Laag 4 en Laag 7 virtuele serverconfiguratie

Categorieën bekijken

Laag 4 en Laag 7 virtuele serverconfiguratie

5 min leestijd

Een laag 7-boerderij maken #

Een laag 7-farm opereert op de applicatielaag, de hoogste laag in het OSI-model. Deze is verantwoordelijk voor het sturen van verkeer op basis van de inhoud van HTTP-verzoeken. Met deze farm kunnen we taken uitvoeren zoals SSL-beëindiging, contentcaching, het herschrijven van HTTP-headers, enzovoort.

We laten zien hoe je een Layer 7-farm creëert en er een virtueel IP-adres en poort aan toewijst . De virtuele server verdeelt het verkeer gelijkmatig over de backendservers via het VIP-adres 192.168.88.118 . Gebruik poort 443 voor beveiligde HTTPS en poort 80 voor onbeveiligde HTTP.

VLAN-configuratie #

  1. Ga in het menu naar Netwerk > VLAN En klik op de knop VLAN maken knop.
  2. Selecteer de eerste Ouder interfaceDe bovenliggende interface is de ethernetinterface die een netwerkverbinding biedt.
  3. Kies het VLAN-ID als een getal uit een reeks van 1 naar 4094.
  4. Wijs een IP-adres en Netmasker/CIDR* van de VLAN-interface in beide Ipv4 or Ipv6 formaat.
  5. Een instellen Poort is optioneel. Als u dit niet doet, wordt er automatisch een statische route geconfigureerd.
  6. Klik op de Genereer willekeurige Mac een MAC-adres genereren
  7. Sla de configuraties op door op de knop te klikken Toepassen knop.

Volgende: Virtuele interface-instelling #

  1. Ga naar Netwerk > Virtuele interfaces om een ​​virtueel IP-adres te maken (VIP)
  2. Klik op de Creëer een virtuele interface knop. Het formulier ziet eruit zoals in de onderstaande afbeelding.
  3. Selecteer de VLAN-interface als de Ouder interface.
  4. Kies het IP-adres van de virtuele interface in IPv4- of IPv6-formaat.
  5. Voeg een geschikt Naam van de virtuele interface.
  6. Sla de configuraties op door op de knop te klikken Toepassen knop.

Volgende: Een virtuele server (LSLB-farm) toevoegen #

  1. Om een ​​virtuele server te creëren, ga naar LSLB > Boerderijen En klik op de knop Boerderij maken en vul het formulier in.
  2. Label de boerderij met een passend label Naam.
  3. Kies de boerderij Profiel http.
  4. Selecteer een Virtueel IP die je hebt gemaakt in de Virtuele interfaces sectie
  5. Sla de configuraties op door op de knop te klikken Toepassen knop.

Volgende: Een HTTP-service toevoegen #

  1. Klik op de Services tabblad. De servicesectie definieert een serverpool. Klik op de Nieuwe service knop en geef deze een passende naam. Laten we voor dit voorbeeld VSPOOLVervolgens wordt u gevraagd de farm opnieuw op te starten, zodat de wijzigingen van kracht worden.
  2. Open VSPOOL en blader naar boerenbewaker. Schakel de check_http vlag. De wijzigingen worden automatisch opgeslagen.

Volgende: Backend-servers toevoegen #

  1. Binnen de dienst VSPOOL, scroll totdat je de backends sectie en klik op de Back-end maken knop.
  2. Wijs een IP adres in beide Ipv4/Ipv6 formatteren en toewijzen aan de poort 80 or 443.
  3. Wijs een server toe Timeout in seconden en Gewicht als een getal in een bereik van 1 naar 9.
  4. Sla de configuraties op door op de knop te klikken Toepassen knop.
  5. Herhaal het proces vanaf de regel 21 om een ​​andere backend toe te voegen met een andere IP en Haven.
  6. Toevoegen Alias namen waarmee deze backendservers gemakkelijk kunnen worden geïdentificeerd Netwerk > Alias En klik op de knop IP-alias aanmaken knop.

In dit voorbeeld luistert de Relianoid load balancer naar inkomend HTTPS-verkeer via 192.168.88.118:443 en verdeelt dit gelijkmatig over de backend-servers.

Let op: De standaardmethode voor load balancing is Gewogen Round Robin.
Voor meer informatie over Layer 7 load balancing, lees LSLB | Boerderijen | Bijwerken | HTTP-profiel.

Een laag 4-boerderij maken #

Load balancing op laag 4 verwijst naar het verdelen van verkeer over backendservers op basis van gegevens van protocollen op laag 3 ( netwerk ) en laag 4 ( transport ). Een L4xNAT- profiel routeert verkeer op basis van het bron- en bestemmings-IP-adres en de bijbehorende poortnummers in de pakketheader.

In dit gedeelte demonstreren we load balancing voor een Session Initiation Protocol (SIP) -protocol dat TCP/UDP- pakketten accepteert via poort 5060. De configuraties voor andere L4xNAT -protocollen volgen een vergelijkbare handleiding. Een virtuele interface op een VLAN is absoluut noodzakelijk voor het aanmaken van een L4xNAT-profiel.

Maak een VLAN #

Om een ​​VLAN aan te maken , raadpleegt u deze handleiding: Netwerk | VLAN | Aanmaken.

Een virtuele interface maken #

Om een ​​virtuele interface te maken , raadpleegt u deze handleiding: Netwerk | Virtuele interface | Maken.

Maak een LSLB-boerderij #

  1. Ga naar LSLB > Boerderijen En klik op de knop Boerderij maken knop.
  2. Label de boerderij met een passend label Naam en kies het boerderijprofiel L4xNAT.
  3. Gebruik de Virtueel IP die je hebt gemaakt in de Virtuele interfaces sectie en wijs het toe aan de poort 5060.
  4. Sla de configuraties op door op de knop te klikken Toepassen knop.
  5. Klik op de Geavanceerd tabblad instellingen en wijzig de Protocoltype naar SIP.
  6. Verlof NAT-type as NAT en inschakelen Log.
  7. Sla de configuraties op door op de knop te klikken Toepassen knop.

Volgende: Service-instellingen #

  1. Onder de diensten tabblad, gebruik deze sectie om de load balancing scheduler, in- of uitschakelen Volhardingen voeg gezondheidscontroles toe met boerenbewaker.

Backendservers toevoegen #

  1. Binnen Services sectie, scroll tot de backends sectie. Klik op de Back-end maken toets en selecteer Aangepast IP-adres in de Alias veld.
  2. Wijs het IP adres van een backend-server in beide Ipv4 or Ipv6 formaat en een poort 5060.
  3. Wijs een server toe Timeout met eenheden als seconden, een Prioriteit waarde als een getal uit een reeks van 1 naar 9. Toewijzen van de Gewicht is optioneel. Als u niets toewijst, wordt het standaardgewicht 1.
  4. Wijs het maximale aantal verbindingen toe aan een backend in de Max. verbinding veld.
  5. Sla de configuraties op door op de knop te klikken Toepassen knop.
  6. Herhaal het proces vanaf de regel 9 om een ​​andere backend-server toe te voegen.
  7. Toevoegen Alias namen waarmee deze backendservers gemakkelijk kunnen worden geïdentificeerd Netwerk > Alias en klik vervolgens op de IP-alias aanmaken knop.

In dit voorbeeld luistert de Relianoid load balancer naar inkomende TCP/UDP -pakketten via het IP-adres 192.168.88.25 , poort 5060 , en verdeelt het verkeer gelijkmatig over bkserver1 en bkserver2, afhankelijk van de load balancing scheduler die u hebt geselecteerd.

Voor meer informatie over load balancing op Layer 4, lees LSLB | Farms | Update | L4xNAT Profile.

📄 Download dit document in PDF-formaat #

    E-MAIL: *

    Mogelijk gemaakt door BetterDocs