Conteúdo
Visão geral
A entrega de aplicativos é imperativa para todas as empresas cujo interesse é manter desempenho, confiabilidade, segurança e eficiência de longo prazo. ADCs ZEVENET o desempenho e a entrega em alta velocidade ajudam a garantir que a distribuição do tráfego em vários servidores de back-end ou data centers seja rápido e eficiente, aumentando a comunicação cliente-servidor.
Este artigo explicará vários conceitos usados no Citrix Netscaler. Posteriormente, usaremos essas configurações para descrever como configurar uma rede de alta disponibilidade e criar um serviço virtual que receba tráfego da web e o distribua para um cluster de servidores em ZEVENET ADC.
Para uma comparação detalhada entre Citrix Netscaler e ZEVENET ADC, leia este artigo: Comparação de Citrix Netscaler e ZEVENET
Pré-requisitos
Para seguir este guia, certifique-se de que as seguintes condições sejam atendidas.
- Uma instância do ZEVENET ADC deve ser instalada em sua estação de trabalho, bare metal, ambiente virtual ou um plataforma na nuvem. Para implantação no local, solicite uma avaliação.
- Deve ter acesso à interface gráfica da Web. Se você não fizer isso, siga este rápido Guia de instalação.
- Deve estar familiarizado com a plataforma Netscaler e conhecer seus conceitos.
- Um servidor virtual é essencial ao distribuir tráfego para servidores de back-end. Siga este guia: Configuração do servidor virtual de camada 4 e camada 7
Conceitos básicos
Servidores virtuais: Um servidor virtual no Citrix Netscaler recebe todo o tráfego de entrada de redes externas. Esta interface tem um virtual ENDEREÇO DE IP e Porta que escutam o tráfego de entrada da web. Um servidor virtual no Citrix Netscaler é o mesmo que um Fazenda ao usar o balanceador de carga do ZEVENET.
Grupos de serviço: Os Grupos de Serviços separam diferentes tipos de recursos do mesmo aplicativo acessados por meio do mesmo domínio. Pode-se hospedar um SMTP, RDPou SIP serviço no mesmo domínio, cujos recursos são separados por diferentes grupos de serviço. Um grupo de serviço é o mesmo que um e eficaz em ZEVENET ADC.
monitores: Os monitores rastreiam a integridade dos nós que atendem a um aplicativo enviando sinais de sondagem e ouvindo ecos. Esses sinais verificam se um servidor de back-end e seu serviço estão íntegros. ZEVENET ADC usa um conjunto de plugins embutidos chamados Farmguardian para monitoramento de saúde.
Servidores: Servidores são computadores de back-end que hospedam e atendem a um aplicativo em uma rede local. Esses hosts processam todas as solicitações da Web e enviam de volta as respostas solicitadas pelos clientes. Servidores são chamados Backends no balanceador de carga ZEVENET.
DNS: Este módulo é usado ao balancear a carga do tráfego entre datacenters em diferentes regiões geográficas. O módulo usado para balanceamento de carga global no ZEVENET ADC é chamado GSLB.
Segurança: Esta opção oferece alta segurança para um aplicativo da Web ao usar o Citrix Netscaler. Alguns de seus recursos incluem uma política HTTP DoS, políticas de inspeção de conteúdo e uma política SSL Forward Proxy. A ZEVENET usa o IPDS módulo que fornece segurança em todas as camadas. O módulo inclui o RBL, Blacklist, WAF políticas e DoS protecção.
Alta disponibilidade: A Alta Disponibilidade é imperativa quando há necessidade de manter a acessibilidade em todos os momentos sem que os clientes sofram tempo de inatividade. Mantemos a alta disponibilidade de um aplicativo por meio de failovers. A ZEVENET usa o Agrupar configurações para fornecer a máxima confiabilidade, evitando o tempo de inatividade em caso de falha do componente.
Relatório: O relatório é um conjunto de gráficos de monitoramento sobre o uso de recursos pelo balanceador de carga, estatísticas de tráfego e taxa de transferência ativa do balanceador de carga. Monitoramento de usos ZEVENET gráficos, statse Logs para ajudar os usuários finais a rastrear o uso de recursos em um período de tempo especificado.
Exemplos de configurações: Alta disponibilidade
Em relação ao gerenciamento de riscos, uma configuração de alta disponibilidade oferece um backup para recuperação de desastres em caso de falta de energia interrupções/surtos, colapso catastrófico de nós, ou desconexão de caminho. Um tempo de inatividade de uma hora em um ano pode levar a enormes perdas para uma empresa digital. É essencial escolher o parceiro ADC certo para garantir um alto tempo de atividade.
Um sistema altamente disponível requer pelo menos dois nós idênticos com as mesmas configurações, sendo um mestre e o(s) outro(s) como backup(s). Somente o nó mestre possui o endereço IP flutuante através do qual o tráfego flui e, quando o mestre fica inativo ou em modo de manutenção, um dos backups é ativado, evitando conflitos de IP.
Vamos configurar um sistema altamente disponível em Citrix Netscaler e demonstrar implementações semelhantes em ZEVENET ADC.
Configurações do Netscaler
- No menu, clique em Instantâneo.
- Clique na High Availability menu suspenso.
- Clique no Nodes opção.
- Clique no Adicionar botão abaixo do rótulo de nós
- Introduzir o Endereço IP do nó remoto da outra instância ativa.
- Introduzir o nome de usuário e Palavra-passe da instância remota.
- Clique na Create botão.
- Clique na Salvar botão no canto superior direito da tabela para salvar as configurações.
- No menu Lateral, clique em Instantâneo.
- Clique na Agrupar opção.
- Selecione os IP local da instância atual.
- Introduzir o IP remoto da outra instância.
- Introduzir o Senha do Nó Remoto.
- Confirme o Senha do Nó Remoto.
- Clique na Aplicar botão para salvar as configurações
- Nas configurações do cluster, passe o mouse sobre a instância remota e clique no botão lápis ícone.
- Nas configurações do cluster, altere o Failback da Desativado ao nó local.
- Clique na Aplicar botão.
- Crie um fazenda de camada 4 ou camada 7 e compartilhe as configurações em ambos os nós.
- Inicie as Fazendas em ambos os nós.
- Faça um ping contínuo no VIP da fazenda.
- Clique na Parar botão no Fazenda do nó Mestre. Você observará que o ping continua mesmo quando o farm no nó principal está inativo.
- No menu do painel da web, clique no botão DSLB opção.
- Clique na Fazendas submenu.
- Clique na Criar fazenda botão.
- Digite um nome que identifica uma fazenda.
- Digite um não utilizado IP virtual que será vinculado a uma Fazenda.
- Clique na Aplicar botão para salvar as configurações.
- Clique na Serviços aba.
- Selecione os Agendador de balanceamento de carga. Esses agendadores são categorizados por peso e prioridade.
- Clique na Aplicar para salvar as configurações.
- Na seção de back-end, clique no botão Criar back-end botão.
- Deixe o campo Alias como IP personalizado.
- Digite o gateway padrão ou o endereço IP do roteador como o endereço IP.
- Selecione o apropriado Interface do gateway selecionado.
- Atribua a prioridade e o peso conforme 1 para cada.
- Clique na Aplicar para salvar as configurações.
- Repetir de 11 para criar outro back-end apontando para um roteador diferente com um gateway diferente.
- Clique na IPDS aba.
- Clique em uma regra que deseja usar no Lista negra disponível caixa.
- Clique na verde seta maior que para mudar uma regra do Lista negra disponível caixa para o Lista negra habilitada caixa.
- Sob o Opções seção na seção superior direita da página, clique no botão jogo verde botão para habilitar a Fazenda. A cor do status mudará de vermelho para verde
Para testar se a configuração está funcionando corretamente, execute um ping contínuo no compartilhado ENDEREÇO DE IP entre os dois aparelhos. Depois disso, desligue o nó mestre. O ping deve continuar com menos ou nenhuma interrupção.
Para seguir uma configuração simples e semelhante, siga as configurações abaixo.
configurações ZEVENET
NOTA Para testar as configurações.
Para mais detalhes, leia Sistema | Grupo
Você também pode assistir
Balanceamento de carga de uplink
O balanceamento de carga de uplink distribui o tráfego de saída em diferentes roteadores or prestadores de serviços de internet de uma maneira que forneça a rota mais confiável do balanceador de carga.
Com o balanceamento de carga do servidor, distribuímos esse tráfego por um farm de servidores, enquanto com o balanceamento de carga de uplink, tomamos a direção inversa por meio do balanceamento de carga em vários Entradas(roteadores). A ZEVENET fornece o DSLB módulo especificamente para esta tarefa.
Nesta seção, discutiremos como configurar o DSLB Fazenda com ZEVENET. O balanceamento de carga de uplink adiciona confiabilidade e velocidade para uma High Availability configuração em um balanceador de carga. Pode-se não obter esse recurso ao usar o Citrix Netscaler.
configurações ZEVENET
Para obter mais detalhes sobre o DSLB, leia DSLB | Fazendas | Atualizar
Recursos adicionais
Configuração do firewall do aplicativo da Web.
Configurando certificados SSL para o balanceador de carga.
Usando o programa Let's encrypt para gerar automaticamente um certificado SSL.
Balanceamento de carga Datalink/Uplink Com ZEVENET ADC.
Proteção contra ataques DDoS.