सक्रिय और निष्क्रिय FTP/TFTP सेवाएं लोड संतुलन और उच्च उपलब्धता

श्रेणियाँ देखें

सक्रिय और निष्क्रिय FTP/TFTP सेवाएं लोड संतुलन और उच्च उपलब्धता

7 मिनट पढ़ा

अवलोकन #

FTP or फ़ाइल ट्रांसफ़र प्रोटोकॉल एक एप्लीकेशन लेयर प्रोटोकॉल है जिसका व्यापक रूप से क्लाइंट-सर्वर आर्किटेक्चर डिज़ाइन में फ़ाइल ट्रांसफ़रिंग के लिए उपयोग किया जाता है जो TCP/IP नेटवर्क लेयर पर निर्भर करता है। FTP एक जटिल और सादा (कोई सुरक्षा जागरूक नहीं) प्रोटोकॉल है जिसमें उपयोग किए जाने वाले पोर्ट क्लाइंट और सर्वर के बीच एप्लीकेशन लेयर पर बातचीत करते हैं, ताकि लोड बैलेंस या फ़ायरवॉल नियम बनाना थोड़ा मुश्किल हो। इसके अलावा, FTP सर्वर और क्लाइंट सक्रिय या निष्क्रिय मोड में व्यवहार कर सकते हैं, जिसका वर्णन नीचे किया जा सकता है।

FTP प्रदान करने वाली कुछ विशेषताएं हैं: 2 TCP पोर्ट (डिफ़ॉल्ट रूप से 20, 21) जिनमें से एक का उपयोग नियंत्रण आदेशों के लिए और दूसरे का उपयोग डेटा के लिए किया जाता है, प्रमाणीकरण तंत्र समर्थन, कोई सिफरिंग समर्थन नहीं, ASCII और बाइनरी स्थानांतरण, व्यापक आदेश उपलब्ध (निर्देशिका सूचीकरण, निर्देशिका ब्राउज़िंग, फ़ाइलें अपलोड करना, फ़ाइलें डाउनलोड करना, आदि) और अंतर्निहित TCP लचीलापन।

TFTP or ट्रिवियल एफ़टीपी यह एक तीव्र फ़ाइल स्थानांतरण और सरल आर्किटेक्चर डिज़ाइन वाला संस्करण है, जो केवल एक UDP पोर्ट (डिफ़ॉल्ट रूप से 69) का उपयोग करता है, इसमें कोई प्रमाणीकरण तंत्र या सिफरिंग का समर्थन नहीं है, तीन स्थानांतरण मोड उपलब्ध हैं (नेटएएससीआईआई, ऑक्टेट और मेल) तथा केवल मूल आदेश जैसे कि फ़ाइल अपलोड और डाउनलोड।

FTP और TFTP दोनों सेवाओं को आसानी से लोड संतुलित किया जा सकता है RELIANOID भार संतुलनइसे कैसे प्राप्त करें, यह जानने के लिए पढ़ते रहें।

एफ़टीपी लोड संतुलन वातावरण #

इस आलेख में हम जो परिदृश्य प्राप्त करना चाहते हैं, वह नीचे दिए गए चित्र में दिखाया गया है।

या तो उपयोगकर्ताओं की उच्च समवर्तीता है और यह सेवा को बढ़ाने के लिए आवश्यक है या यह एक महत्वपूर्ण सेवा है जिसकी उच्च उपलब्धता की आवश्यकता है, एक FTP सेवा लोड बैलेंसर की आवश्यकता होगी।

सक्रिय FTP मोड कॉन्फ़िगरेशन #

An सक्रिय एफ़टीपी सेटअप के लिए बंदरगाहों का उपयोग करना आवश्यक होगा 20 और 21 सर्वर या बैकएंड साइड में। नीचे दी गई तस्वीर दिखाती है कि जब क्लाइंट और FTP सर्वर के बीच डेटा ट्रांसफर करना होता है तो कनेक्शन कैसे प्रवाहित होता है।

सक्रिय_एफ़टीपी_क्लाइंट_सर्वर

ऊपर दर्शाए गए अनुक्रम में:
1. क्लाइंट पोर्ट के माध्यम से सर्वर से अनुरोध करता है 21 आदेश।
2. सर्वर क्लाइंट को इसकी सूचना देता है।
3. RSI सर्वर आरंभ डेटा पोर्ट का उपयोग करके डेटा कनेक्शन 20.
4. जब कार्य पूरा हो जाता है तो क्लाइंट सर्वर को इसकी सूचना देता है।

इस बिंदु पर, हमें क्लाइंट और सर्वर दोनों के बीच एक लोड बैलेंसर स्थापित करना होगा और फिर क्लाइंट और सर्वर के बीच ट्रैफ़िक प्रवाह, कनेक्शन इनिशियलाइज़र और पोर्ट समझौतों का ध्यान रखना होगा।

- RELIANOID लोड बैलेंसर, हमें पोर्ट के साथ LSLB फार्म प्रोफ़ाइल L4xNAT बनाकर इस तरह का कॉन्फ़िगरेशन प्राप्त करना है 20,21 और FTP प्रोटोकॉल, जैसा कि नीचे चित्र में दिखाया गया है, और अंत में बैकएंड सेट करें (पोर्ट सेट करने की आवश्यकता नहीं है)।

zevenet_adc_lb_active_ftp_configuration

ग्राहकों को नए FTP फार्म के VIP पते से जुड़ना होगा।

नोट: यह कॉन्फ़िगरेशन सक्रिय और निष्क्रिय दोनों क्लाइंट/सर्वर मोड के लिए उपयोग हेतु सुरक्षित है।

निष्क्रिय FTP मोड कॉन्फ़िगरेशन #

A निष्क्रिय एफ़टीपी सेटअप केवल पोर्ट का उपयोग करता है 21 सर्वर या बैकएंड साइड में। नीचे दी गई तस्वीर दिखाती है कि जब क्लाइंट और FTP सर्वर के बीच डेटा ट्रांसफर करना होता है तो कनेक्शन कैसे प्रवाहित होता है।

निष्क्रिय_एफ़टीपी_क्लाइंट_सर्वर

ऊपर दर्शाए गए अनुक्रम में:
1. क्लाइंट पोर्ट के माध्यम से सर्वर से अनुरोध करता है 21 आदेश।
2. सर्वर क्लाइंट को इसकी सूचना देता है।
3. RSI ग्राहक पहल सर्वर साइड में अनुप्रयोग परत पर सहमत पोर्ट के लिए एक उच्च डेटा पोर्ट का उपयोग करके डेटा कनेक्शन।
4. जब कार्य पूरा हो जाता है तो सर्वर क्लाइंट को इसकी सूचना देता है।

इस बिंदु पर, हमें क्लाइंट और सर्वर दोनों के बीच एक लोड बैलेंसर स्थापित करना होगा और फिर क्लाइंट और सर्वर के बीच ट्रैफ़िक प्रवाह, कनेक्शन इनिशियलाइज़र और पोर्ट समझौतों का ध्यान रखना होगा।

- RELIANOID लोड बैलेंसर, हमें पोर्ट के साथ LSLB फार्म प्रोफाइल L4xNAT बनाकर इस तरह के कॉन्फ़िगरेशन को प्राप्त करना है 21 और FTP प्रोटोकॉल, जैसा कि नीचे चित्र में दिखाया गया है, और अंत में बैकएंड सेट करें (पोर्ट सेट करने की आवश्यकता नहीं है)।

zevenet_adc_lb_passive_ftp_configuration

ग्राहकों को नए FTP फार्म के VIP पते से जुड़ना होगा।

टीएफटीपी कॉन्फ़िगरेशन #

ट्रिवियल एफ़टीपी प्रोटोकॉल का उपयोग मुख्य रूप से किया जाता है पीएक्सई (प्रीबूट एक्सिक्यूशन एनवायरनमेंट) वातावरण जो DHCP और TFTP सेवाओं के संयोजन से बने होते हैं, जहां नेटवर्क के माध्यम से दसियों, सैकड़ों या यहां तक ​​कि हजारों कंप्यूटरों को तैनात किया जा सकता है।

मुख्य प्रोटोकॉल व्यवहार होगा:
1. क्लाइंट पोर्ट के माध्यम से सर्वर से अनुरोध करता है 69 फ़ाइल और स्थानांतरण मोड सहित एक पठन अनुरोध (RRQ) या लेखन अनुरोध (WRQ) आदेश।
2. सर्वर क्लाइंट को इसकी सूचना देता है तथा उपयोग किए जाने वाले नए डेटा पोर्ट के बारे में सूचित करता है।
3. RSI ग्राहक पहल सर्वर साइड में अनुप्रयोग परत द्वारा सहमत पोर्ट से डेटा कनेक्शन।
4. जब नवीनतम 512 बाइट्स शेष रह जाते हैं तो सर्वर क्लाइंट को सूचित करता है।

ऐसे वातावरण में जहाँ TFTP सेवा को स्केल करने की आवश्यकता होती है, कॉन्फ़िगरेशन RELIANOID 5 बहुत आसान है। पोर्ट के साथ LSLB फ़ार्म प्रोफ़ाइल L4xNAT बनाना आवश्यक है 69 और TFTP प्रोटोकॉल, जैसा कि नीचे चित्र में दिखाया गया है, और अंत में बैकएंड सेट करें (पोर्ट सेट करने की आवश्यकता नहीं है)।

zevenet_adc_lb_tftp_configuration

ग्राहकों को नए TFTP फार्म के VIP पते से जुड़ना होगा।

सुरक्षित एफ़टीपी #

FTP प्रोटोकॉल की बढ़ी हुई सुरक्षा की समस्या को हल करने के लिए, SSH फ़ाइल स्थानांतरण प्रोटोकॉल या बेहतर के रूप में जाना जाता है SFTP सुरक्षा परत प्रदान करने के लिए डिज़ाइन किया गया था। उस परिदृश्य में, FTP सर्वर को SFTP के रूप में कॉन्फ़िगर किया जाना चाहिए और उनका लोड बैलेंसिंग डिफ़ॉल्ट पोर्ट पर L4xNAT प्रोफ़ाइल फ़ार्म के साथ LSLB बनाने जितना आसान होगा 22 और प्रोटोकॉल टीसीपी जैसा कि नीचे स्क्रीनशॉट में दिखाया गया है। अंत में, बस अपने SFTP सेवा बैकएंड जोड़ें।

zevenet_adc_lb_secure_ftp_sftp_configuration

क्लाइंट को नए TCP फार्म के VIP पते से जुड़ना होगा, जो SFTP सेवा प्रदान करता है।

उन्नत स्वास्थ्य जांच #

एफ़टीपी स्वास्थ्य जांच #

RELIANOID उपकरणों में पहले से ही शामिल हैं चेक_एफ़टीपी FTP सेवाओं के लिए स्वास्थ्य जांच, ताकि हम अप बैकएंड के साथ स्वास्थ्य जांच का परीक्षण कर सकें:

root@noid:/usr/local/zenloadbalancer/app/libexec# ./check_ftp -H ftp.debian.org FTP OK - ftp.debian.org पोर्ट 0.262 पर 21 सेकंड प्रतिक्रिया समय [220 ftp.debian.org FTP सर्वर]|time=0.262090s;;;0.000000;10.000000 

दूसरी ओर, डाउन बैकएंड के साथ हमें निम्नलिखित आउटपुट मिलेगा:

root@noid:/usr/local/zenloadbalancer/app/libexec# ./check_ftp -H ftp.debian.org गंभीर - 10 सेकंड के बाद सॉकेट टाइमआउट

अतः FTP फार्म में कॉन्फ़िगर करने के लिए फार्म गार्जियन कमांड होगा:

check_ftp -H होस्ट

सर्विसेज टैब में फार्म गार्डियन की कॉन्फ़िगरेशन को नीचे दिखाए अनुसार सुनिश्चित करें। बैकएंड के सही व्यवहार को सुनिश्चित करने के लिए 60 सेकंड का टाइमआउट पर्याप्त होगा।

zevenet_active_passive_ftp_farm_guardian_advanced_health_check_config

TFTP स्वास्थ्य जांच #

अगर चेक_टीएफटीपी उन्नत जाँच पहले से मौजूद नहीं है RELIANOID उपकरण का उपयोग करके, हम अपनी TFTP सेवाओं के लिए नीचे वर्णित अनुसार एक आसान स्वास्थ्य जांच स्क्रिप्ट बना सकते हैं।

सबसे पहले, अपने TFTP बैकएंड निर्देशिका में एक डमी फ़ाइल बनाएं, उदाहरण के लिए tftp_relianoid_check.txt, और कुछ सामग्री जोड़ें, उदाहरण के लिए “ठीक है”।

फिर, आपके RELIANOID उपकरण निम्नलिखित आदेश को निष्पादित करके tftp क्लाइंट स्थापित करें:

apt-get इंस्टॉल tftp

और फिर, एक नई स्क्रिप्ट फ़ाइल बनाएँ RELIANOID स्वास्थ्य डिफ़ॉल्ट निर्देशिका की जाँच करता है, उदाहरण के लिए /usr/local/zenloadbalancer/app/libexec/check_mytftp.sh निम्नलिखित स्क्रिप्ट कोड के साथ:

#!/bin/bash ### ### TFTP सेवाओं की जाँच करें ### कॉपीराइट 2017-अभी RELIANOID SL ### ### $1 : जाँच किया जाने वाला होस्ट CRITICAL=1 OK=0 RESULT=$(echo get tftp_relianoid_check.txt | tftp $1 2>&1 | head -n 1) echo "TFTP स्वास्थ्य जाँच स्थिति $1 के लिए $RESULT है" यदि [ "`echo $RESULT | grep Received`" != "" ]; तो exit $OK अन्यथा exit $CRITICAL fi

फिर, कमांड के साथ निष्पादन अनुमतियाँ निर्दिष्ट करें:

root@noid:/# chmod 755 /usr/local/zenloadbalancer/app/libexec/check_mytftp.sh

यदि हम स्क्रिप्ट को निष्पादित करने का प्रयास करते हैं तो हमें एक सफल संदेश मिलेगा जब बैकएंड चालू और अच्छी तरह से कॉन्फ़िगर हो जाएगा:

root@noid:/usr/local/zenloadbalancer/app/libexec# ./tftp_check.sh 192.168.101.250 192.168.101.250 के लिए TFTP स्वास्थ्य जांच स्थिति tftp> है 4 सेकंड में 0.0 बाइट प्राप्त हुए

या बैकएंड डाउन होने पर त्रुटि:

root@noid:/usr/local/zenloadbalancer/app/libexec# ./tftp_check.sh 192.168.101.250 192.168.101.254 के लिए TFTP स्वास्थ्य जांच स्थिति tftp> स्थानांतरण समय समाप्त हो गया है।

अंत में, TFTP फ़ार्म में स्वास्थ्य जांच को कॉन्फ़िगर करें, जिसमें कमांड में HOST टोकन भी शामिल है।

check_mytftp.sh होस्ट

सर्विसेज टैब में फार्म गार्डियन की कॉन्फ़िगरेशन को नीचे दिखाए अनुसार सुनिश्चित करें। बैकएंड के सही व्यवहार को सुनिश्चित करने के लिए 60 सेकंड का टाइमआउट पर्याप्त होगा।

zevenet_tftp_farm_guardian_advanced_health_check_config

SFTP स्वास्थ्य जांच #

चूंकि स्वास्थ्य जांच पहले से ही उपलब्ध है चेक_एसएसएच, हम इसे सीधे उपयोग कर सकते हैं। इसलिए SFTP फ़ार्म में कॉन्फ़िगर करने के लिए फ़ार्म गार्डियन कमांड इस प्रकार होगा:

check_ssh होस्ट

फिर, कॉन्फ़िगरेशन दिखाया जाएगा जैसा कि निम्न स्क्रीनशॉट में दिखाया गया है।

zevenet_ssh_sftp_farm_guardian_advanced_health_check_config

अपनी उच्च उपलब्धता और स्केलेबल फ़ाइल स्थानांतरण का आनंद लें!

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स