अवलोकन #
FTP or फ़ाइल ट्रांसफ़र प्रोटोकॉल एक एप्लीकेशन लेयर प्रोटोकॉल है जिसका व्यापक रूप से क्लाइंट-सर्वर आर्किटेक्चर डिज़ाइन में फ़ाइल ट्रांसफ़रिंग के लिए उपयोग किया जाता है जो TCP/IP नेटवर्क लेयर पर निर्भर करता है। FTP एक जटिल और सादा (कोई सुरक्षा जागरूक नहीं) प्रोटोकॉल है जिसमें उपयोग किए जाने वाले पोर्ट क्लाइंट और सर्वर के बीच एप्लीकेशन लेयर पर बातचीत करते हैं, ताकि लोड बैलेंस या फ़ायरवॉल नियम बनाना थोड़ा मुश्किल हो। इसके अलावा, FTP सर्वर और क्लाइंट सक्रिय या निष्क्रिय मोड में व्यवहार कर सकते हैं, जिसका वर्णन नीचे किया जा सकता है।
FTP प्रदान करने वाली कुछ विशेषताएं हैं: 2 TCP पोर्ट (डिफ़ॉल्ट रूप से 20, 21) जिनमें से एक का उपयोग नियंत्रण आदेशों के लिए और दूसरे का उपयोग डेटा के लिए किया जाता है, प्रमाणीकरण तंत्र समर्थन, कोई सिफरिंग समर्थन नहीं, ASCII और बाइनरी स्थानांतरण, व्यापक आदेश उपलब्ध (निर्देशिका सूचीकरण, निर्देशिका ब्राउज़िंग, फ़ाइलें अपलोड करना, फ़ाइलें डाउनलोड करना, आदि) और अंतर्निहित TCP लचीलापन।
TFTP or ट्रिवियल एफ़टीपी यह एक तीव्र फ़ाइल स्थानांतरण और सरल आर्किटेक्चर डिज़ाइन वाला संस्करण है, जो केवल एक UDP पोर्ट (डिफ़ॉल्ट रूप से 69) का उपयोग करता है, इसमें कोई प्रमाणीकरण तंत्र या सिफरिंग का समर्थन नहीं है, तीन स्थानांतरण मोड उपलब्ध हैं (नेटएएससीआईआई, ऑक्टेट और मेल) तथा केवल मूल आदेश जैसे कि फ़ाइल अपलोड और डाउनलोड।
FTP और TFTP दोनों सेवाओं को आसानी से लोड संतुलित किया जा सकता है RELIANOID भार संतुलनइसे कैसे प्राप्त करें, यह जानने के लिए पढ़ते रहें।
एफ़टीपी लोड संतुलन वातावरण #
इस आलेख में हम जो परिदृश्य प्राप्त करना चाहते हैं, वह नीचे दिए गए चित्र में दिखाया गया है।
या तो उपयोगकर्ताओं की उच्च समवर्तीता है और यह सेवा को बढ़ाने के लिए आवश्यक है या यह एक महत्वपूर्ण सेवा है जिसकी उच्च उपलब्धता की आवश्यकता है, एक FTP सेवा लोड बैलेंसर की आवश्यकता होगी।
सक्रिय FTP मोड कॉन्फ़िगरेशन #
An सक्रिय एफ़टीपी सेटअप के लिए बंदरगाहों का उपयोग करना आवश्यक होगा 20 और 21 सर्वर या बैकएंड साइड में। नीचे दी गई तस्वीर दिखाती है कि जब क्लाइंट और FTP सर्वर के बीच डेटा ट्रांसफर करना होता है तो कनेक्शन कैसे प्रवाहित होता है।
ऊपर दर्शाए गए अनुक्रम में:
1. क्लाइंट पोर्ट के माध्यम से सर्वर से अनुरोध करता है 21 आदेश।
2. सर्वर क्लाइंट को इसकी सूचना देता है।
3. RSI सर्वर आरंभ डेटा पोर्ट का उपयोग करके डेटा कनेक्शन 20.
4. जब कार्य पूरा हो जाता है तो क्लाइंट सर्वर को इसकी सूचना देता है।
इस बिंदु पर, हमें क्लाइंट और सर्वर दोनों के बीच एक लोड बैलेंसर स्थापित करना होगा और फिर क्लाइंट और सर्वर के बीच ट्रैफ़िक प्रवाह, कनेक्शन इनिशियलाइज़र और पोर्ट समझौतों का ध्यान रखना होगा।
- RELIANOID लोड बैलेंसर, हमें पोर्ट के साथ LSLB फार्म प्रोफ़ाइल L4xNAT बनाकर इस तरह का कॉन्फ़िगरेशन प्राप्त करना है 20,21 और FTP प्रोटोकॉल, जैसा कि नीचे चित्र में दिखाया गया है, और अंत में बैकएंड सेट करें (पोर्ट सेट करने की आवश्यकता नहीं है)।
ग्राहकों को नए FTP फार्म के VIP पते से जुड़ना होगा।
नोट: यह कॉन्फ़िगरेशन सक्रिय और निष्क्रिय दोनों क्लाइंट/सर्वर मोड के लिए उपयोग हेतु सुरक्षित है।
निष्क्रिय FTP मोड कॉन्फ़िगरेशन #
A निष्क्रिय एफ़टीपी सेटअप केवल पोर्ट का उपयोग करता है 21 सर्वर या बैकएंड साइड में। नीचे दी गई तस्वीर दिखाती है कि जब क्लाइंट और FTP सर्वर के बीच डेटा ट्रांसफर करना होता है तो कनेक्शन कैसे प्रवाहित होता है।
ऊपर दर्शाए गए अनुक्रम में:
1. क्लाइंट पोर्ट के माध्यम से सर्वर से अनुरोध करता है 21 आदेश।
2. सर्वर क्लाइंट को इसकी सूचना देता है।
3. RSI ग्राहक पहल सर्वर साइड में अनुप्रयोग परत पर सहमत पोर्ट के लिए एक उच्च डेटा पोर्ट का उपयोग करके डेटा कनेक्शन।
4. जब कार्य पूरा हो जाता है तो सर्वर क्लाइंट को इसकी सूचना देता है।
इस बिंदु पर, हमें क्लाइंट और सर्वर दोनों के बीच एक लोड बैलेंसर स्थापित करना होगा और फिर क्लाइंट और सर्वर के बीच ट्रैफ़िक प्रवाह, कनेक्शन इनिशियलाइज़र और पोर्ट समझौतों का ध्यान रखना होगा।
- RELIANOID लोड बैलेंसर, हमें पोर्ट के साथ LSLB फार्म प्रोफाइल L4xNAT बनाकर इस तरह के कॉन्फ़िगरेशन को प्राप्त करना है 21 और FTP प्रोटोकॉल, जैसा कि नीचे चित्र में दिखाया गया है, और अंत में बैकएंड सेट करें (पोर्ट सेट करने की आवश्यकता नहीं है)।
ग्राहकों को नए FTP फार्म के VIP पते से जुड़ना होगा।
टीएफटीपी कॉन्फ़िगरेशन #
ट्रिवियल एफ़टीपी प्रोटोकॉल का उपयोग मुख्य रूप से किया जाता है पीएक्सई (प्रीबूट एक्सिक्यूशन एनवायरनमेंट) वातावरण जो DHCP और TFTP सेवाओं के संयोजन से बने होते हैं, जहां नेटवर्क के माध्यम से दसियों, सैकड़ों या यहां तक कि हजारों कंप्यूटरों को तैनात किया जा सकता है।
मुख्य प्रोटोकॉल व्यवहार होगा:
1. क्लाइंट पोर्ट के माध्यम से सर्वर से अनुरोध करता है 69 फ़ाइल और स्थानांतरण मोड सहित एक पठन अनुरोध (RRQ) या लेखन अनुरोध (WRQ) आदेश।
2. सर्वर क्लाइंट को इसकी सूचना देता है तथा उपयोग किए जाने वाले नए डेटा पोर्ट के बारे में सूचित करता है।
3. RSI ग्राहक पहल सर्वर साइड में अनुप्रयोग परत द्वारा सहमत पोर्ट से डेटा कनेक्शन।
4. जब नवीनतम 512 बाइट्स शेष रह जाते हैं तो सर्वर क्लाइंट को सूचित करता है।
ऐसे वातावरण में जहाँ TFTP सेवा को स्केल करने की आवश्यकता होती है, कॉन्फ़िगरेशन RELIANOID 5 बहुत आसान है। पोर्ट के साथ LSLB फ़ार्म प्रोफ़ाइल L4xNAT बनाना आवश्यक है 69 और TFTP प्रोटोकॉल, जैसा कि नीचे चित्र में दिखाया गया है, और अंत में बैकएंड सेट करें (पोर्ट सेट करने की आवश्यकता नहीं है)।
ग्राहकों को नए TFTP फार्म के VIP पते से जुड़ना होगा।
सुरक्षित एफ़टीपी #
FTP प्रोटोकॉल की बढ़ी हुई सुरक्षा की समस्या को हल करने के लिए, SSH फ़ाइल स्थानांतरण प्रोटोकॉल या बेहतर के रूप में जाना जाता है SFTP सुरक्षा परत प्रदान करने के लिए डिज़ाइन किया गया था। उस परिदृश्य में, FTP सर्वर को SFTP के रूप में कॉन्फ़िगर किया जाना चाहिए और उनका लोड बैलेंसिंग डिफ़ॉल्ट पोर्ट पर L4xNAT प्रोफ़ाइल फ़ार्म के साथ LSLB बनाने जितना आसान होगा 22 और प्रोटोकॉल टीसीपी जैसा कि नीचे स्क्रीनशॉट में दिखाया गया है। अंत में, बस अपने SFTP सेवा बैकएंड जोड़ें।
क्लाइंट को नए TCP फार्म के VIP पते से जुड़ना होगा, जो SFTP सेवा प्रदान करता है।
उन्नत स्वास्थ्य जांच #
एफ़टीपी स्वास्थ्य जांच #
RELIANOID उपकरणों में पहले से ही शामिल हैं चेक_एफ़टीपी FTP सेवाओं के लिए स्वास्थ्य जांच, ताकि हम अप बैकएंड के साथ स्वास्थ्य जांच का परीक्षण कर सकें:
root@noid:/usr/local/zenloadbalancer/app/libexec# ./check_ftp -H ftp.debian.org FTP OK - ftp.debian.org पोर्ट 0.262 पर 21 सेकंड प्रतिक्रिया समय [220 ftp.debian.org FTP सर्वर]|time=0.262090s;;;0.000000;10.000000
दूसरी ओर, डाउन बैकएंड के साथ हमें निम्नलिखित आउटपुट मिलेगा:
root@noid:/usr/local/zenloadbalancer/app/libexec# ./check_ftp -H ftp.debian.org गंभीर - 10 सेकंड के बाद सॉकेट टाइमआउट
अतः FTP फार्म में कॉन्फ़िगर करने के लिए फार्म गार्जियन कमांड होगा:
check_ftp -H होस्ट
सर्विसेज टैब में फार्म गार्डियन की कॉन्फ़िगरेशन को नीचे दिखाए अनुसार सुनिश्चित करें। बैकएंड के सही व्यवहार को सुनिश्चित करने के लिए 60 सेकंड का टाइमआउट पर्याप्त होगा।
TFTP स्वास्थ्य जांच #
अगर चेक_टीएफटीपी उन्नत जाँच पहले से मौजूद नहीं है RELIANOID उपकरण का उपयोग करके, हम अपनी TFTP सेवाओं के लिए नीचे वर्णित अनुसार एक आसान स्वास्थ्य जांच स्क्रिप्ट बना सकते हैं।
सबसे पहले, अपने TFTP बैकएंड निर्देशिका में एक डमी फ़ाइल बनाएं, उदाहरण के लिए tftp_relianoid_check.txt, और कुछ सामग्री जोड़ें, उदाहरण के लिए “ठीक है”।
फिर, आपके RELIANOID उपकरण निम्नलिखित आदेश को निष्पादित करके tftp क्लाइंट स्थापित करें:
apt-get इंस्टॉल tftp
और फिर, एक नई स्क्रिप्ट फ़ाइल बनाएँ RELIANOID स्वास्थ्य डिफ़ॉल्ट निर्देशिका की जाँच करता है, उदाहरण के लिए /usr/local/zenloadbalancer/app/libexec/check_mytftp.sh निम्नलिखित स्क्रिप्ट कोड के साथ:
#!/bin/bash ### ### TFTP सेवाओं की जाँच करें ### कॉपीराइट 2017-अभी RELIANOID SL ### ### $1 : जाँच किया जाने वाला होस्ट CRITICAL=1 OK=0 RESULT=$(echo get tftp_relianoid_check.txt | tftp $1 2>&1 | head -n 1) echo "TFTP स्वास्थ्य जाँच स्थिति $1 के लिए $RESULT है" यदि [ "`echo $RESULT | grep Received`" != "" ]; तो exit $OK अन्यथा exit $CRITICAL fi
फिर, कमांड के साथ निष्पादन अनुमतियाँ निर्दिष्ट करें:
root@noid:/# chmod 755 /usr/local/zenloadbalancer/app/libexec/check_mytftp.sh
यदि हम स्क्रिप्ट को निष्पादित करने का प्रयास करते हैं तो हमें एक सफल संदेश मिलेगा जब बैकएंड चालू और अच्छी तरह से कॉन्फ़िगर हो जाएगा:
root@noid:/usr/local/zenloadbalancer/app/libexec# ./tftp_check.sh 192.168.101.250 192.168.101.250 के लिए TFTP स्वास्थ्य जांच स्थिति tftp> है 4 सेकंड में 0.0 बाइट प्राप्त हुए
या बैकएंड डाउन होने पर त्रुटि:
root@noid:/usr/local/zenloadbalancer/app/libexec# ./tftp_check.sh 192.168.101.250 192.168.101.254 के लिए TFTP स्वास्थ्य जांच स्थिति tftp> स्थानांतरण समय समाप्त हो गया है।
अंत में, TFTP फ़ार्म में स्वास्थ्य जांच को कॉन्फ़िगर करें, जिसमें कमांड में HOST टोकन भी शामिल है।
check_mytftp.sh होस्ट
सर्विसेज टैब में फार्म गार्डियन की कॉन्फ़िगरेशन को नीचे दिखाए अनुसार सुनिश्चित करें। बैकएंड के सही व्यवहार को सुनिश्चित करने के लिए 60 सेकंड का टाइमआउट पर्याप्त होगा।
SFTP स्वास्थ्य जांच #
चूंकि स्वास्थ्य जांच पहले से ही उपलब्ध है चेक_एसएसएच, हम इसे सीधे उपयोग कर सकते हैं। इसलिए SFTP फ़ार्म में कॉन्फ़िगर करने के लिए फ़ार्म गार्डियन कमांड इस प्रकार होगा:
check_ssh होस्ट
फिर, कॉन्फ़िगरेशन दिखाया जाएगा जैसा कि निम्न स्क्रीनशॉट में दिखाया गया है।
अपनी उच्च उपलब्धता और स्केलेबल फ़ाइल स्थानांतरण का आनंद लें!









