रेडवेयर से कॉन्फ़िगरेशन को कैसे माइग्रेट करें RELIANOID एडीसी

श्रेणियाँ देखें

रेडवेयर से कॉन्फ़िगरेशन को कैसे माइग्रेट करें RELIANOID एडीसी

7 मिनट पढ़ा

अवलोकन #

एल्टन रेडवेयर का ADC एंटरप्राइज़ उत्पाद है, जबकि डिफेंसप्रो सुरक्षा और ट्रैफ़िक निगरानी सुनिश्चित करता है। एल्टन जैसे रेडवेयर उत्पादों के साथ, आप इसकी सुरक्षा सुविधाओं, तैनाती की लचीलापन और अधिकांश वर्चुअलाइज़ेशन प्लेटफ़ॉर्म पर सभी रेडवेयर उपकरणों के कई वर्चुअलाइज़ेशन के लिए इसके समर्थन को स्वीकार कर सकते हैं। लेकिन फिर, आपको किसी अन्य ADC का उपयोग करने के अपने विकल्प पर पुनर्विचार क्यों करना है? इसके कारण हो सकते हैं:

  1. आसानी से सुलभ सहायक संसाधनों का अभाव।
  2. प्लेटफ़ॉर्म और इसकी कार्यक्षमता को समझने में मदद करने के लिए ओपन-सोर्स परियोजनाओं का अभाव।
  3. ऐसे समय में ग्राहक सहायता में देरी होना जब आपको इसकी आवश्यकता हो।
  4. चाहे आपकी कंपनी कहीं भी स्थित हो, आपको एलटेऑन के साथ व्यापक मार्ग नहीं मिलेंगे क्योंकि इसकी वैश्विक कवरेज सीमित है।

यह लेख आपको सेटअप करने के तरीके के बारे में मार्गदर्शन करेगा RELIANOID रेडवेयर कॉन्फ़िगरेशन पर आधारित एडीसी.

.. पूर्वापेक्षाएँ #

  1. A RELIANOID इंस्टेंस आपके पीसी, बेयर-मेटल, वर्चुअल वातावरण पर स्थापित होना चाहिए, या आपके पास एक सक्रिय होना चाहिए ZVNक्लाउड खाता. मूल्यांकन का अनुरोध करें ऑन-प्रिमाइसेस परिनियोजन के लिए.
  2. वेब ग्राफिकल इंटरफ़ेस तक आपकी पहुँच होनी चाहिए। अगर आपके पास नहीं है, तो इस त्वरित प्रक्रिया का पालन करें इंस्टालेशन गाइड.
  3. आपको रेडवेयर एलटेन श्रृंखला का सक्रिय उपयोगकर्ता होना चाहिए तथा उन अवधारणाओं से परिचित होना चाहिए, जिन पर हम नीचे अनुभाग में चर्चा करेंगे।
  4. किसी को वर्चुअल सर्वर बनाने में सक्षम होना चाहिए RELIANOID लोड बैलेंसर। यहाँ एक त्वरित गाइड है: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.

मूल अवधारणा #

आभासी सेवा: वर्चुअल सर्विस, Alteon ADC के भीतर एक प्रोग्राम है, जिसके माध्यम से क्लाइंट इसके संसाधनों तक पहुँच का अनुरोध करता है। इन सेवाओं में HTTP, SNMP, SSH, SIP आदि शामिल हैं। RELIANOID इसमें 2 प्रकार की सेवाएँ हैं, रिमोट और स्थानीय सेवाएँ। इन सेवाओं तक पहुँचें सिस्टम >> सेवाएँ.

वर्चुअल सर्वर: ये फ्रंट-फेसिंग सर्वर हैं जो वेब से सभी अनुरोध प्राप्त करते हैं और उन्हें संबंधित सेवाओं या बैकएंड पर भेजते हैं। वीआईपी, वर्चुअल पोर्ट, तथा श्रोताओं. एक वर्चुअल सर्वर RELIANOID कहा जाता है खेत.

उच्च उपलब्धता: यह किसी सेवा के लिए तब भी सक्रिय रहने की क्षमता है जब होस्ट सर्वर या एक ADC बंद हो जाता है। उच्च उपलब्धता मास्टर ADC की एक अतिरिक्त प्रतिलिपि को कॉन्फ़िगर करके और इसे मास्टर के साथ जोड़कर लागू की जाती है। RELIANOID के माध्यम से प्राप्त किया जाता है समूहक्लिक करके क्लस्टर तक पहुंचें सिस्टम >> क्लस्टर.

सर्वर समूह: क्लाइंट अनुरोधों को संसाधित करने वाले वास्तविक सर्वर या वर्चुअल प्राइवेट सर्वर (VPS) का एक संग्रह है। सर्वर समूह उसी के समान है backends और इसे एक के माध्यम से कार्यान्वित किया जाता है फार्म सेवा का उपयोग करते समय RELIANOID.

वास्तविक सर्वर: ये भौतिक या VPS होस्टिंग एप्लीकेशन हैं। ये सर्वर क्लाइंट अनुरोधों को संसाधित करने या उपयोगकर्ता इनपुट के लिए भंडारण के रूप में कार्य करने के लिए जिम्मेदार हैं। एक वास्तविक सर्वर को कहा जाता है बैकएण्ड का उपयोग करते समय RELIANOID.

स्वास्थ्य जांच: बैकएंड सर्वरों को भेजे गए संकेतों की जांच करके उनकी उपलब्धता या सर्वर की उपलब्धता की जांच करें। सेवाएँ.स्वास्थ्य जांच वैसी ही है जैसी फार्मगार्डियन का उपयोग करते समय RELIANOID.

वैश्विक यातायात पुनर्निर्देशन: विभिन्न भौगोलिक स्थानों से ट्रैफ़िक को निकटतम डेटा सेंटर पर पुनर्निर्देशित करता है। RELIANOID के माध्यम से वैश्विक लोड संतुलन को लागू करता है जीएसएलबी फार्म.

दूरस्थ लॉगिंग: ADC पर होने वाली घटनाओं को एक अलग स्टोरेज या सर्वर पर लॉग करने के लिए उपयोग किया जाता है। इन घटनाओं में समस्याएँ, त्रुटियाँ या वर्तमान संचालन पर डेटा शामिल हैं। कोई व्यक्ति रिमोट लॉगिंग सर्वर को कॉन्फ़िगर कर सकता है RELIANOID एक्सेस करके सिस्टम >> सेवाएँ >> स्थानीय >> Rsyslog.

लिंकप्रूफ: इसका उपयोग तब किया जाता है जब आप विभिन्न आईएसपी या राउटर के बीच लोड संतुलन करना चाहते हैं। RELIANOID के माध्यम से आईएसपी के बीच लोड संतुलन को लागू करता है डीएसएलबी फार्म.

उदाहरण कॉन्फ़िगरेशन: DDoS और API सुरक्षा #

DDOS हमले एक प्रकार के होते हैं जिन्हें ट्रैक करना कठिन होता है क्योंकि वैध और दुर्भावनापूर्ण ट्रैफ़िक को अलग करने के लिए एक से अधिक रणनीति की आवश्यकता होती है। अपने सर्वर को बड़ी मात्रा में अविश्वसनीय ट्रैफ़िक से अभिभूत होने से बचाने के लिए, जैसे सुरक्षा उपकरण RELIANOID आईपीडीएस ट्रैफिक फिल्टरिंग, दर सीमित करने, ट्रैफिक शेपिंग और अन्य विभिन्न तरीकों के माध्यम से डीडीओएस सुरक्षा प्रदान करता है।

इस अनुभाग में, हम DoS सुरक्षा के सभी रूपों के कॉन्फ़िगरेशन का वर्णन करेंगे RELIANOIDये कॉन्फ़िगरेशन रेडवेयर कॉन्फ़िगरेशन पर आधारित होंगे।

RADWARE कॉन्फ़िगरेशन #

नेटवर्क कॉन्फ़िगर करें #

  1. दबाएं नेटवर्क बाएं साइडबार पर मेनू आइटम.
  2. दबाएं + नेटवर्क जोड़ने के लिए बटन दबाएँ.
  3. असाइन करें नाम.
  4. दबाएं + बटन फिर से
  5. अपने पसंदीदा का चयन नेटवर्क प्रकारचाहे IPV4 हो या IPV6.
  6. प्रविष्टि प्रकार को ऐसे ही छोड़ दें आईपी ​​​​मास्क.
  7. दर्ज करें पता और मुखौटा उस नेटवर्क के लिए.
  8. दबाएं सबमिट बटन.

BDoS प्रोफ़ाइल बनाएं #

  1. क्लिक करें नेटवर्क सुरक्षा >> BDoS प्रोफाइल.
  2. दबाएं + बटन.
  3. एक प्रवेश प्रोफ़ाइल नाम.
  4. के अंदर बाढ़ सुरक्षा सेटिंग्स, सभी उपलब्ध विकल्पों को सक्षम करें।
  5. अंदर बैंडविड्थ सेटिंग्सआप इनबाउंड और आउटबाउंड ट्रैफ़िक बैंडविड्थ को 5000kbps तक सीमित कर सकते हैं।
  6. अंदर कोटा सेटिंगआप इनकमिंग और आउटगोइंग TCP, UDP, ICMP और IGMP सेटिंग्स को प्रतिशत में सीमित कर सकते हैं।
  7. के अंदर पैकेट रिपोर्टिंग और ट्रेस सेटिंग, आप दोनों चेकबॉक्स, पैकेट रिपोर्ट और पैकेट ट्रेस सक्षम कर सकते हैं।
  8. दबाएं सबमिट बटन.

नेटवर्क सुरक्षा नीति बनाएं #

  1. क्लिक करें नेटवर्क सुरक्षा >> नेटवर्क सुरक्षा नीतियाँ.
  2. दबाएं + नीति जोड़ने के लिए बटन पर क्लिक करें.
  3. एक प्रवेश पालिसी का नाम.
  4. के अंदर वर्गीकरण, चुनें एसआरसी नेटवर्क as कोई.
  5. चुनना डीएसटी नेटवर्क जैसा कि आपने पिछले अनुभाग में बनाया था।
  6. चुनें नेतृत्व as एक रास्ता.
  7. के अंदर कार्य टैब पर, आपके द्वारा पहले से बनाया गया BDoS प्रोफाइल चुनें।
  8. के अंदर पैकेट रिपोर्टिंग और ट्रेस सेटिंग टैब, पैकेट रिपोर्टिंग सक्षम करें.
  9. दबाएं सबमिट बटन.
  10. मेनू बार के नीचे अपडेट पॉलिसी बटन पर क्लिक करें।

RELIANOID विन्यास #

  1. क्लिक करें IPDS >> DoS >> DoS नियम बनाएं.
  2. एक प्रवेश नाम खेत की पहचान करने के लिए.
  3. एक का चयन करें नियम चार पूर्व लोडेड नियमों से.
  4. इस नियम को फ़ार्म पर लागू करने के लिए, क्लिक करें फार्म टैब.
  5. रुचि के फार्म को खींचें और छोड़ें उपलब्ध फार्म सेवा मेरे सक्षम फार्म.
  6. oracle_jd_edwards_load_balancing_farm

  7. ऊपरी दाएं कोने में, नीचे हरे रंग के प्ले बटन पर क्लिक करें क्रियाएँ अनुभाग।
  8. प्रक्रिया को दोहराएं और अधिकतम DoS शमन के लिए सभी चार नियमों का उपयोग करें।

नोट:
नियम के लिए, प्रति स्रोत IP कुल कनेक्शन सीमाएक स्रोत आईपी पते में कितने कनेक्शन हो सकते हैं, इसे सीमित करने के लिए एक संख्या दर्ज करें।

नियम के लिए, प्रति सेकंड RST अनुरोध की सीमाएक सेकंड के भीतर प्रति स्रोत आईपी आरएसटी अनुरोधों की संख्या को सीमित करने के लिए एक संख्या दर्ज करें। सीमा विस्फोट वास्तविक अवरोधन होने से पहले एक नरम सीमा के रूप में कार्य करता है।
oracle_jd_edwards_load_balancing_farm

अतिरिक्त सुरक्षा कॉन्फ़िगरेशन: साइट-टू-साइट VPN #

A साइट-टू-साइट वीपीएन (वर्चुअल प्राइवेट नेटवर्क) संगठनों को इंटरनेट पर अपने नेटवर्क को सुरक्षित रूप से कनेक्ट करने की अनुमति देता है। इस प्रकार का VPN आम तौर पर दो दूरस्थ स्थानों, जैसे कि एक शाखा कार्यालय, को मुख्यालय नेटवर्क से जोड़ता है। साइट-टू-साइट VPN RELIANOID दो नेटवर्कों के बीच प्रेषित डेटा को एन्क्रिप्ट करने के लिए IPsec जैसे प्रोटोकॉल का उपयोग करता है, जिससे यह सुनिश्चित होता है कि यह सुरक्षित और निजी है।

IPsec सुरक्षा प्रदान करने के लिए दो मुख्य प्रोटोकॉल का उपयोग करता है: प्रमाणीकरण हेडर (AH) और एनकैप्सुलेटिंग सिक्योरिटी पेलोड (ESPAH, IP पैकेटों के लिए प्रमाणीकरण और अखंडता सुरक्षा प्रदान करता है, जबकि ESP गोपनीयता, प्रमाणीकरण और अखंडता सुरक्षा प्रदान करता है।

इस अनुभाग में, हम एक साइट-टू-साइट VPN कॉन्फ़िगर करेंगे RELIANOID एक ही कंपनी के दो या अधिक संगठनों के बीच इंटरनेट पर प्रेषित डेटा की सुरक्षा सुनिश्चित करना।

रेडवेयर से साइट-टू-साइट VPN कॉन्फ़िगरेशन के संदर्भ के लिए, इस आलेख को देखें। लिंकप्रूफ के माध्यम से साइट-टू-साइट VPN सुरंग को कैसे कॉन्फ़िगर करें

निर्देश: #

VPN प्रोफ़ाइल बनाएं #

  1. क्लिक करें नेटवर्क >> VPN >> VPN बनाएं.
  2. उपयुक्त विवरण दर्ज करें नाम वीपीएन की पहचान करने के लिए.
  3. oracle_jd_edwards_load_balancing_farm

  4. प्रोफ़ाइल का चयन करें जेडएसएस (साइट टू साइट).
  5. प्रमाणीकरण विधि, डिफ़ॉल्ट रूप से, एक गुप्त है। एक मजबूत दर्ज करें पासवर्ड वीपीएन क्रेडेंशियल्स की सुरक्षा के लिए।

गेटवे कॉन्फ़िगरेशन #

  1. दर्ज करें आईपी ​​पते स्थानीय गेटवे और उसके स्थानीय नेट/सीआईडीआर*
  2. दर्ज करें आईपी ​​पते रिमोट गेटवे विज्ञापन का रिमोट नेट/सीआईडीआर*
  3. oracle_jd_edwards_load_balancing_farm

आईकेई चरण 1 वार्ता #

  1. चयन प्रमाणीकरण चरण 1 के लिए विधि.
  2. चयन कूटलेखन चरण 1 वार्ता के लिए विधि.
  3. चयन डीएच समूह चरण 1 वार्ता के लिए।
  4. oracle_jd_edwards_load_balancing_farm

आईकेई चरण 2 वार्ता #

  1. चरण का चयन करें प्रोटोकॉल अखंडता और प्रमाणीकरण के लिए।
  2. चयन प्रमाणीकरण विधि.
  3. oracle_jd_edwards_load_balancing_farm

  4. चयन कूटलेखन कलन विधि।
  5. डिफी-हेलमैन( का चयन करेंडीएच समूह).
  6. एक का चयन करें यादृच्छिक छद्म फ़ंक्शन उपयोग करने के लिए।
  7. दबाएं लागू करें बटन पर क्लिक करें.

नोटसुनिश्चित करें कि आप रिमोट ADC या डेटासेंटर शाखा पर समान कॉन्फ़िगरेशन बनाते हैं।

अतिरिक्त संसाधन #

वेब अनुप्रयोग फ़ायरवॉल कॉन्फ़िगरेशन.
लोड बैलेंसर के लिए SSL प्रमाणपत्र कॉन्फ़िगर करना.
SSL प्रमाणपत्र को स्वतः उत्पन्न करने के लिए Let's encrypt प्रोग्राम का उपयोग करना।
अनुप्रयोग, स्वास्थ्य और नेटवर्क निगरानी RELIANOID एडीसी.
डेटालिंक/अपलिंक लोड संतुलन के साथ RELIANOID एडीसी.
DNS लोड संतुलन के साथ RELIANOID एडीसी.

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स