- Overzicht
- Stap 1: Inventarisatie en beoordeling van bestaande load balancer-diensten
- Stap 2: Het doel ontwerpen RELIANOID Netwerk architectuur
- Stap 3: Voorbereiding RELIANOID voor migratie
- Stap 4: Netwerkinterfaces configureren
- Stap 5: SSL-certificaten voor de boerderij uploaden
- Stap 6: Vertaaldiensten naar RELIANOID
- Stap 7: Configureer de clusterservice
- Stap 8: Definitieve serviceconfiguratie via de webinterface
- Stap 9: Omschakeling en ontmanteling
Overzicht #
Dit artikel beschrijft een gestructureerde en veilige methodologie om diensten te migreren van elke externe leverancier van load balancers (hardware of software) naar RELIANOID Load Balancer.
De procedure minimaliseert risico's door analyse, netwerken, servicevertaling en uiteindelijke activering van elkaar te scheiden, terwijl co-existentie tijdens de migratieperiode mogelijk blijft.
De migratie is onderverdeeld in de volgende fasen:
- Inventarisatie en beoordeling van bestaande diensten
- Doelarchitectuur en netwerkontwerp in RELIANOID
- Voorbereiden RELIANOID voor migratie (API-toegang en isolatie)
- Netwerkconfiguratie toepassen met noid-cli
- Het vertalen en creëren van services (L4, HTTP/HTTPS, GSLB)
- Definitieve beveiligings- en activeringsprocedure via de webinterface.
Stap 1: Inventarisatie en beoordeling van bestaande load balancer-diensten #
Voor het aanraken RELIANOIDDocumenteer alles vanaf de bron van de load balancer.
Service-inventaristabel #
Maak een inventaris aan met configuratie-informatie voor inkomend (VIP) en uitgaand verkeer (backends of fysieke servers) :
| Service Name | Type (L4, HTTP/S, GSLB) | Protocol (TCP, UDP, SCTP, ALLE) | VIP | VIP-havens | Volharding | Backend 1 IP-adres en poort | Backend 2 IP-adres en poort | Backend 3 IP-adres en poort | Backend 4 IP-adres en poort | Geavanceerde configuratie |
| web-prod-ssl | HTTPS | TCP | 192.0.2.10 | 443 | Cookiebleid | 10.0.1.10:80 | 10.0.1.11:80 | 10.0.1.12:80 | - | WAF ingeschakeld, SSL-certificaat mycert.pem wordt gebruikt. |
| api-l4 | L4 | TCP | 192.0.2.20 | 8443 | Bron IP | 10.0.2.5 | 10.0.2.6 | - | - | - |
| dns-gslb | GSLB | UDP | 192.0.2.40 | 53 | Prioriteit | 23.3.3.3 | 53.3.3.3 | - | - | - |
Belangrijke elementen om te identificeren #
Identificeer voor elke dienst het volgende:
- VIP's en floating IP's
- Luisterpoorten en -protocollen
- Backendservers en gezondheidscontroles
- Persistentiemethode (cookie, bron-IP, header)
- SSL-certificaten
- Geavanceerde functies (WAF, snelheidsbeperking, herschrijven van headers)
- DNS-afhankelijkheden (met name voor GSLB)
Deze inventaris wordt direct gekoppeld aan RELIANOID voorwerpen.
Stap 2: Het doel ontwerpen RELIANOID Netwerk architectuur #
RELIANOID Dit zorgt voor een duidelijke scheiding tussen netwerken en services, wat migraties vereenvoudigt.
Ontwerp van netwerkinterfaces #
Op basis van uw inventaris:
- Frontend-netwerk: de plek waar VIP's worden getoond.
- Backend-netwerk(en): waar de daadwerkelijke servers zich bevinden
- Optioneel beheernetwerk
Voorbeeld:
| Interface | Doel | IP |
| eth0 | Management | 192.168.100.10 |
| eth1 | Frontend (VIP's) | 192.0.2.0/24 |
| eth2 | backend | 10.0.0.0/16 |
Overwegingen met betrekking tot routering en hoge beschikbaarheid #
Zorg voor symmetrische routering tussen RELIANOID en backend-servers.
Voor HA-configuraties, bevestig het volgende:
- Failovergedrag van virtuele IP-adressen
- Gratis ARP toegestaan
- Firewallregels afgestemd op nieuwe MAC/IP-adressen
Stap 3: Voorbereiding RELIANOID voor migratie #
Schakel tijdens de migratie de API-sleutel in en configureer deze voor tijdelijke toegang. API-toegang maakt automatisering en herhaalbaarheid mogelijk.
Vanuit de webinterface :
- Navigeren naar: Systeem > Gebruikersinstellingen > API
- Klik op API-toestemming inschakelen
- Zet een API Key of solliciteer via Genereer willekeurige sleutel
- Bewaar de sleutel veilig
- Klik op API-toestemming inschakelen

Deze sleutel zal worden gebruikt door noid-cli.
Waarmerken noid-cli #
Maak vervolgens verbinding via de console of SSH en authenticeer met de API-sleutel in de noid-cli.
root@noid3-82-1:~# noid-cli Load balancer API-sleutel:
Dit is alleen de eerste keer nodig dat noid-cli wordt gelanceerd.

Stap 4: Netwerkinterfaces configureren #
Netwerken moeten altijd geconfigureerd worden vóórdat een service wordt aangemaakt.
noid-cli (localhost): network-nic set eth0 -ip 192.168.100.10 -netmask 255.255.255.0 -gateway 192.168.100.1 noid-cli (localhost): network-nic start eth0 noid-cli (localhost): network-nic set eth1 -ip 192.0.2.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth1 noid-cli (localhost): network-nic set eth2 -ip 10.0.0.5 -netmask 255.255.255.0 noid-cli (localhost): network-nic start eth2
Controleer via de webinterface of de configuratie is toegepast in Netwerk > NIC.
Verbinding testen #
Test de connectiviteit met ping commando's gericht aan de netwerkinterfaces gateways:
ping 192.168.100.1
Virtuele IP-adressen (VIP's) toevoegen #
Deze virtuele IP-adressen worden gebruikt voor load balancing-services en worden verplaatst tussen de knooppunten van het load balancer-cluster.
noid-cli (localhost): network-virtual create -name eth1:web0 -ip 192.0.2.10 noid-cli (localhost): network-virtual start eth1:web0 noid-cli (localhost): network-virtual create -name eth1:web1 -ip 192.0.2.11 noid-cli (localhost): network-virtual start eth1:web1 noid-cli (localhost): network-virtual create -name eth1:web2 -ip 192.0.2.12 noid-cli (localhost): network-virtual start eth1:web2 noid-cli (localhost): network-virtual create -name eth1:web3 -ip 192.0.2.13 noid-cli (localhost): network-virtual start eth1:web3
Controleer via de webinterface of de configuratie is toegepast in Netwerk > Virtuele interfaces.
Stap 5: SSL-certificaten voor de boerderij uploaden #
In het gedeelte LSLB > SSL-certificaten van de webinterface kunt u de SSL-certificaten in PEM-formaat uploaden die gebruikt moeten worden in de HTTPS-farms die in de vorige inventarisatie van load balancing-services zijn vermeld.
Stap 6: Vertaaldiensten naar RELIANOID #
Met behulp van de volgende sjablonen kunnen semi-automatische CLI-opdrachten worden gegenereerd, waardoor het aanmaken van de service zeer eenvoudig en ongecompliceerd zou moeten zijn.
In elk stadium worden dezelfde commando's uitgevoerd via noid-clikan worden aangevraagd via web-UI .
HTTP/HTTPS-services #
- Maak de nieuwe HTTP/S-farm aan.
- Stel de listener in (HTTP of HTTPS).
- Voeg het SSL-certificaat toe aan de farm.
- Een nieuwe service aanmaken (bijv. verzuim) op de boerderij.
- Stel de persistentie van de service in door Cookiebleid en zorg ervoor dat de backends de applicatie in platte tekst leveren. HTTP.
- Voeg vervolgens de backends toe.
noid-cli (localhost): farm create -farmname web-prod -profile http -vip 192.0.2.10 -vport 443 noid-cli (localhost): farm set web-prod -listener https noid-cli (localhost): farm-certificate add web-prod -file example.pem noid-cli (localhost): farm-service add web-prod -id default noid-cli (localhost): farm-service set web-prod default -persistence COOKIE -sessionid ASP.SessionId -httpsb false noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.10 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.11 -port 80 noid-cli (localhost): farm-service-backend add web-prod default -ip 10.0.1.12 -port 80
Tot slot kunnen de details over de serviceconfiguratie, zoals Farm Guardian voor gezondheidscontroles en WAF- configuratie, via de webinterface worden ingesteld om het proces te vereenvoudigen.
Layer 4 (TCP/UDP)-services #
- Maak de nieuwe L4-boerderij aan.
- Stel het protocol in (TCP, UDP, enz.). NAT modus (zonder transparantie) en persistentie door bron-IP.
- Voeg vervolgens de backends toe.
noid-cli (localhost): farm create -farmname api-l4 -profile l4xnat -vip 192.0.2.20 -vport 8443 noid-cli (localhost): farm set api-l4 -protocol tcp -nattype nat -persistence srcip noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.5 noid-cli (localhost): farm-service-backend add api-l4 default_service -ip 10.0.2.6
Bevestig en voltooi tot slot de configuratie in de webinterface, indien nodig, door een Farm Guardian- statuscontrole of beveiligingsbeleid toe te voegen.
Stap 7: Configureer de clusterservice #
In dit stadium is het een goed moment om de clusteringservice tussen twee load balancer-nodes te configureren, indien deze nog niet is aangemaakt. Alle configuratie-instellingen met betrekking tot virtuele interfaces en farms worden vervolgens automatisch naar de secundaire node gerepliceerd.
Stap 8: Definitieve serviceconfiguratie via de webinterface #
Sommige geavanceerde of gevoelige configuraties worden opzettelijk in de webinterface afgerond.
Geavanceerde HTTP-functies #
Configureer en bekijk de opties met betrekking tot:
- Koptekst herschrijven
- omleidingen
- WAF-regels
- Aangepaste gezondheidscontroles
Validatie vóór de omschakeling #
Test services met behulp van:
- Tijdelijke DNS-vermeldingen
- Overrides van het hosts-bestand
- Alternatieve poorten
Monitor:
- Backend-gezondheid
- Logs
- Sessie persistentie
Stap 9: Omschakeling en ontmanteling #
Na validatie:
- Verplaats productieverkeer (DNS- of routeringswijziging)
- Monitor gedurende ten minste één bedrijfscyclus.
- Tijdelijke API-sleutel intrekken
- De oude load balancer buiten bedrijf stellen