Konten
Pengantar
Brocade ADX adalah bagian dari produk Broadcom Inc dan menyediakan penyeimbangan muatan, manajemen lalu lintas, dan keamanan untuk aplikasi web.
Seperti kebanyakan teknologi, Brocade ADX memiliki beberapa kekurangan dan keterbatasan yang telah dianalisis oleh TIM ZEVENET dan memberikan solusinya. Beberapa kelemahan tersebut antara lain:
- Kompleksitas: Penyiapan dan konfigurasi Brocade ADX bisa rumit, terutama bagi pengguna yang baru mengenal jaringan dan penyeimbangan beban. Hal ini menyulitkan organisasi untuk bangkit dan berjalan dengan cepat dan efisien.
- Skalabilitas: Meskipun Brocade ADX dirancang untuk menangani jumlah lalu lintas yang tinggi, menskalakan solusi untuk memenuhi permintaan yang meningkat dapat menjadi tantangan, terutama di lingkungan yang sangat dinamis.
Kami mengumpulkan lebih banyak kekurangan, dan Tim ZEVENET bekerja keras untuk menggunakan semua saran untuk meningkatkan ZEVENET ADC. Namun, beberapa batasan ini mungkin bergantung pada skenario penerapan spesifik Anda.
Prasyarat
Untuk bermigrasi dari Traffic Manager Broadcom ke ZEVENET, pastikan Anda menyelesaikan hal berikut terlebih dahulu;
- Instal instance ZEVENET di PC Anda, bare-metal, lingkungan virtual, atau setidaknya aktif ZVNcloud akun. Untuk penerapan di tempat, Minta evaluasi.
- Pastikan Anda mengakses antarmuka Pengguna Web dengan mengikuti langkah cepat ini Petunjuk pemasangan.
- Anda harus menjadi pengguna aktif Broadcom's Brocade ADX atau Virtual Traffic Manager dan familiar dengan konsep yang akan kita bahas pada bagian di bawah ini.
- Pastikan Anda membuat server virtual di penyeimbang beban ZEVENET. Berikut panduan singkatnya: Konfigurasi Server Virtual Lapisan 4 dan Lapisan 7.
Konsep dasar
Layanan: Sebuah program di mana klien dari web meminta akses ke sumber dayanya. Layanan ini dapat berupa SMTP, HTTP, HTTPS, SSH, RSYSLOG, dll. Layanan ZEVENET dikategorikan sebagai Lokal atau Jarak Jauh. Akses dan konfigurasikan layanan melalui Sistem >> Layanan.
Kolam: Kumpulan Node yang memberikan layanan yang sama dan memproses permintaan dari web. Dengan ZEVENET, seseorang dapat mengonfigurasi kumpulan melalui Backends bagian dalam Pertanian >> layanan.
Grup IP Lalu Lintas: Ini adalah alamat IP virtual yang mendengarkan lalu lintas eksternal dari Internet. Dengan ZEVENET, buat file Antarmuka maya, lalu pilih alamat IP tersebut sebagai IP virtual setelah membuat Ladang.
Server Virtual: Ini adalah bagian Brocade ADX yang menghadap ke depan. Seseorang dapat menetapkan nomor port dan menggunakan IP Virtual Grup IP Lalu Lintas. Server virtual di ZEVENET sama dengan a Tanah pertanian.
nodes: Node adalah anggota dari kumpulan. Ini adalah server backend yang ditempatkan di belakang proxy terbalik. Ini memproses permintaan pengguna dan menyimpan data mereka. Node sama dengan a Backend di ZEVENET.
Pemantauan Kesehatan: Program-program ini memantau ketersediaan server backend dan layanannya. Pemantau kesehatan sama dengan a Penjaga pertanian di ZEVENET.
Dekripsi SSL: Fungsionalitas ini memungkinkan penyeimbang muatan atau proxy balik untuk melakukan Pengakhiran SSL pada lalu lintas terenkripsi. Aktifkan SSL Termination/Offloading pada profil HTTPS di ZEVENET dengan memilih Sandi sebagai "pelepasan SSL".
Kelas Perlindungan Layanan: Ini adalah pengaturan yang ditentukan untuk melindungi layanan dari banjir serangan jahat, seperti semua bentuk DDoS. Untuk mengonfigurasi keamanan di ZEVENET, Akses IPDS modul.
Aktivitas: Fungsionalitas ini membantu admin melacak proses di ADC. Seseorang dapat memvisualisasikan semua informasi melalui grafik, bagan, dll. Dengan ZEVENET, seseorang dapat melihat informasi ini melalui Dasbor dan melihat statistik dan grafik melalui Pemantauan >> Grafik serta Pemantauan >> Statistik, Masing-masing.
Gugus: Digunakan saat ada kebutuhan untuk mempertahankan ketersediaan layanan yang tinggi bahkan jika salah satu node dalam kumpulan gagal. Dengan ZEVENET, seseorang dapat mengonfigurasi cluster dengan mengakses Sistem >> Kluster.
Contoh konfigurasi: Ketersediaan Tinggi
Ketersediaan Tinggi (HA) memastikan bahwa tingkat kinerja operasional dan kualitas layanan tertentu terpenuhi, terlepas dari kegagalan komponen sistem tertentu. Seseorang dapat mencapai HA dengan menyiapkan beberapa komponen redundan, seperti proksi terbalik, jaringan, dan sistem penyimpanan, yang menyediakan jalur alternatif untuk mengalirkan data jika satu atau lebih komponen gagal. Setiap pengguna harus memiliki layanan lanjutan jika terjadi kegagalan komponen.
Di bagian ini, kami akan menjelaskan cara mengonfigurasi Ketersediaan tinggi di ZEVENET berdasarkan konfigurasi Brocade vTM. Kami akan menjelaskan konfigurasi dari kedua sisi untuk memudahkan transisi.
Konfigurasi brokat
Untuk mengonfigurasi klaster di Brocade melalui Antarmuka Pengguna Web, kami akan mengambil rute konfigurasi klaster Wisaya. Pastikan Anda memiliki setidaknya dua node aktif dengan konfigurasi yang sama.
petunjuk:
- Pada menu, klik pada Wisaya menu drop down.
- Pilih opsi Bergabung dengan sebuah kluster. Jendela terpisah akan muncul.
- Ada 2 pilihan. Pilih kluster yang ada serta Tentukan host/port secara manual. Untuk konfigurasi ini, “Secara manual tentukan host/port” dan klik Selanjutnya.
- Masukkan hostname serta pelabuhan untuk Node jarak jauh dan klik Selanjutnya
- Sebagai Admin, verifikasi sidik jari SHA-1 dengan mengklik kotak centang di sebelahnya.
- Masukkan nama pengguna serta kata sandi untuk Node jarak jauh dan klik Selanjutnya untuk melanjutkan.
- Konfirmasikan dengan pengaturan Anda dan klik Finish untuk bergabung dengan kluster.
konfigurasi ZEVENET
ZEVENET mengimplementasikan HA melalui cluster. Pastikan Anda memiliki 2 ADC dengan tipe dan versi yang sama. Pastikan kedua node memiliki pengaturan yang sama dan aktif.
petunjuk:
- Klik Sistem >> Kluster.
- Pilih IP lokal alamat. Ini akan menjadi IP alat yang sedang Anda gunakan.
- Masukkan IP jarak jauh alamat Node aktif lainnya.
- Masukkan Kata Sandi Node Jarak Jauh.
- Masuk kembali ke Konfirmasi kata sandi simpul jarak jauh.
- klik Apply tombol untuk menyimpan konfigurasi.
- Selama failover, Anda mungkin ingin layanan load balancing kembali ke Master saat sudah berfungsi penuh. Klik Edit tombol dengan ikon pensil.
- Klik pada Failback* pilihan untuk mengkonfigurasi Master.
- Anda dapat menentukan Periksa Interval untuk setiap detak jantung node.
- klik Apply tombol untuk menyimpan konfigurasi.
Untuk Informasi lebih lanjut tentang konfigurasi cluster, Baca: Gugus Sistem
Untuk sumber video, tonton:
Contoh konfigurasi: Global Load Balancing
Penyeimbangan Beban Server Global adalah teknik yang mendistribusikan lalu lintas jaringan ke beberapa server di lokasi geografis yang berbeda. Ini membantu memastikan ketersediaan dan keandalan aplikasi yang tinggi dengan secara otomatis mengalihkan lalu lintas ke server alternatif jika terjadi kegagalan. Admin dapat mengonfigurasi penyeimbang beban Global untuk melayani dalam mode Aktif-Aktif untuk pengiriman layanan cepat atau mode Aktif-Pasif untuk redundansi.
Di bagian ini, kami akan mengonfigurasi Penyeimbangan Beban Server Global di ZEVENET Berdasarkan konfigurasi Brocade vTM.
Konfigurasi brokat
Agar pengelola lalu lintas brokat melakukan penyeimbangan muatan global, Anda harus; Tentukan lokasi GLB, Buat Monitor Layanan untuk setiap Lokasi GLB Anda, buat layanan GLB untuk mengelola kueri DNS, konfigurasikan Pool untuk Server DNS backend Anda, dan buat Server virtual DNS yang mendengarkan kueri DNS.
petunjuk:
Menentukan Lokasi GLB
- Klik Katalog >> Lokasi.
- Masukkan Nama untuk mengidentifikasi lokasi di Buat Lokasi GLB baru bagian.
- Pilih Tipe “GLB”.
- Klik Menambahkan lokasi ke Lokasi GLB yang Anda buat. Anda kemudian akan mengakses halaman edit lokasi.
- Pilih Posisi dari GLB dari drop-down yang akan ditampilkan.
- Klik Memperbarui Untuk menyimpan perubahan
Membuat Monitor layanan
- Klik Katalog >> Monitor.
- Di dalam bagian Buat monitor baru, Masukkan Nama, Tipe, dan Cakupan dari Pemantau.
- klik Buat Monitor tombol. Anda akan mendapatkan akses ke halaman edit.
- Secara opsional, seseorang dapat melakukan penyesuaian diikuti dengan mengklik Memperbarui Tombol untuk menyimpan perubahan.
- Ulangi proses untuk menambahkan monitor Layanan lain ke setiap lokasi GLB.
Membuat Layanan GLB
- Klik Katalog >> Layanan GLB.
- Dalam Buat layanan GLB baru bagian, masukkan a Nama layanan, Domain, dan Tambahkan lokasi.
- Untuk mengakses halaman edit Layanan GLB, klik Buat Layanan GLB.
- Sesuaikan konfigurasi Anda dalam halaman ini, dan klik Memperbarui Tombol untuk menyimpan perubahan.
Membuat Kumpulan Server DNS
- Klik Layanan >> Kolam.
- Di dalam bagian Buat Kolam baru, tambah sebuah Nama Kolam serta Nodes, hapus centang pada kotak "Gunakan penskalaan otomatis", dan tentukan a Memantau untuk memeriksa kesehatan DNS.
- Klik Buat Kolam. Anda akan memiliki akses ke halaman edit.
- Sesuaikan konfigurasi Anda di halaman edit, dan klik Memperbarui Tombol untuk menyimpan perubahan.
Membuat Server Virtual DNS
- Klik Layanan >> Server Virtual.
- Di dalam bagian Buat Server Virtual baru, masukkan a Nama Server Virtual, yang Protokol, misalnya “DNS(UDP) atau DNS(TCP)”, pilih a pelabuhan untuk lalu lintas masuk, mungkin port 53, dan pilih Kumpulan Lalu Lintas Default.
- klik Buat Server Virtual tombol. Anda akan memiliki akses ke halaman edit.
- Klik Layanan GLB, dan akses halaman editnya.
- Di dalam bagian Tambahkan Layanan GLB baru, pilih dari menu tarik-turun a layanan GLB Anda buat sebelumnya.
- Tetapkan nilai untuk Enabled ke "Ya" pada halaman edit server Virtual.
Konfigurasi ZEVENET
Agar ZEVENET ADC dapat melakukan penyeimbangan beban global, Anda harus; Buat Ladang GSLB, Tambahkan Layanan, Tambahkan Backend, Konfigurasi Zona DNS, dan Tambahkan Keamanan DNS.
Buat Peternakan GSLB
- Klik GSLB >> Peternakan >> Buat Peternakan.
- Masukkan Nama untuk Mengidentifikasi Peternakan.
- Pilih IP maya* dari Antarmuka Virtual yang dikonfigurasi.
- Masukkan Pelabuhan Virtual* 53.
- klik Apply tombol untuk menyimpan konfigurasi.
Tambahkan Layanan
Bagian layanan menentukan apakah Anda membuat Aktif-Aktif or Aktif pasif Penyeimbang beban global. Mari pertimbangkan Aktif-Aktif Konfigurasi.
- klik Layanan Tab.
- klik Layanan Baru .
- Masukkan Nama untuk mewakili Layanan.
- Pilih Algoritma sebagai “Round Robbin”.
- klik Apply tombol untuk menyimpan konfigurasi.
Tambahkan Backends
- klik Edit tombol dengan Ikon pensil di setiap backend yang terdaftar.
- Tinggalkan Alias* bidang sebagai "IP Khusus".
- Masukkan AKU P* untuk setiap Pusat Data.
- klik Apply tombol untuk setiap konfigurasi.
Konfigurasikan Zona
Bagian Zona memungkinkan pengguna untuk menambahkan Catatan DNS untuk Pusat Data.
- klik zona Tab.
- klik Zona Baru .
- Enter Domain* layanan, misalnya, zevenet.com.
- klik Apply .
- Klik pada Zona yang baru saja Anda buat untuk mengembangkannya.
- The Server Nama Default adalah "ns1". Anda dapat mengeditnya ke ns2 atau membiarkannya apa adanya, tergantung pada situasi Anda.
- Dalam Sumber Daya bagian, klik Buat Sumber Daya.
- Masukkan Nama untuk Mengidentifikasi Rekaman ini.
- Masukkan TTL nilai dalam hitungan detik.
- Pilih Tipe* Sumber Daya dari catatan DNS yang terdaftar.
- Masukkan Data* untuk jenis yang baru saja Anda pilih.
- klik Apply tombol untuk menyimpan konfigurasi.
Tambahkan Keamanan
- Untuk mengonfigurasi keamanan DNS, klik IPDS Tab.
- Dengan asumsi Anda telah mengonfigurasi Aturan yang tersedia, seret dan jatuhkan dari kotak Tersedia ke kotak Diaktifkan, misalnya dari Daftar hitam yang tersedia untuk Daftar hitam yang diaktifkan, Aturan DoS yang tersedia untuk Aturan DoS yang diaktifkan, atau Aturan RBL yang tersedia untuk Aturan RBL yang diaktifkan.
- Dalam tindakan bagian, klik tombol Putar hijau untuk mengaktifkan Ladang.
Untuk informasi lebih lanjut tentang GSLB, Baca GSLB | Peternakan | Memperbarui
Untuk sumber video, tonton:
Sumber Tambahan
Menggunakan program Let's encrypt untuk membuat sertifikat SSL secara otomatis.
Penyeimbangan beban Datalink/Uplink Dengan ZEVENET ADC.
Perlindungan aplikasi web dari serangan DDoS.
Aplikasi, Pemantauan Kesehatan dan Jaringan di ZEVENET ADC.
Mengonfigurasi sertifikat SSL untuk penyeimbang muatan.
Konfigurasi Firewall Aplikasi Web.