Indhold
Oversigt
Applikationslevering er bydende nødvendigt for alle virksomheder, hvis interesse er at opretholde langsigtet ydeevne, pålidelighed, sikkerhed og effektivitet. ZEVENET ADC'er ydeevne og højhastighedslevering hjælper med at sikre distributionen af trafik på tværs af forskellige backend-servere eller datacentre hurtig effektiv, hvilket øger klient-server-kommunikation.
Denne artikel vil forklare forskellige begreber, der bruges i Citrix Netscaler. Senere vil vi bruge disse konfigurationer til at beskrive, hvordan man opsætter et netværk med høj tilgængelighed og skaber en virtuel tjeneste, der modtager trafik fra nettet og distribuerer den til en klynge af servere i ZEVENET ADC.
For en dybdegående sammenligning mellem Citrix Netscaler og ZEVENET ADC, læs denne artikel: Citrix Netscaler og ZEVENET sammenligning
Forudsætninger
For at følge denne vejledning skal du sikre dig, at følgende betingelser er opfyldt.
- En forekomst af ZEVENET ADC skal installeres på din arbejdsstation, bare metal, virtuelt miljø eller et sky platform. Til on-premise implementering, anmode om en vurdering.
- Skal have adgang til den grafiske webgrænseflade. Hvis du ikke gør det, så følg dette hurtigt installationsvejledning.
- Skal være fortrolig med Netscaler-platformen og have kendskab til dens koncepter.
- En virtuel server er vigtig, når man distribuerer trafik til backend-servere. Følg denne guide: Layer 4 og Layer 7 Virtual Server Configuration
Basale koncepter
Virtuelle servere: En virtuel server i Citrix Netscaler modtager al indgående trafik fra eksterne netværk. Denne grænseflade har en virtuel IP-ADRESSE port der lytter efter indgående trafik fra nettet. En virtuel server i Citrix Netscaler er det samme som en Farm ved brug af ZEVENETs load balancer.
Servicegrupper: Tjenestegrupper adskiller forskellige typer ressourcer af den samme applikation, der tilgås via det samme domæne. Man kan være vært for en SMTP, RDP eller SIP service på det samme domæne, hvis ressourcer er adskilt af forskellige servicegrupper. En servicegruppe er det samme som en Service i ZEVENET ADC.
Skærme: Monitorer sporer tilstanden af noder, der betjener en applikation ved at sende sondesignaler og lytte efter ekkoer. Disse signaler tjekker, om en backend-server og dens service er sunde. ZEVENET ADC bruger et sæt indbyggede plugins kaldet Farmguardian til sundhedsovervågning.
servere: Servere er backend-computere, der hoster og betjener en applikation i et lokalt netværk. Disse værter behandler alle forespørgsler fra nettet og sender svar tilbage efter anmodning fra kunderne. Servere hedder underliggende programmer i ZEVENET load balancer.
DNS: Dette modul bruges ved belastningsbalancering af trafik mellem datacentre i forskellige geografier. Modulet, der bruges til global belastningsbalancering i ZEVENET ADC, kaldes GSLB.
Sikkerhed: Denne mulighed giver høj sikkerhed for en webapplikation, når du bruger Citrix Netscaler. Et par af dets funktioner inkluderer en HTTP DoS-politik, indholdsinspektionspolitikker og en SSL Forward Proxy-politik. ZEVENET bruger IPDS modul, der giver sikkerhed på alle lag. Modulet indeholder RBL, Blacklist, WAF politikker og DoS beskyttelse.
Høj tilgængelighed: Høj tilgængelighed er bydende nødvendigt, når der er behov for at opretholde tilgængelighed på alle tidspunkter, uden at klienter oplever nedetid. Vi opretholder den høje tilgængelighed af en applikation gennem failovers. ZEVENET bruger Cluster indstillinger for at give den største pålidelighed og forhindre nedetid i tilfælde af komponentfejl.
Rapportering: Rapportering er et sæt overvågningsgrafer om belastningsbalancerens ressourceforbrug, trafikstatistikker og belastningsbalancerens aktive gennemløb. ZEVENET anvendelser Overvågning grafer, statistikog Logs for at hjælpe slutbrugere med at spore ressourceforbrug over en bestemt tidsramme.
Eksempler på konfigurationer: Høj tilgængelighed
Med hensyn til risikostyring tilbyder et opsætning med høj tilgængelighed en backup til katastrofegendannelse i tilfælde af strøm udfald/spændinger, katastrofalt sammenbrud af noder, eller afbrydelse af sti. En nedetid på en time inden for et år kan føre til enorme tab for en digital virksomhed. Det er essentielt, at man vælger den rigtige ADC-partner for at sikre høj oppetid.
Et højt tilgængeligt system kræver mindst to identiske noder med de samme konfigurationer, den ene er en master og den anden(e) som backup(erne). Kun masterknudepunktet ejer den flydende IP-adresse, som trafikken flyder igennem, og når masteren går ned eller i vedligeholdelsestilstand, vil en af sikkerhedskopierne samle op, hvilket forhindrer IP-konflikter.
Lad os konfigurere et meget tilgængeligt system i Citrix Netscaler og demonstrere lignende implementeringer i ZEVENET ADC.
Netscaler konfigurationer
- Klik på i menuen Systemkrav.
- Klik på knappen High Availability Drop down menu.
- Klik på nodes valgmulighed.
- Klik på Tilføj knappen under nodemærket
- Indtast Remote Node IP-adresse af den anden aktive instans.
- Indtast brugernavn Adgangskode af den eksterne instans.
- Klik på knappen Opret .
- Klik på knappen Gem knappen øverst til højre i tabellen for at gemme konfigurationerne.
- Klik på i sidemenuen Systemkrav.
- Klik på knappen Cluster valgmulighed.
- Vælg Lokal IP af den aktuelle instans.
- Indtast Fjern IP af den anden instans.
- Indtast Adgangskode til ekstern knude.
- Bekræft Adgangskode til ekstern knude.
- Klik på knappen Indløs knappen for at gemme konfigurationerne
- Inden for klyngekonfigurationerne skal du holde markøren over fjernforekomsten og klikke på Blyant .
- Inden for klyngeindstillingerne skal du ændre failback fra handicappet til den lokale node.
- Klik på knappen Indløs .
- Opret enten en lag 4 eller lag 7 gård og del konfigurationerne på begge noder.
- Start Farms på begge noder.
- Lav et kontinuerligt ping på VIP af gården.
- Klik på knappen Stands knappen på Farm af Master-knuden. Du vil observere, at pinget stadig fortsætter, selv når gården på masterknudepunktet er nede.
- I webpanelmenuen skal du klikke på DSLB valgmulighed.
- Klik på knappen Gårde undermenu.
- Klik på knappen Opret gård .
- Indtast en navn der identificerer en gård.
- Indtast en ubrugt virtuel IP der vil være bundet til en Gård.
- Klik på knappen Indløs knappen for at gemme konfigurationerne.
- Klik på knappen Services fane.
- Vælg Planlægger for belastningsbalancering. Disse planlæggere er kategoriseret efter vægt og prioritet.
- Klik på knappen Indløs knappen for at gemme indstillingerne.
- I backend-sektionen skal du klikke på Opret backend .
- Forlad Alias-feltet som Brugerdefineret IP.
- Indtast standardgatewayen eller routerens IP-adresse som IP-adresse.
- Vælg det relevante grænseflade af den valgte gateway.
- Tildel prioritet og vægt som 1 for hver.
- Klik på knappen Indløs knappen for at gemme indstillingerne.
- Gentag fra 11 at oprette en anden backend, der peger på en anden router med en anden gateway.
- Klik på knappen IPDS fane.
- Klik på en regel, du vil bruge i Tilgængelig sortliste boks.
- Klik på knappen grøn større end pilen for at flytte en regel fra Tilgængelig sortliste boks til Aktiveret sortliste boks.
- Under handlinger sektion øverst til højre på siden, klik på Grønt spil knappen for at aktivere Farm. Statusfarven skifter fra rød til grøn
For at teste, om konfigurationen fungerer korrekt, skal du udføre et kontinuerligt ping på den delte IP-ADRESSE mellem begge apparater. Derefter skal du lukke ned på Master-knuden. Pingen skal fortsætte med mindre eller ingen afbrydelser.
Følg nedenstående konfigurationer for at følge en lignende, ligetil opsætning.
ZEVENET konfigurationer
Bemærk: For at teste konfigurationerne.
For flere detaljer, læs System | Cluster
Du kan også se
Uplink belastningsbalancering
Uplink belastningsbalancering fordeler udgående trafik på tværs af forskellige routere or internetudbydere på en måde, der giver den mest pålidelige rute fra belastningsbalanceren.
Med server load balancing fordeler vi denne trafik på tværs af en farm af servere, mens vi med uplink load balancing tager den modsatte retning ved at load balancing på tværs af forskellige Gateways(routere). ZEVENET leverer DSLB modul specifikt til denne opgave.
I dette afsnit vil vi diskutere, hvordan du konfigurerer DSLB Gård med ZEVENET. Uplink belastningsbalancering tilføjer pålidelighed hastighed til en High Availability konfiguration på en load balancer. Man får muligvis ikke denne funktion, når man bruger Citrix Netscaler.
ZEVENET konfigurationer
For flere detaljer om DSLB, læs DSLB | Gårde | Opdatering
Yderligere ressourcer
Web Application Firewall-konfiguration.
Konfiguration af SSL-certifikater til belastningsbalanceren.
Brug af programmet Let's encrypt til at autogenerere et SSL-certifikat.
Datalink/Uplink belastningsbalancering Med ZEVENET ADC.
Beskyttelse mod DDoS-angreb.