlægger for belastningsbalanceringDisse planlæggere er kategoriseret efter vægtning og prioritet.
- Klik på knappen Ansøg knappen for at gemme indstillingerne.
- I backend-sektionen skal du klikke på Opret backend .
- Lad feltet Alias være som Brugerdefineret IP.
- Indtast standardgatewayens eller routerens IP-adresse som IP-adresse.
- Vælg det relevante grænseflade af den valgte gateway.
- Tildel prioritet og vægt som 1 for hver.
- Klik på knappen Ansøg knappen for at gemme indstillingerne.
- Gentag fra 11 at oprette en anden backend, der peger på en anden router med en anden gateway.
- Klik på knappen IPDS fane.
- Klik på en regel, du vil bruge i Tilgængelig sortliste boks.
- Klik på knappen grøn større-end-pil for at flytte en regel fra Tilgængelig sortliste boks til Aktiveret sortliste boks.
- Under handlinger i øverste højre del af siden, skal du klikke på Grønt spil knappen for at aktivere gården. Statusfarven ændres fra rød til grøn
For at teste om konfigurationen fungerer korrekt, skal du udføre en kontinuerlig ping på den delte IP-ADRESSE mellem begge apparater. Derefter skal du lukke ned på masternoden. Pingen burde fortsætte med færre eller ingen afbrydelser.
For at følge en lignende, ligetil opsætning skal du følge konfigurationerne nedenfor.
RELIANOID konfigurationer #
Bemærk: For at teste konfigurationerne.
For flere detaljer, læs System | Klynge
Uplink-belastningsbalancering #
Uplink-belastningsbalancering fordeler udgående trafik på tværs af forskellige routere or internetudbydere på en måde, der giver den mest pålidelige rute fra load balancer.
Med server load balancing fordeler vi denne trafik på tværs af en serverfarm, mens vi med uplink load balancing tager den modsatte retning ved at load balancing på tværs af forskellige Gateways(routere). RELIANOID giver DSLB modul specifikt til denne opgave.
I dette afsnit vil vi diskutere, hvordan man konfigurerer DSLB Gård med RELIANOIDUplink load balancing tilføjer pålidelighed og hastighed til en High Availability konfiguration på en load balancer. Denne funktion er muligvis ikke tilgængelig, når man bruger Citrix Netscaler.
Relianoid konfigurationer #
For flere oplysninger om DSLB, læs DSLB | Gårde | Opdatering
Yderligere ressourcer #
Web Application Firewall-konfiguration.
Konfiguration af SSL-certifikater til belastningsbalanceren.
Brug af programmet Let's encrypt til at autogenerere et SSL-certifikat.
Datalink/Uplink belastningsbalancering Med RELIANOID ADC.
Beskyttelse mod DDoS-angreb.





