Oversigt #
A10 Networks er en af de førende inden for applikationslevering, at den kæmper med virksomhedens fremtid og dermed med den fortsatte support og udvikling af deres netværkssikkerhedsprodukter.
Denne artikel vil guide dig i, hvordan du erstatter A10 Networks vThunder med RELIANOID hvis du planlægger at lede efter mere moderne ADC-alternativer. Her finder du nogle konfigurationseksempler og koncepter, der bruges i A10-netværk, og som er analoge i RELIANOID.
Basale koncepter #
partitionPartitionerne i A10 Thunder understøtter Layer 3-virtualisering til isolering af netværk og virtuelle tjenester. Det minder om navnerumskonceptet i Linux.
poolEn pulje er en gruppe af objekter, i dette tilfælde en gruppe eller et sæt af IP-adresser.
servicegruppeDen definerer et sæt af rigtige servere eller backends er defineret. RELIANOID bruger udtrykket tjeneste pr. virtuel tjeneste på en gård for at definere en specifik adfærd i en virtuel tjeneste.
virtuel serverDette er definitionen af den indgående virtuelle tjeneste i RELIANOID det kaldes også gård.
medlem: rigtig server eller backend.
Simpel L4 Load Balancing-tjeneste #
Dette eksempel viser, hvordan en simpel L4-load balancing-tjeneste konfigureres i A10 Networks Thunder og derefter i RELIANOID ADC.
A10 Networks ADC-konfiguration #
Følgende eksempel konfigurerer i A10 vThunder en VLAN 8 grænseflade i ethernet 0 og indstil IP-adressen 10.1.1.222 med dens standard statiske rute.
aktiv-partition PTEST vlan 8 utagget ethernet 0 router-interface ve 8 interface ve 8 ip-adresse 10.1.1.222 255.255.255.0 ! ip-rute 0.0.0.0 /0 10.1.1.1
For derefter at konfigurere en simpel kilde-NAT-tjeneste uden gennemsigtighed og uden at miste klientens IP-adresse, men skjule vores netværksarkitektur, skal du angive følgende kommando.
ip nat pool POOL 10.1.1.110 10.1.1.119 netmaske /24
Senere, da vores rigtige servere skal være vært for en webtjeneste, vil det være nødvendigt at oprette en sundhedstjekker mod en bestemt URL og indsamle HTTP 200 OK respons:
sundhedsovervågning SIMPLE_HTTP_CHECK metode http url GET /status forvent svarkode 200
Opret de rigtige serverdefinitioner, 2 af dem i dette tilfælde, og angiv navn, IP-adresse og port.
slb server RSERVER1 10.1.1.50 ingen sundhedstjek port 80 tcp slb server RSERVER2 10.1.1.51 ingen sundhedstjek port 80 tcp
Opret servicegruppen til TCP-protokollen, tildel sundhedstjekket og begge backend-medlemmer, der tidligere er oprettet.
slb service-gruppe SG_GROUP tcp health-check SIMPLE_HTTP_CHECK medlem RSERVER1:80 medlem RSERVER2:80
Til sidst skal du oprette den virtuelle tjeneste med de tidligere definitioner, der tildeler en virtuel IP-adresse til indgående forbindelser med en bestemt port og protokol, angive et navn, tilknytte kildens nat-pulje og derefter den tjenestegruppe, hvor de udgående forbindelser er defineret.
slb virtuel-server VIP_GROUP 10.1.1.100 port 80 tcp navn VS_HTTP_GROUP kilde-nat pool POOL service-gruppe SG_GROUP
Med alle disse konfigurationer kan vi opsætte en simpel lag 4 load balancing-tjeneste til en webtjeneste med et sundhedstjek.
RELIANOID ADC-konfiguration #
In RELIANOID, denne konfiguration kan udføres via webgrafikgrænsefladen eller automatiseres via rest API. I web-GUI'en skal du gå til afsnittet Netværk > VLAN og klik over knappen Opret VLANVælg senere den overordnede grænseflade som den første ethernet-grænseflade. eth0, Indstil VLAN-navn as 8, IP-adresse 10.1.1.222 og netmaskeDu kan eventuelt oprette en gateway til denne nye grænseflade, men under alle omstændigheder vil de statiske ruter for den blive konfigureret automatisk. Klik til sidst på Opret for at anvende ændringerne.
Gå derefter til afsnittet Netværk > Virtuelle grænseflader for at oprette den VIP, hvorfra den indgående trafik skal komme, og klik på Opret virtuel grænseflade for at definere konfigurationen og derefter anvende den med knappen Opret.
LSLB-tjenesten skal oprettes med navnet på den virtuelle tjeneste, den profil, der skal bruges i dette tilfælde L4xNAT, den virtuelle IP-adresse, der blev oprettet tidligere, den virtuelle port, og til sidst skal du klikke på Opret .
Som standard bruger den lokale L4-belastningsbalanceringstjeneste protokollen TCP og kilde-NAT, men det kan ændres i fremtiden i farmens globale indstillinger.
Senere skal man til den netop oprettede gård VSGROUP og naviger til Det vi er gode til fanen. Tilføj derefter de rigtige servere eller backends i underliggende programmer sektion. Vi kan eventuelt gå til sektionen Netværk > Aliaser at tildele backends IP-adresser til navne i sektionen Backends Aliaser klikker på knappen Tilføj IP-alias.
Endelig kan vi tildele et avanceret sundhedstjek med Gårdværge og opdage HTTP 200 OK svar fra en backend. Denne kontrol er fuldt konfigurerbar med en masse forudkonfigurerede sundhedstjek som standard.
Desuden RELIANOID kan automatiseres fuldstændigt ved hjælp af den nyeste resten JSON API tilgængelige.
Referencer #
https://blog.michaelfmcnamara.com/tag/vthunder/
http://movingpackets.net/2016/09/27/unwrapping-device-configurations-a10/



