L4xNAT फ़ार्म प्रोफ़ाइल के लिए वैश्विक सेटिंग्स #
L4xNAT फ़ार्म प्रोफ़ाइल असाधारण प्रदर्शन के साथ लेयर 4 LSLB फ़ार्म बनाता है, जो लेयर 7 लोड बैलेंसर कोर की तुलना में अधिक समकालिक कनेक्शन का समर्थन करता है। लेयर 4 पर यह बेहतर प्रदर्शन लेयर 7 फ़ार्म प्रोफ़ाइल की उन्नत सामग्री हैंडलिंग क्षमताओं के विपरीत है।
लेयर 7 फार्म प्रोफाइल के विपरीत, जो आमतौर पर केवल पोर्ट 80 और 443 का समर्थन करता है, L4xNAT फार्म प्रोफाइल पोर्ट श्रेणियों सहित कई पोर्ट का उपयोग कर सकता है।
यह अनुभाग L4xNAT फार्म प्रोफ़ाइल को कॉन्फ़िगर करने के बारे में विस्तृत निर्देश प्रदान करता है, तथा बैकएंड मॉनिटरिंग के लिए फार्मगार्डियन के उपयोग पर जोर देता है, क्योंकि इस प्रोफ़ाइल में अंतर्निहित स्वास्थ्य जांच कार्यक्षमता का अभाव है।
की ओर ध्यान दें स्थिति सूचक और क्रियाएँ ऊपरी दाएँ कोने में अनुभाग। क्रियाएँ इस अनुभाग में उपलब्ध आपको इस तरह के ऑपरेशन करने की अनुमति देता है पुन: प्रारंभ हो, शुरुआत मेंया, रोक खेत।
ये हैं स्थिति रंग संकेतक और उनके अर्थ:
हरा: मतलब UPफ़ार्म चल रहा है और सभी बैकएंड चालू हैं या रीडायरेक्ट कॉन्फ़िगर किया गया है।
लाल: मतलब नीचेखेती बंद हो गई है.
काली: मतलब गंभीरफार्म चालू है लेकिन कोई बैकएंड उपलब्ध नहीं है, या सभी बैकएंड रखरखाव मोड में हैं।
नीला: मतलब मुसीबतफ़ार्म चल रहा है लेकिन कम से कम एक बैकएंड डाउन है।
नारंगी: मतलब रखरखावफ़ार्म चल रहा है लेकिन कम से कम एक बैकएंड रखरखाव मोड में है।
ये रंग कोड पूरे ग्राफ़िकल यूज़र इंटरफ़ेस पर एक जैसे हैं। इन रंग कोडों के बारे में विस्तृत जानकारी यहाँ पाएँ एलएसएलबी फार्म अनुभाग.
बुनियादी कॉन्फ़िगरेशन #
ये L4xNAT प्रोफ़ाइल के लिए पैरामीटर हैं।
नाम. एक लेबल जो आसानी से फ़ार्म सेवा की पहचान करता है। इस मान को बदलने के लिए, आपको पहले फ़ार्म को रोकना होगा। सुनिश्चित करें कि नया फ़ार्म नाम पहले से उपयोग में नहीं है अन्यथा एक त्रुटि संदेश दिखाई देगा।
वर्चुअल आईपी और पोर्ट. ये पता और पोर्ट निर्दिष्ट करते हैं जिस पर फ़ार्म उपकरण के भीतर आंतरिक रूप से सुनेगा। यदि आप इन फ़ील्ड को संशोधित करना चाहते हैं, तो सुनिश्चित करें कि नया वर्चुअल IP और वर्चुअल पोर्ट वर्तमान में किसी अन्य फ़ार्म द्वारा उपयोग में नहीं हैं। एक बार जब आप परिवर्तन कर लेते हैं, तो उन्हें सहेजें, और फ़ार्म सेवा स्वचालित रूप से पुनः आरंभ हो जाएगी।
L4xNAT फ़ार्म प्रोफ़ाइल में एकल पोर्ट या वर्चुअल पोर्ट की श्रेणी का चयन करने के लिए, प्रोटोकॉल प्रकार अनिवार्य है। यदि प्रोटोकॉल सेट है सब, फ़ार्म वर्चुअल IP से सभी पोर्ट पर सुनेगा। वर्चुअल पोर्ट संपादन योग्य नहीं होगा और इसे तारांकन चिह्न के साथ सेट किया जाएगा (*).
एक बार TCP, UDP, या कोई अन्य प्रोटोकॉल चुन लेने के बाद, इसका उपयोग पोर्ट, पोर्ट की सूची (',' से अलग की गई, जैसे '20,21,22') या पोर्ट रेंज (':' से अलग की गई, जैसे '80:89') निर्दिष्ट करने के लिए करें।
उन्नत विन्यास #
प्रोटोकॉल प्रकार #
यह फ़ील्ड लोड बैलेंसर पर सभी समर्थित प्रोटोकॉल सूचीबद्ध करता है। डिफ़ॉल्ट रूप से, फ़ार्म इसका उपयोग करता है टीसीपी मसविदा बनाना।
सबफ़ार्म सभी प्रोटोकॉल पर मौजूदा वर्चुअल आईपी और पोर्ट(ओं) के लिए इनबाउंड कनेक्शनों को सुनेगा। यदि आपने यह विकल्प चुना है, तो वर्चुअल पोर्ट डिफ़ॉल्ट में बदल जाएगा “*", और आप इसे संपादित नहीं करेंगे। इसलिए, फ़ार्म सभी पोर्ट के माध्यम से सुनेगा।
टीसीपीइस विकल्प को सक्षम करने से फ़ार्म को वर्तमान वर्चुअल IP और पोर्ट(पोर्टों) पर इनबाउंड TCP कनेक्शनों को सुनने की अनुमति मिलती है।
यूडीपीइस विकल्प को सक्षम करने से फ़ार्म को वर्तमान वर्चुअल IP और पोर्ट(पोर्टों) पर इनबाउंड UDP कनेक्शनों को सुनने की अनुमति मिलती है।
SCTPइस विकल्प को सक्षम करने से फ़ार्म को वर्तमान वर्चुअल IP पर इनबाउंड SCTP कनेक्शन सुनने की अनुमति मिलती है।
एसआईपीइस विकल्प को सक्षम करने से फ़ार्म को वर्चुअल IP और डिफ़ॉल्ट पोर्ट, 5060 पर आने वाले UDP पैकेटों को सुनने की अनुमति मिलती है। फ़ार्म तब प्रत्येक पैकेट के SIP हेडर को पार्स करेगा ताकि उन्हें बैकएंड पर सही ढंग से वितरित किया जा सके।
FTPइस विकल्प को सक्षम करने से फ़ार्म को वर्तमान वर्चुअल IP और डिफ़ॉल्ट पोर्ट, 21 पर इनबाउंड TCP कनेक्शन सुनने की अनुमति मिलती है। फ़ार्म तब प्रत्येक पैकेट के FTP हेडर को पार्स करेगा ताकि बैकएंड पर सही ढंग से वितरित किया जा सके। दो मोड समर्थित हैं: सक्रिय और निष्क्रिय मोड।
TFTPइस विकल्प को सक्षम करने से फार्म को वर्तमान वर्चुअल आईपी और डिफ़ॉल्ट पोर्ट, 69 पर इनबाउंड यूडीपी पैकेट्स को सुनने की अनुमति मिलती है। फार्म तब प्रत्येक पैकेट के टीएफटीपी हेडर को पार्स करेगा ताकि बैकएंड पर सही ढंग से वितरित किया जा सके।
PPTPइस विकल्प को सक्षम करने से फ़ार्म को वर्तमान वर्चुअल IP और पोर्ट पर इनबाउंड TCP कनेक्शन सुनने की अनुमति मिलती है। फ़ार्म तब प्रत्येक पैकेट के PPTP हेडर को पार्स करेगा ताकि उन्हें बैकएंड पर सही ढंग से वितरित किया जा सके।
SNMPइस विकल्प को सक्षम करने से फ़ार्म को वर्तमान वर्चुअल IP और पोर्ट पर आने वाले UDP पैकेट को सुनने की अनुमति मिलती है। फ़ार्म तब प्रत्येक पैकेट के SNMP हेडर को पार्स करेगा ताकि उन्हें बैकएंड पर सही ढंग से वितरित किया जा सके।
NAT प्रकार #
उपकरण के भीतर NAT प्रकार की कार्यक्षमता सभी लेयर 4 संचालन को नियंत्रित करती है। आपके बुनियादी ढांचे के लिए उपयुक्त विकल्प चुनना आपके वातावरण में परिभाषित विशिष्ट नेटवर्क आर्किटेक्चर पर निर्भर करेगा।
sNAT / डिफ़ॉल्ट NAT मोड #
NAT मोड या SNAT (स्रोत NAT) बैकएंड सर्वर से कनेक्ट करने के लिए फ़ार्म के वर्चुअल IP को स्रोत IP पते के रूप में उपयोग करता है। इसलिए, बैकएंड सर्वर को TCP, UDP या किसी अन्य लेयर 4 प्रोटोकॉल पर वेब क्लाइंट का मूल स्रोत IP पता नहीं पता होना चाहिए। इस तरह, बैकएंड लोड बैलेंसर को जवाब देता है, फिर लोड बैलेंसर क्लाइंट को जवाब देगा। यह टोपोलॉजी एक-सशस्त्र लोड बैलेंसर (1 नेटवर्क इंटरफ़ेस के साथ लोड बैलेंसिंग) की तैनाती की अनुमति देती है।
डीएनएटी मोड #
DNAT (डेस्टिनेशन NAT) मोड में, हम बैकएंड सर्वर से कनेक्ट करने के लिए क्लाइंट IP एड्रेस का उपयोग करेंगे। परिणामस्वरूप, बैकएंड सीधे क्लाइंट IP पर प्रतिक्रिया देगा। इस मामले में, लोड बैलेंसर IP को बैकएंड के डिफ़ॉल्ट गेटवे के रूप में कॉन्फ़िगर किया जाना चाहिए, जो प्रभावी रूप से बैकएंड नेटवर्क को क्लाइंट सेवा नेटवर्क से अलग करता है। यह टोपोलॉजी क्लाइंट और बैकएंड के बीच पारदर्शिता स्थापित करती है।
डीएसआर मोड #
डीएसआर मोड में, क्लाइंट लोड बैलेंसर के वर्चुअल आईपी (वीआईपी) से जुड़ता है। लोड बैलेंसर तब गंतव्य एमएसी पते को बिना किसी आईपी पते को बदले बैकएंड सर्वर के पते में बदल देता है। हालाँकि, सभी बैकएंड सर्वर लोड बैलेंसर के समान नेटवर्क पर होने चाहिए। जब कोई बैकएंड सर्वर अनुरोध प्राप्त करता है और उसे संसाधित करता है, तो वह लोड बैलेंसर को दरकिनार करते हुए सीधे क्लाइंट को जवाब देता है।
डीएसआर के लिए आवश्यकताएँ:
1. RSI वीआईपी और बैकेंड एक ही नेटवर्क में होना चाहिए
2. RSI वर्चुअल पोर्ट और बैकएंड बंदरगाहों समान होना चाहिए
3. बैकएंड लूपबैक इंटरफेस को उसी के साथ कॉन्फ़िगर करना होगा आईपी पते जैसा वीआईपी लोड बैलेंसर में कॉन्फ़िगर करें और अक्षम करें एआरपी इस इंटरफ़ेस में.
लिनक्स बैकएंड
root:~# ifconfig lo:0 192.168.0.99 netmask 255.255.255.255 -arp up
बैकएंड में अमान्य ARP प्रतिक्रियाओं को अक्षम करना।
root:~# echo 1 > /proc/sys/net/ipv4/conf/all/arp_ignore
root:~# echo 2 > /proc/sys/net/ipv4/conf/all/arp_announce
विंडोज़ बैकएंड
1. प्रारंभ > सेटिंग > नियंत्रण कक्ष > नेटवर्क और डायल-अप कनेक्शन.
2. अपने नेटवर्क एडाप्टर पर राइट-क्लिक करें और क्लिक करें गुण
3. केवल इंटरनेट प्रोटोकॉल चयन करने की आवश्यकता है ('एमएस नेटवर्क के लिए क्लाइंट' और 'फ़ाइल और प्रिंटर साझाकरण' का चयन हटाएं)
4. टीसीपी/आईपी गुण > आईपी पता दर्ज करें वीआईपी के RELIANOID ADC फ़ार्म। डिफ़ॉल्ट गेटवे की आवश्यकता नहीं है और मास्क 255.255.255.255 है
5. इंटरफ़ेस मीट्रिक को 254 पर सेट करें। VIP को किसी भी ARP प्रतिक्रिया का जवाब देने से रोकने के लिए यह कॉन्फ़िगरेशन आवश्यक है
6. दबाएँ OK और परिवर्तनों को सहेजें।
सबसे पहले, ट्रैफ़िक रिसेप्शन को सक्षम करने के लिए मजबूत होस्ट सुरक्षा मॉडल को कॉन्फ़िगर करें RELIANOID NIC इंटरफ़ेस पर ADC. इसके अतिरिक्त, अनुमति दें RELIANOID डिफ़ॉल्ट NIC इंटरफ़ेस के माध्यम से ट्रैफ़िक भेजने और प्राप्त करने के लिए ADC। व्यवस्थापक के रूप में कमांड प्रॉम्प्ट खोलें और दिए गए तीन कमांड निष्पादित करें।
netsh interface ipv4 set interface NIC weakhostreceive=enabled
netsh interface ipv4 set interface loopback weakhostreceive=enabled
netsh interface ipv4 set interface loopback weakhostsend=enabled
नोट: अपने विंडोज कंप्यूटर के डिफ़ॉल्ट इंटरफ़ेस नाम में NIC और लूपबैक को बदलें।
स्टेटलेस dNAT मोड #
स्टेटलेस DNAT के साथ, लोड बैलेंसर गंतव्य पते को बैकएंड पते में संशोधित करता है और किसी भी कनेक्शन विवरण का ट्रैक रखे बिना इसे आगे बढ़ाता है। यह दृष्टिकोण सिस्टम पर बोझ को कम करता है क्योंकि इसे डेटा प्रवाह में जल्दी लागू किया जाता है। यह भारी ट्रैफ़िक वाले लेयर 4 प्रोटोकॉल और उन प्रोटोकॉल के लिए सबसे उपयुक्त है जो कनेक्शन या स्ट्रीम को बनाए रखने पर केंद्रित नहीं हैं, जैसे आरटीपी or SYSLOG यूडीपी मोड।
Logsफार्म पर प्राप्त कनेक्शनों के बारे में विवरण सहेजने के लिए, सक्षम करें लॉग इन कमांड। यह केवल डिबगिंग या मॉनिटरिंग उद्देश्यों के लिए अनुशंसित है क्योंकि यह लोड बैलेंसर द्वारा संभाले जाने वाले ट्रैफ़िक को धीमा कर देगा।
सेवा सेटिंग्स #
L4 परत में बनाई गई सेवा डेटा पथ और कनेक्शन व्यवहार को प्रबंधित करने के लिए निम्नलिखित कॉन्फ़िगरेशन विकल्प प्रदान करती है।

लोड संतुलन अनुसूचक #
यह फ़ील्ड बैकएंड सर्वर निर्धारित करने के लिए उपयोग किए जाने वाले लोड बैलेंसिंग एल्गोरिदम को निर्दिष्ट करता है। डिफ़ॉल्ट रूप से, लोड बैलेंसिंग एल्गोरिदम वजन: वजन के आधार पर कनेक्शन रैखिक प्रेषण
वजन: वजन के आधार पर कनेक्शन रैखिक प्रेषण. प्रत्येक बैकएंड को सौंपे गए वजन मूल्य के आधार पर कनेक्शन को संतुलित करता है। अनुरोधों को परिभाषित वजन का उपयोग करके एक संभाव्य एल्गोरिथ्म का उपयोग करके वितरित किया जाता है।
स्रोत हैश: स्रोत आईपी और स्रोत पोर्ट के अनुसार हैशहैश शेड्यूलर का उपयोग करके समान स्रोत आईपी और पोर्ट से मेल खाने वाले पैकेटों को समान बैकएंड पर संतुलित करता है।
सरल स्रोत हैश: केवल स्रोत आईपी के अनुसार हैशहैश शेड्यूलर का उपयोग करके समान स्रोत आईपी से मेल खाने वाले पैकेटों को समान बैकएंड पर संतुलित करता है।
सममित हैश: प्रति आईपी और पोर्ट राउंड ट्रिप हैश. उन पैकेट्स को संतुलित करता है जो एक ही स्रोत आईपी और पोर्ट, तथा गंतव्य आईपी और पोर्ट से मेल खाते हैं। इसलिए, यह दोनों तरीकों से कनेक्शन को हैश कर सकता है (इनबाउंड और आउटबाउंड के दौरान)।
राउंड रॉबिन: अनुक्रमिक बैकएंड चयनयह बैकएंड के प्रत्येक आने वाले कनेक्शन को संतुलित करता है, तथा बैकएंड के बीच क्रमिक रूप से स्विच करता है।
न्यूनतम कनेक्शन: हमेशा न्यूनतम कनेक्शन वाले सर्वर से कनेक्शनयह सुनिश्चित करने के लिए कि सक्रिय अनुरोधों का ट्रैफ़िक लोड सबसे अधिक कनेक्टेड उपलब्ध वास्तविक सर्वर के ट्रैफ़िक लोड के साथ संतुलित है, सबसे कम सक्रिय कनेक्शनों वाले बैकएंड का चयन करता है।
हठ #
यह फ़ील्ड निर्धारित करती है कि कॉन्फ़िगर किए गए फ़ार्म में दृढ़ता का उपयोग किया जाना है। डिफ़ॉल्ट रूप से, कोई दृढ़ता नहीं प्रयोग किया जाता है।
कोई दृढ़ता नहींफ़ार्म क्लाइंट और बैकएंड के बीच किसी भी दृढ़ता का उपयोग नहीं करेगा।
आईपी: स्रोत आईपीइस विकल्प के साथ, फ़ार्म स्रोत के आधार पर प्रत्येक आने वाले कनेक्शन के लिए समान बैकएंड असाइन करेगा आईपी पते केवल.
पोर्ट: स्रोत पोर्टइस विकल्प के साथ, फ़ार्म प्रत्येक आने वाले कनेक्शन के लिए समान बैकएंड असाइन करेगा जो इस पर निर्भर करेगा स्रोत पोर्ट केवल.
मैक: स्रोत मैकइस विकल्प के साथ, फ़ार्म लिंक-लेयर के आधार पर प्रत्येक आने वाले कनेक्शन के लिए समान बैकएंड असाइन करेगा मैक पते पैकेट का.
स्रोत आईपी और स्रोत पोर्टइस विकल्प के साथ, फ़ार्म प्रत्येक आने वाले कनेक्शन के लिए दोनों के आधार पर एक ही बैकएंड असाइन करेगा, स्रोत आईपी और स्रोत पोर्ट.
स्रोत आईपी और गंतव्य पोर्टइस विकल्प के साथ, फ़ार्म प्रत्येक आने वाले कनेक्शन के लिए दोनों के आधार पर एक ही बैकएंड असाइन करेगा, स्रोत आईपी और गंतव्य बंदरगाह.
फार्मगार्डियन #
L4xNAT फार्म में बैकएंड के लिए अंतर्निहित स्वास्थ्य जांच की कमी होती है, जिससे इसे कॉन्फ़िगर करना आवश्यक हो जाता है फार्मगार्डियन इस आभासी सेवा के लिए.
आप किसी भी मौजूदा सिस्टम से इस सेवा को डिफ़ॉल्ट या वैयक्तिकृत उन्नत स्वास्थ्य जांच असाइन कर सकते हैं। फार्मगार्डियन चेक।
फार्मगार्डियन के बारे में अधिक जानकारी के लिए, यहां जाएं निगरानी > फार्मगार्डियन अनुभाग।
ध्यान दें कि चयन करने के बाद फार्मगार्डियन, तो यह स्वचालित रूप से खेत पर लागू हो जाएगा।
backends #
इस अनुभाग में, आप बैकएंड के कॉन्फ़िगरेशन को संशोधित करने या किसी दिए गए फ़ार्म में नए जोड़ने में सक्षम होंगे।
बैकएंड बनाएं. यह बटन दिखाएगा बैकएंड जोड़ें क्लिक करने पर फॉर्म खुल जाता है। कॉन्फ़िगरेशन का उद्देश्य किसी दिए गए फ़ार्म में एक नया बैकएंड जोड़ना है।
- उर्फयह फ़ील्ड सभी उपलब्ध बैकएंड उपनामों के साथ ड्रॉप-डाउन सूची दिखाती है।
- IPनेटवर्क-लेयर आईपी एड्रेस, जिसका उपयोग ट्रैफ़िक को बैकएंड पर अग्रेषित करते समय किया जाएगा।
- बंदरगाह. बैकएंड पर ट्रैफ़िक अग्रेषित करते समय उपयोग किया जाने वाला पोर्ट।
- प्राथमिकतावर्तमान वास्तविक सर्वर के लिए प्राथमिकता मान। कम मानों की प्राथमिकता अधिक होती है। डिफ़ॉल्ट सेवा प्राथमिकता मान 1 है। जब कोई बैकएंड विफल हो जाता है, तो सेवा प्राथमिकता 1 से बढ़ जाएगी। जब बैकएंड फिर से लाइव हो जाता है, तो सेवा प्राथमिकता मान 1 से कम हो जाएगा। सक्रिय बैकएंड में प्राथमिकता मान सेवा प्राथमिकता से कम या उसके बराबर होते हैं।
- अधिकतम. कॉन्स. बैकएंड से जुड़ने के लिए अनुमत कनेक्शनों की संख्या। यदि सीमा पूरी हो जाती है, तो नए कनेक्शन त्याग दिए जाएँगे।
- वजनवेट एल्गोरिदम सेट होने पर ट्रैफ़िक संतुलन के लिए बैकएंड वेट। यह वेट निर्धारित करता है कि बैकएंड अन्य बैकएंड के मुकाबले कितना बेहतर है। यह फ़ील्ड 1 (सबसे कम मान) से अधिक या उसके बराबर पूर्णांक मानों की अनुमति देता है।
थोक कार्रवाई.दाईं ओर बैकएंड बनाएं, आप निम्नलिखित क्रियाएं देखेंगे जो एक ही समय में एक या अधिक बैकएंड के लिए की जा सकती हैं।

क्रियाएँये बैकएंड को कॉन्फ़िगर करने के लिए क्रियाएं हैं।
- रखरखाव सक्षम करें. यह क्रिया तभी उपलब्ध होती है जब बैकएंड चालू हो। यह वास्तविक बैकएंड सर्वर को रखरखाव मोड में डाल देता है। इसलिए, कोई भी नया कनेक्शन उस पर पुनर्निर्देशित नहीं किया जाएगा। रखरखाव मोड को सक्षम करने के दो तरीके हैं:
- नाली मोडसक्षम होने पर स्थापित कनेक्शन और दृढ़ता को बनाए रखता है, लेकिन नए कनेक्शन स्वीकार नहीं करेगा।
- कट मोडबैकएंड के विरुद्ध सभी सक्रिय कनेक्शनों को सीधे हटा देता है, बैकएंड और क्लाइंट के बीच किसी भी कनेक्शन को बंद कर देता है
- संपादित करेंकिसी भी बैकएंड मान को बदलने के लिए, संपादन फ़ॉर्म को खोलता है, जो ऐड फ़ॉर्म के समान है।
- रखरखाव अक्षम करेंयह क्रिया केवल तभी उपलब्ध है जब बैकएंड रखरखाव मोड में हो। यह नए कनेक्शन को फिर से बैकएंड सर्वर पर अग्रेषित करने में सक्षम करेगा।
- मिटानावर्चुअल सेवा के बैकएंड सर्वर को हटाएँ। यदि बैकएंड में कोई उपनाम है, तो उपनाम हटाया नहीं जाएगा।
backendsयह तालिका फ़ार्म पर पहले से कॉन्फ़िगर किए गए सभी बैकएंड दिखाती है।
- उर्फ. बैकएंड उपनाम यदि बैकएंड के लिए पहले से एक उपनाम परिभाषित किया गया है।
- IPबैकएंड का आईपी पता जहां कनेक्शन अग्रेषित किए जाएंगे।
- बंदरगाहवह पोर्ट जहां कनेक्शन बैकएंड पर रीडायरेक्ट किए जाएंगे। अगर कोई रिक्त स्थान या तारांकन चिह्न'*' सेट होने पर, कनेक्शन उसी पोर्ट पर पुनर्निर्देशित किए जाएंगे जिस पर उन्हें प्राप्त किया गया था।
- प्राथमिकताबैकएंड सर्वर के लिए प्राथमिकता मान। स्वीकृत मान 1 से अधिक या बराबर पूर्णांक होता है। कम मान वर्तमान वास्तविक सर्वर के लिए उच्च प्राथमिकता को इंगित करता है। डिफ़ॉल्ट रूप से, 1 का प्राथमिकता मान सेट किया जाएगा।
- वजनवर्तमान वास्तविक सर्वर के लिए वज़न मान। उच्चतर मान वर्तमान बैकएंड को दिए गए अधिक कनेक्शन को इंगित करता है। डिफ़ॉल्ट रूप से, 1 का वज़न मान सेट किया जाएगा।
- अधिकतम. कॉन्सयह मान किसी निश्चित बैकएंड के लिए प्रवाह या स्थापित कनेक्शन की अधिकतम संख्या होगी। यदि किसी दिए गए बैकएंड से जुड़े क्लाइंट की सीमा पूरी हो जाती है, तो बैकएंड अधिक ट्रैफ़िक स्वीकार नहीं करेगा। क्लाइंट किसी अन्य उपयुक्त बैकएंड से फिर से जुड़ जाएगा। डिफ़ॉल्ट मान 0 है, जिसका अर्थ है असीमित।
L4xNAT फार्मों के लिए IPDS नियम #
यह अनुभाग आपको IPDS नियमों को सक्षम करने की अनुमति देता है। सूची में विभिन्न प्रकार की सुरक्षा को सक्षम करने के लिए एक चेकबॉक्स के साथ प्रदर्शित किया गया है। अधिक जानकारी के लिए, कृपया विशिष्ट दस्तावेज़ देखें आईपीडीएस > ब्लैकलिस्ट नियम, आईपीडीएस > डीओएस नियम, आईपीडीएस > आरबीएल नियम or आईपीडीएस > डब्ल्यूएएफ नियम विशिष्ट दस्तावेज.
चार प्रकार के आईपीडीएस नियमों में से प्रत्येक के लिए - ब्लैकलिस्ट, डीओएस, डब्ल्यूएएफ और आरबीएल - दो सूचियाँ हैं: उपलब्ध और सक्षम. एक चेन आइकन भी मौजूद है। उपलब्ध सूची में, आपको एक ही प्रकार के सभी नियम दिखाई देंगे जिन्हें किसी दिए गए फ़ार्म पर लागू किया जा सकता है। सक्षम सूची में, आपको उसी प्रकार के नियम दिखाई देंगे जो वर्तमान में चयनित फ़ार्म पर लागू हैं। प्रत्येक नियम में एक स्थिति प्रतीक होता है जो यह दर्शाता है कि नियम लागू है या नहीं रुका हुआ (लाल) or दौड़ना (हरा).
किसी नियम को संशोधित करने के लिए, संपादन आइकन पर क्लिक करें, जो आपको नियम पैरामीटर बदलने या नियम को शुरू/बंद करने की अनुमति देगा। ध्यान दें कि आप इस फ़ार्म दृश्य के भीतर कोई नया नियम नहीं बना सकते हैं; आपको ऐसा करना होगा आईपीडीएस अनुभाग।
नियम जोड़ने के लिए, वांछित नियम पर क्लिक करें और फिर दाएँ एकल तीर पर क्लिक करें। वैकल्पिक रूप से, आप जो नियम जोड़ना चाहते हैं उन्हें चुनते समय Shift कुंजी दबाकर कई नियमों का चयन कर सकते हैं, फिर दाएँ एकल तीर पर क्लिक करें। सभी उपलब्ध ब्लैकलिस्ट जोड़ने के लिए, दाएँ दोहरे तीर पर क्लिक करें।
एक या अधिक नियमों को हटाने के लिए, उन्हें चुनें और बाएँ तीर पर क्लिक करें, या सभी को हटाने के लिए दोहरे तीर पर क्लिक करें।








