Layer 4 og Layer 7 Virtual Server Configuration

SLAGT DEN 28. november 2022

Oprettelse af et lag 7 Farm

En lag 7 Farm opererer på applikationslaget, det højeste lag i OSI-modellen. Det er ansvarligt for at dirigere trafik baseret på indholdet af HTTP-anmodninger. Med denne Farm kan vi udføre opgaver som SSL-terminering, indholdscaching, HTTP-header omskrivninger osv.

Lad os demonstrere, hvordan man opretter en Layer 7 Farm og tildeler den en virtuel IP port. Den virtuelle server vil distribuere trafik ligeligt til backend-serverne gennem VIP, 192.168.88.118. Brug port for sikker HTTPS 443. Brug port til usikret HTTP 80.

VLAN opsætning

  1. Gå til i menuen Netværk> VLAN og klik på Opret VLAN .
  2. Vælg den første Forældreinterface. Forældergrænsefladen er ethernetgrænsefladen, der giver en netværksforbindelse.
  3. Indstil VLAN-ID som et tal fra en række af 1 til 4094.
  4. Tildel en IP-adresse Netmaske/CIDR* af VLAN-grænsefladen i begge IPv4 or IPv6 format.
  5. Indstilling af en Gateway er valgfrit. Men hvis du ikke gør det, vil en statisk rute blive konfigureret automatisk.
  6. Klik på knappen Generer Random Mac for at generere en Mac-adresse
  7. Gem konfigurationerne ved at klikke på Indløs .

Næste: Opsætning af virtuel grænseflade

  1. Gå til Netværk> Virtuelle grænseflader at oprette en virtuel IP (VIP)
  2. Klik på knappen Opret virtuelt interface knap. Formularen vil fremstå som på billedet nedenfor.
  3. Vælg VLAN-grænsefladen som Forældreinterface.
  4. Indstil IP-adresse af den virtuelle grænseflade i enten Ipv4- eller Ipv6-format.
  5. Tilføj en passende Virtuel grænsefladenavn.
  6. Gem konfigurationerne ved at klikke på Indløs .

Næste: Tilføj en virtuel server (LSLB farm)

  1. For at oprette en virtuel server skal du gå til LSLB> Gårde og klik på Opret gård knappen og udfyld formularen.
  2. Mærk gården med en passende Navn.
  3. Vælg gården Profil HTTP.
  4. Vælg en Virtual IP som du har oprettet i Virtuelle grænseflader sektion
  5. Gem konfigurationerne ved at klikke på Indløs .

Næste: Tilføj en HTTP-tjeneste

  1. Klik på knappen Tjenester fanen. Serviceafsnittet definerer en serverpulje. Klik på Ny Service knappen og giv den et passende navn. For dette eksempel, lad os bruge VSPOOL. Du vil derefter blive bedt om at genstarte gården, for at ændringerne træder i kraft.
  2. Åbne VSPOOL og scroll til farmguardian. Aktivér check_http flag. Ændringerne gemmes automatisk.

Næste: Tilføj backend-servere

  1. Inden for tjenesten VSPOOL, rul indtil du når underliggende programmer sektionen og klik på Opret backend .
  2. Tildel en IP adresse i enten IPv4/IPv6 formatere og kortlægge det til port 80 or 443.
  3. Tildel en server Timeout på sekunder og Vægt som et tal i et interval fra 1 til 9.
  4. Gem konfigurationerne ved at klikke på Indløs .
  5. Gentag processen fra linje 21 for at tilføje en anden backend med en anden IP port.
  6. Tilføj Alias navne, der nemt kan identificere disse backend-servere igennem Netværk > Alias og klik på Opret IP-alias .

I dette eksempel vil ZEVENET load balancer lytte efter indgående HTTPS-trafik igennem 192.168.88.118:443 og vil fordele det ligeligt mellem backend-serverne.

Bemærk: Standardbelastningsbalanceringsmetoden er Vægtet Round Robin.
For flere detaljer om Layer 7 belastningsbalancering, læs LSLB | Gårde | Opdatering | HTTP-profil.

Oprettelse af et lag 4 Farm

Layer 4 load balancing refererer til distribution af trafik til backend-servere baseret på data fra Layer 3(Netværk) og lag 4(Transport) protokoller. An L4xNAT profil dirigerer trafik baseret på kilde- og destinations-IP-adressen og deres tilknyttede portnumre i pakkehovedet.

I dette afsnit vil vi demonstrere belastningsbalancering a Session Initiation Protocol (SIP) protokol, der accepterer TCP / UDP pakker gennem porten 5060. Konfigurationerne for andre L4xNAT protokoller følger denne lignende vejledning. EN Virtual interface på en (VLAN) er en absolut nødvendighed for at oprette en L4xNAT-profil.

Opret et VLAN

At oprette en VLAN, læs denne guide: Netværk | VLAN | skab.

Opret et virtuelt interface

At oprette en Virtual Interface, læs denne guide: Netværk | Virtual Interface | skab.

Opret en LSLB Farm

  1. Gå til LSLB> Gårde og klik på Opret gård .
  2. Mærk gården med en passende Navn og vælg gårdprofilen L4xNAT.
  3. Brug Virtual IP som du har oprettet i Virtuelle grænseflader sektion og tildel den til port 5060.
  4. Gem konfigurationerne ved at klikke på Indløs .
  5. Klik på knappen Avanceret fanen indstillinger og ændre Protokol type til SIP.
  6. Forlade NAT type as NAT og Aktiver Log.
  7. Gem konfigurationerne ved at klikke på Indløs .

Næste: Tjenesteindstillinger

  1. Under tjenester fanen, skal du bruge dette afsnit til at ændre belastningsbalanceringsplanlægger, aktivere eller deaktivere Vedholdenhed, og tilføj sundhedstjek med farmguardian.

Tilføjelse af backend-servere

  1. Inden for Tjenester sektion, rul indtil underliggende programmer afsnit. Klik på knappen Opret backend knappen, og vælg Brugerdefineret IP i Alias felt.
  2. Tildel IP adresse på en backend-server i enten IPv4 or IPv6 format og en port 5060.
  3. Tildel en server Timeout med enheder som sekunder, en Prioritet værdi som et tal fra et interval på 1 til 9. Tildeling af Vægt er valgfrit. Hvis du ikke tildeler, vil standardvægten være 1.
  4. Tildel det maksimale antal forbindelser til en backend i Maks. forb felt.
  5. Gem konfigurationerne ved at klikke på Indløs .
  6. Gentag processen fra linje 9 for at tilføje en anden backend-server.
  7. Tilføj Alias navne, der nemt kan identificere disse backend-servere igennem Netværk > Alias og klik derefter på Opret IP-alias .

I dette eksempel vil ZEVENET load balancer lytte til indgående TCP / UDP pakker via IP-adressen 192.168.88.25, Port 5060, og det vil fordele trafikken ligeligt mellem bkserver1 bkserver2 afhængigt af belastningsbalanceringsplanlægger som du valgte.

For flere detaljer om Layer 4 belastningsbalancering, læs LSLB | Gårde | Opdatering | L4xNAT Profil.

Del på:

Dokumentation i henhold til GNU Free Documentation License.

Var denne artikel til hjælp?

Relaterede artikler