A10 Networks vThunder ADC से कैसे माइग्रेट करें RELIANOID

श्रेणियाँ देखें

A10 Networks vThunder ADC से कैसे माइग्रेट करें RELIANOID

4 मिनट पढ़ा

अवलोकन #

ए10 नेटवर्क्स एप्लीकेशन डिलीवरी के क्षेत्र में अग्रणी कंपनियों में से एक है, जो कंपनी के भविष्य को लेकर संघर्ष कर रही है, और इसलिए, अपने नेटवर्क सुरक्षा उत्पादों के निरंतर समर्थन और विकास को लेकर भी जूझ रही है।

यह लेख आपको बताएगा कि A10 Networks vThunder को कैसे बदला जाए RELIANOID यदि आप अधिक आधुनिक ADC विकल्पों की तलाश करने की योजना बना रहे हैं। यहाँ, आपको A10 नेटवर्क में उपयोग किए जाने वाले कुछ कॉन्फ़िगरेशन उदाहरण और अवधारणाएँ मिलेंगी और जो समान हैं RELIANOID.

मूल अवधारणा #

विभाजन: A10 थंडर में विभाजन नेटवर्क और वर्चुअल सेवा अलगाव के लिए लेयर 3 वर्चुअलाइजेशन का समर्थन करता है, यह लिनक्स में नेमस्पेस अवधारणा के समान है।
पूलपूल वस्तुओं का एक समूह है, इस मामले में, आईपी पतों का एक समूह या सेट।
सेवा समूह: यह वास्तविक सर्वरों के एक सेट को परिभाषित करता है या बैकेंड परिभाषित किया गया हैं। RELIANOID किसी वर्चुअल सेवा के अंदर विशिष्ट व्यवहार को परिभाषित करने के लिए फ़ार्म की प्रति वर्चुअल सेवा सेवा शब्द का उपयोग किया जाता है।
वर्चुअल सर्वर: यह इनबाउंड वर्चुअल सेवा परिभाषा है, RELIANOID इसे यह भी कहा जाता है खेत.
सदस्य: वास्तविक सर्वर या बैकेंड.

सरल L4 लोड संतुलन सेवा #

यह उदाहरण दिखाता है कि A4 नेटवर्क थंडर में एक सरल L10 लोड संतुलन सेवा कैसे सेटअप की जाती है और फिर RELIANOID एडीसी.

A10 नेटवर्क ADC कॉन्फ़िगरेशन #

निम्नलिखित उदाहरण A10 vThunder में ईथरनेट 0 में VLAN 8 इंटरफ़ेस को कॉन्फ़िगर करता है और डिफ़ॉल्ट स्थिर रूट के साथ IP पता 10.1.1.222 सेट करता है।

सक्रिय-विभाजन PTEST vlan 8 अनटैग्ड ईथरनेट 0 राउटर-इंटरफ़ेस वी 8 इंटरफ़ेस वी 8 आईपी पता 10.1.1.222 255.255.255.0 ! आईपी रूट 0.0.0.0 /0 10.1.1.1

फिर, पारदर्शिता के बिना और क्लाइंट आईपी पते को खोए बिना, लेकिन हमारे नेटवर्क आर्किटेक्चर को छिपाते हुए एक सरल स्रोत NAT सेवा को कॉन्फ़िगर करने के लिए, निम्नलिखित कमांड सेट करना आवश्यक है।

आईपी ​​नेट पूल पूल 10.1.1.110 10.1.1.119 नेटमास्क /24

बाद में, चूंकि हमारे वास्तविक सर्वर एक वेब सेवा की मेजबानी करने जा रहे हैं, इसलिए एक निश्चित यूआरएल के विरुद्ध हेल्थ चेकर बनाना और HTTP 200 ओके प्रतिक्रिया एकत्र करना आवश्यक होगा:

स्वास्थ्य मॉनिटर SIMPLE_HTTP_CHECK विधि http url GET /status अपेक्षित प्रतिक्रिया-कोड 200

वास्तविक सर्वर परिभाषाएँ बनाएँ, इस मामले में उनमें से 2, नाम, आईपी पता और पोर्ट सेट करें।

slb सर्वर RSERVER1 10.1.1.50 कोई स्वास्थ्य जांच पोर्ट 80 tcp नहीं slb सर्वर RSERVER2 10.1.1.51 कोई स्वास्थ्य जांच पोर्ट 80 tcp नहीं

टीसीपी प्रोटोकॉल के लिए सेवा समूह बनाएं, स्वास्थ्य जांच और पहले से बनाए गए दोनों बैकएंड सदस्यों को असाइन करें।

slb सेवा-समूह SG_GROUP tcp स्वास्थ्य-जांच SIMPLE_HTTP_CHECK सदस्य RSERVER1:80 सदस्य RSERVER2:80

अंत में, एक निश्चित पोर्ट और प्रोटोकॉल के साथ इनबाउंड कनेक्शन के लिए वर्चुअल आईपी पता निर्दिष्ट करते हुए पिछली परिभाषाओं के साथ वर्चुअल सेवा बनाएं, एक नाम सेट करें, स्रोत नेट पूल को संबद्ध करें और फिर सेवा समूह जहां आउटबाउंड कनेक्शन परिभाषित किए गए हैं।

slb वर्चुअल-सर्वर VIP_GROUP 10.1.1.100 पोर्ट 80 tcp नाम VS_HTTP_GROUP सोर्स-नेट पूल POOL सर्विस-ग्रुप SG_GROUP

इन सभी कॉन्फ़िगरेशन के साथ हम एक वेब सेवा के लिए स्वास्थ्य जांच के साथ एक सरल परत 4 लोड संतुलन सेवा स्थापित कर सकते हैं।

RELIANOID एडीसी कॉन्फ़िगरेशन #

In RELIANOID, यह कॉन्फ़िगरेशन वेब ग्राफ़िक इंटरफ़ेस के माध्यम से किया जा सकता है या इसे रेस्ट एपीआई के माध्यम से स्वचालित किया जा सकता है। वेब GUI में, अनुभाग पर जाएँ नेटवर्क > VLAN और बटन पर क्लिक करें VLAN बनाएं. बाद में, पहले ईथरनेट इंटरफ़ेस के रूप में पैरेंट इंटरफ़ेस का चयन करें eth0, ठीक वीएलएएन नाम as 8, आईपी ​​पते 10.1.1.222 और नेटमास्कवैकल्पिक रूप से, आप इस नए इंटरफ़ेस के लिए गेटवे सेट कर सकते हैं लेकिन किसी भी स्थिति में, इसके लिए स्थिर रूट स्वचालित रूप से कॉन्फ़िगर किए जाएंगे। अंत में, पर क्लिक करें बनाएं परिवर्तनों को लागू करने के लिए.

इसके बाद, नेटवर्क > वर्चुअल इंटरफेस सेक्शन में जाकर वह वीआईपी बनाएं जहां से इनबाउंड ट्रैफिक आएगा, और कॉन्फ़िगरेशन को परिभाषित करने के लिए क्रिएट वर्चुअल इंटरफेस पर क्लिक करें और फिर क्रिएट बटन के साथ इसे लागू करें ।

LSLB सेवा को वर्चुअल सेवा के नाम, उपयोग किए जाने वाले प्रोफाइल (इस मामले में L4xNAT), पहले से बनाए गए वर्चुअल आईपी, वर्चुअल पोर्ट के साथ बनाया जाना चाहिए और अंत में, क्रिएट बटन पर क्लिक करें।

डिफ़ॉल्ट रूप से, L4 स्थानीय लोड संतुलन सेवा प्रोटोकॉल TCP और स्रोत NAT का उपयोग करती है, लेकिन इसे भविष्य में फ़ार्म की वैश्विक सेटिंग्स में संशोधित किया जा सकता है।

बाद में, बनाए गए VSGROUP फ़ार्म में जाकर Services टैब पर जाना आवश्यक है। फिर, Backends सेक्शन में वास्तविक सर्वर या बैकएंड जोड़ें । वैकल्पिक रूप से, हम Network > Aliases सेक्शन में जाकर Add IP Alias ​​बटन पर क्लिक करके बैकएंड्स के IP पते नामों को असाइन कर सकते हैं ।

अंत में, हम फार्म गार्डियन के साथ एक उन्नत स्वास्थ्य जांच स्थापित कर सकते हैं और बैकएंड से HTTP 200 OK प्रतिक्रिया का पता लगा सकते हैं। यह चेकर पूरी तरह से कॉन्फ़िगर करने योग्य है और इसमें डिफ़ॉल्ट रूप से कई पूर्व-कॉन्फ़िगर किए गए स्वास्थ्य जांच शामिल हैं।

इसके अलावा, RELIANOID नवीनतम तकनीक का उपयोग करके इसे पूरी तरह से स्वचालित किया जा सकता है बाकी JSON API उपलब्ध है.

संदर्भ #

https://blog.michaelfmcnamara.com/tag/vthunder/
http://movingpackets.net/2016/09/27/unwrapping-device-configurations-a10/

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    BetterDocs द्वारा संचालित