अवलोकन #
जैसे-जैसे वेब एप्लिकेशन का विस्तार होता है, एक विश्वसनीय डिलीवरी कंट्रोलर की आवश्यकता सर्वोपरि होती जाती है। RELIANOID एडीसी यह सुनिश्चित करता है कि कोई व्यक्ति पूरे नेटवर्क को ऑन और ऑफ-प्रिमाइस दोनों पर निगरानी रखने में सक्षम है। यदि कोई कंपनी वेबसाइट लीड जनरेशन मशीन है तो एप्लिकेशन की हाई-स्पीड डिलीवरी आवश्यक है। F5 के बिग आईपी का उपयोग करते समय, आप निश्चित रूप से डिलीवरी की गति और उपयोगकर्ता इंटरफ़ेस को नेविगेट करने की जटिलता के बारे में निराश हो गए होंगे।
यदि आप किसी विकल्प की तलाश में हैं, तो इससे आगे न देखें RELIANOID एडीसी। इस लेख में, हम F5 के BIG IP में बुनियादी अवधारणाओं पर चर्चा करेंगे और उपयोग करते समय उनका क्या अर्थ निकलता है। RELIANOID एडीसी.
.. पूर्वापेक्षाएँ #
इस गाइड का पालन करने के लिए, आपको यह करना होगा:
- इसका एक सक्रिय उदाहरण है RELIANOID अपने वर्कस्टेशन या क्लाउड प्लेटफ़ॉर्म पर ADC. अगर कोई इंस्टेंस इंस्टॉल नहीं है, मूल्यांकन का अनुरोध करें.
- F5 बिग-आईपी अवधारणाओं, विशेषकर LTM मॉड्यूल से परिचित हों।
- प्रवेश की अनुमति RELIANOID वेब पैनल। यदि आप नहीं जानते, तो इस त्वरित प्रक्रिया का पालन करें इंस्टालेशन गाइड.
- वर्चुअल सर्वर बनाने के बारे में जानकारी रखें RELIANOID एडीसी. इस गाइड का पालन करें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.
मूल अवधारणा #
नोड: F5 के बिग-आईपी में नोड एक सर्वर है जो किसी एप्लिकेशन को होस्ट करता है और लोड बैलेंसर द्वारा भेजे गए ट्रैफिक को संसाधित करता है। RELIANOID इस शब्द का इस्तेमाल बैकएण्ड इसका अर्थ नोड या होस्ट सर्वर है।
स्वास्थ्य मॉनिटर्स: नोड्स के स्वास्थ्य को एक निर्दिष्ट अंतराल के भीतर नियमित निगरानी की आवश्यकता होती है। स्वास्थ्य मॉनिटर विकल्प जाँचता है कि कोई बैकएंड सर्वर चालू है या बंद है और सिस्टम एडमिन को यह जानकारी देता है। यह इस बात पर भी नज़र रखता है कि कोई खास सेवा अपेक्षित रूप से काम कर रही है या नहीं। RELIANOID नामक प्लगइन्स के एक सेट का उपयोग करता है फार्मगार्डियन.
पूल: पूल नोड्स का एक समूह है जो SMTP के लिए 25, HTTP के लिए 80 या HTTPS के लिए 443 जैसे ज्ञात पोर्ट के माध्यम से एक ही एप्लिकेशन की सेवा करता है। पूल एक ही है सर्विस किसी उदाहरण का उपयोग करते समय RELIANOID भार संतुलन।
कनेक्शन सीमा: यह सीमा किसी एकल बैकएंड सर्वर द्वारा धारण किये जा सकने वाले कनेक्शनों की अधिकतम संख्या को संदर्भित करती है। RELIANOID इस शब्द का इस्तेमाल अधिकतम. कॉन्स होस्ट सर्वर द्वारा समवर्ती कनेक्शन की सीमा निर्धारित करने के लिए।
अनुपात: अनुपात का उपयोग तब करें जब कुछ नोड्स में समान नोड सूची में अन्य की तुलना में अधिक संसाधन और उच्च क्षमता हो। RELIANOID मीट्रिक का उपयोग करता है तौल अधिक संसाधनों वाले बैकएंड सर्वरों पर अधिक ट्रैफ़िक वितरित करना।
पूल सदस्य: सदस्य पूल में सक्रिय नोड को संदर्भित करता है जो किसी ज्ञात पोर्ट के माध्यम से सेवा प्रदान करता है। यदि नोड के पास पोर्ट नहीं है तो वह पूल सदस्य नहीं हो सकता। सभी RELIANOID backends पूल सदस्य हैं क्योंकि आप उन्हें अलग बैकएंड पोर्ट के साथ परिभाषित करते हैं।
गंतव्य पता/मास्क: गंतव्य पता एक वर्चुअल आईपी (वीआईपी) यह आईपी पता सभी आने वाले वेब ट्रैफ़िक को सुनेगा और इसे पूल सदस्यों में समान रूप से वितरित करेगा। RELIANOID इस शब्द का इस्तेमाल वर्चुअल आईपी गंतव्य पते के लिए.
सेवा पोर्ट: सर्विस पोर्ट वर्चुअल सर्वर के पोर्ट को संदर्भित करता है जो आने वाले ट्रैफ़िक को सुनता है और उसे उपयुक्त सेवा पर अग्रेषित करता है। RELIANOID इस शब्द का इस्तेमाल वर्चुअल पोर्ट एक सेवा पोर्ट के लिए.
आभासी परिसेवक: वर्चुअल सर्वर एक ऐसा उपकरण है, जहाँ बाहरी नेटवर्क से आने वाले सभी वेब ट्रैफ़िक या पैकेट को फ़ॉरवर्ड किया जाता है। RELIANOID कहा जाता है खेत.
एलटीएम: एलटीएम (स्थानीय ट्रैफिक प्रबंधक) एक मॉड्यूल है जो स्थानीय नेटवर्क के ट्रैफिक का प्रबंधन करता है। RELIANOID एक का उपयोग करता है एलएसएलबी स्थानीय नेटवर्क के ट्रैफ़िक को प्रबंधित करने के लिए मॉड्यूल।
एएफएम: एएफएम (एडवांस्ड फायरवॉल मैनेजर) एक लेयर 7 सुरक्षा सुविधा है। RELIANOID का उपयोग करता है WAF परत 7 अनुप्रयोग की सुरक्षा की निगरानी के लिए पैकेज।
एएसएम: एएसएम (उन्नत सुरक्षा प्रबंधक) एक मॉड्यूल है जो लोड बैलेंसर की समग्र सुरक्षा की निगरानी करता है। RELIANOID का उपयोग करता है आईपीडीएस मॉड्यूल। इस मॉड्यूल में ब्लैकलिस्ट नियम, RBL, WAF और DoS सुरक्षा शामिल हैं।
एसएसएल प्रोफाइल विकल्प: SSL प्रोफ़ाइल विकल्प अतिरिक्त सेटिंग्स का एक सेट है जिसे आप HTTPS या FTPS जैसी सुरक्षित सेवा में जोड़ते हैं। RELIANOID एडीसी, का उपयोग करें HTTPS पैरामीटर के संस्करणों को बदलने के लिए टीएलएस / एसएसएल प्रोटोकॉल। एक व्यवस्थापक भी सिफर का उपयोग कर बदल सकता है HTTPS पैरामीटर.
LTM HTTP नीति: एलटीएम नीति क्लाइंट हेडर या व्यवहार के आधार पर सशर्त पुनर्निर्देशन प्रदान करती है। RELIANOID एडीसी का उपयोग हेडर नियम LTM HTTP नीति के स्थान पर.
उदाहरण कॉन्फ़िगरेशन: सशर्त पुनर्निर्देशन #
रीडायरेक्ट नियम ऐसे निर्देश हैं जो यह निर्धारित करते हैं कि जब कोई उपयोगकर्ता किसी विशिष्ट URL का अनुरोध करता है तो वेब सर्वर को कैसे प्रतिक्रिया देनी चाहिए। यदि उस लिंक से संसाधन स्थानांतरित हो गए हैं, तो कार्रवाई ट्रैफ़िक को किसी भिन्न URL पर अग्रेषित करना हो सकता है। URL रीडायरेक्ट के सामान्य उपयोग में लॉग आउट उपयोगकर्ताओं को लॉगिन पृष्ठ पर अग्रेषित करना, असुरक्षित HTTP से HTTPS पर उपयोगकर्ताओं को रीडायरेक्ट करना, उपयोगकर्ताओं को नए डोमेन पर रीडायरेक्ट करना आदि शामिल हैं। रीडायरेक्ट नियमों में स्टेटस कोड जुड़े होते हैं।
301 स्टेटस कोड ब्राउज़र को सूचित करेगा कि जिस पेज को वे खोज रहे थे उसे स्थायी रूप से स्थानांतरित कर दिया गया है।
302 और 307 स्टेटस कोड ब्राउज़र को सूचित करेंगे कि जिस पेज को वे खोज रहे थे उसे अस्थायी रूप से स्थानांतरित कर दिया गया है। हाल ही में, स्टेटस कोड 307 को प्राथमिकता दी जाती है।
इस अनुभाग में, हम F5 की LTM रीडायरेक्ट नीतियों का वर्णन करेंगे और सरल कॉन्फ़िगरेशन बनाने के लिए इन नीतियों का उपयोग कैसे करें RELIANOID एक समान परिणाम प्राप्त करने के लिए। परीक्षण के उद्देश्य से, हम ट्रैफ़िक को पुनर्निर्देशित करेंगे www.zenlb.net सेवा मेरे www.relianoid.comसुनिश्चित करें कि आपके पास अपना स्वयं का परीक्षण वातावरण है।
BIG-IP कॉन्फ़िगरेशन #
- क्लिक करें स्थानीय ट्रैफ़िक >> नीतियाँ >> नीति सूची.
- दबाएं बनाएं बटन.
- एक प्रवेश नाम पॉलिसी की पहचान करने के लिए। पॉलिसी का विवरण वैकल्पिक है।
- दबाएं नीति बनाएं बटन.
- के अंदर सामान्य गुण अनुभाग, असाइन करें नाम.
- नीति के अंतर्गत नियम अनुभाग पर क्लिक करें बनाएं बटन.
- के अतिरिक्त निम्नलिखित सभी शर्तों का मिलान करें फ़ील्ड, क्लिक करें + बटन.
- पहले फ़ील्ड में, चयन करें HTTP होस्ट, दूसरा क्षेत्र, चयन करें मेजबान, तीसरा क्षेत्र, चयन करें शामिल हैं, चौथा क्षेत्र, चयन करें का कोई भी, 5वां क्षेत्र, जोड़ें zenlb.net, चौथा क्षेत्र, चयन करें का अनुरोध.
- के अंदर जब ट्रैफ़िक का मिलान हो जाए तो निम्न कार्य करें अनुभाग पर क्लिक करें + बटन.
- पहले फ़ील्ड में, चयन करें पुन: निर्देशित, दूसरे फ़ील्ड में, वह यूआरएल दर्ज करें जिस पर आप रीडायरेक्ट करना चाहते हैं, और तीसरे फ़ील्ड में, चुनें प्रतिक्रिया.
- दबाएं सहेजें नियम को बचाने के लिए बटन।
- नीति अनुभाग में, क्लिक करें सहेजें और प्रकाशित करें नीति ड्रॉप डाउन विकल्प.
- इन नियमों को बनाने के बाद, उन्हें zenlb.net ट्रैफ़िक प्राप्त करने वाले वर्चुअल सर्वर में जोड़ना होगा। मान लें कि आपने पहले ही LTM के साथ वर्चुअल सर्वर कॉन्फ़िगर कर लिया है।
- क्लिक करें स्थानीय ट्रैफ़िक >> वर्चुअल सर्वर >> वर्चुअल सर्वर सूची.
- आपके द्वारा कॉन्फ़िगर किए गए वर्चुअल सर्वर पर क्लिक करें।
- पर क्लिक करें संसाधन टैब।
- के नीचे Policies अनुभाग पर क्लिक करें प्रबंधित बटन.
- नीति को अन्यत्र स्थानांतरित करें। उपलब्ध को सक्षम डिब्बा।
- दबाएं अंत उस वर्चुअल सर्वर पर रीडायरेक्ट नियम को सक्षम करने के लिए बटन पर क्लिक करें।
RELIANOID विन्यास #
- पर क्लिक करें एलएसएलबी >> फार्म.
- या तो एक के साथ एक परत 7 फार्म पर क्लिक करें HTTP or HTTPS श्रोता जिसे आपने पहले से कॉन्फ़िगर किया है.
- पर क्लिक करें सेवाएँ टैब.
- उस सेवा पर क्लिक करें जिसे आपने पहले कॉन्फ़िगर किया था। यदि आपने ऐसा नहीं किया है, तो इस लेख को देखें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.
- स्क्रॉल करें और क्लिक करें पुनर्निर्देशन सक्षम करें टॉगल बटन।
- दर्ज करें यूआरएल आप जिस पर रीडायरेक्ट करना चाहते हैं, और इस उदाहरण के लिए, यह होगा https://www.relianoid.com.मान्यता यह है कि फ़ार्म पहले से ही सर्वर के लिए कॉन्फ़िगर किया गया है zenlb.net
- चयन रीडायरेक्ट कोडइस उदाहरण के लिए, हम चयन करेंगे 301.
- चयन पुनर्निर्देशित प्रकार as जोड़ना.
- दबाएं लागू करें बटन पर क्लिक करें.
ब्राउज़र में, परीक्षण URL दर्ज करें, पथ आपके द्वारा कॉन्फ़िगर किए गए अन्य पथ में बदल जाएगा।
उदाहरण कॉन्फ़िगरेशन: DNS लोड संतुलन #
जीएसएलबी विभिन्न भौगोलिक स्थानों में कई सर्वरों में नेटवर्क ट्रैफ़िक वितरित करने में सक्षम बनाता है ताकि सेवाओं की उच्च उपलब्धता, प्रदर्शन और मापनीयता सुनिश्चित हो सके। इसका लक्ष्य क्लाइंट अनुरोधों को निकटतम, सबसे अधिक उपलब्ध सर्वर पर पुनर्निर्देशित करना है, जबकि विलंबता को कम करना और सेवा उपलब्धता में सुधार करना है।
इस अनुभाग में, हम चर्चा करेंगे कि कोई व्यक्ति GSLB फ़ार्म स्थापित करने के लिए बिग-आईपी DNS का उपयोग कैसे कर सकता है RELIANOID.
BIG-IP कॉन्फ़िगरेशन #
एक नोड में 2 डेटा सेंटर और वाइड-आईपी को मैनेज करने के लिए कम से कम 2 नोड होने की उम्मीद है। इस उदाहरण के लिए, हम एक नोड पर विचार करेंगे, लेकिन कॉन्फ़िगरेशन दूसरे पर लागू होंगे।
श्रोताओं को कॉन्फ़िगर करें. #
- पर क्लिक करें DNS >> डिलीवरी श्रोता >> श्रोता सूची.
- दबाएं बनाएं दिखाई देने वाले अनुभाग में बटन पर क्लिक करें।
- उपयुक्त विवरण दर्ज करें नाम, उदाहरण के लिए dns_श्रोता.
- के अंदर प्रकार अनुभाग चुनें मेजबान और होस्ट में प्रवेश करें आईपी एड्रेस आईपीवी4 में.
- पृष्ठ के नीचे तक स्क्रॉल करें और क्लिक करें अंत बटन.
अपने डेटा केंद्र कॉन्फ़िगर करें. #
- पर क्लिक करें DNS >> GSLB >> डेटा सेंटर >> डेटा सेंटर सूची
- दबाएं बनाएं बटन.
- उपयुक्त डेटा सेंटर दर्ज करें नाम, उदाहरण के लिए AU_डेटासेंटर
- दबाएं दोहराना बटन पर क्लिक करके दूसरा डेटा सेंटर बनाएं।
- इसे उपयुक्त स्थान दीजिए नाम भी, उदाहरण के लिए ईस्ट_कोस्ट_डाटासेंटर.
- दबाएं अंत डेटा सेंटर जोड़ने के लिए बटन पर क्लिक करें।
सर्वर कॉन्फ़िगर करें #
- पर क्लिक करें DNS >> GSLB >> सर्वर >> सर्वर सूची.
- दबाएं बनाएं बटन.
- उपयुक्त विवरण दर्ज करें नाम सर्वर की पहचान करने के लिए.
- के अंदर डाटा केंद्र फ़ील्ड में, अपनी सूची से एक डेटा सेंटर चुनें.
- स्क्रॉल करें और क्लिक करें जोड़ना बटन के अंदर डिवाइस अनुभाग।
- दर्ज करें युक्ति नाम और उसका पता आईपीवी4 प्रारूप में.
- दबाएं जोड़ना बटन के बाद OK बटन.
- स्क्रॉल करें और क्लिक करें दोहराना बटन पर क्लिक करें और दूसरा सर्वर जोड़ें।
- जब कॉन्फ़िगरेशन पूरा हो जाए, तो क्लिक करें अंत बटन.
वर्चुअल सर्वर कॉन्फ़िगर करें #
DNS में वर्चुअल सर्वर कॉन्फ़िगर करने के लिए, हम मान लेंगे कि आपने पहले से ही स्थानीय ट्रैफ़िक प्रबंधक के भीतर एक एप्लिकेशन वर्चुअल सर्वर कॉन्फ़िगर कर लिया है।
- पर क्लिक करें DNS >> GSLB >> सर्वर >> सर्वर सूची.
- पिछले अनुभाग में बनाए गए सर्वर पर क्लिक करें।
- पर क्लिक करें वर्चुअल सर्वर टैब.
- के अंदर नाम फ़ील्ड में, आपके द्वारा पहले से बनाए गए LTM वर्चुअल सर्वर की सूची में से चयन करें।
- एक दर्ज करें आईपी पते इस वर्चुअल सर्वर का.
- चुनते हैं सर्विस पोर्ट 80 और सक्षम करें स्वास्थ्य की निगरानी HTTP के लिए.
- दबाएं अंत बटन.
एक पूल बनाएं #
- पर क्लिक करें DNS >> GSLB >> पूल >> पूल सूची.
- एक प्रवेश नाम जो आसानी से पूल की पहचान करता है।
- चयन प्रकार as A.
- पिछले वर्चुअल सर्वर को इसमें जोड़ें सदस्य सूची अनुभाग।
- आप लोड संतुलन विधि का चयन इस प्रकार कर सकते हैं आवेदनपत्र.
- दबाएं अंत बटन.
वाइड आईपी कॉन्फ़िगर करें. #
- पर क्लिक करें DNS >> GSLB >> वाइड IPs >> वाइड IP सूची.
- दबाएं बनाएं बटन.
- अंदर सामान्य सुरक्षा, नाम को डोमेन के रूप में दर्ज करें, जैसे www.zenlb.com
- रिकॉर्ड का चयन करें Typऔर A.
- के अंदर ताल अनुभाग में, पिछले अनुभाग में आपके द्वारा बनाया गया पूल चुनें और उसे लिंक करें।
- राउंड रोबिन के रूप में लोड संतुलन विधि का चयन करें।
- दबाएं जोड़ना पूल सूची में जोड़ने के लिए बटन.
- दबाएं अंत बटन.
कुछ समय देकर, nslookup का उपयोग करके DNS रिज़ॉल्यूशन का परीक्षण किया जा सकता है।
RELIANOID विन्यास #
GSLB को कॉन्फ़िगर करने के लिए RELIANOID, आपसे अपेक्षा की जाती है कि उच्च उपलब्धता और तेज़ डेटा सेंटर रिकवरी के उद्देश्य से 2 भौगोलिक क्षेत्रों में कम से कम 2 नोड तैनात किए जाएँ। उदाहरण के लिए, एक को बोस्टन, यूएस में और दूसरे को सिडनी, एयू जैसे किसी दूसरे देश के किसी दूसरे शहर में तैनात किया जा सकता है।
इस उदाहरण में, हम एक इंस्टेंस के लिए GSLB फ़ार्म को कॉन्फ़िगर करेंगे, जो हमारे प्राथमिक नाम सर्वर के रूप में कार्य करेगा, ns1.example-डोमेन.comद्वितीयक नाम सर्वर को कॉन्फ़िगर करते समय समान सेटिंग्स का उपयोग करें, ns2.example-डोमेन.com.
GSLB फार्म जोड़ें #
- क्लिक करें जीएसएलबी >> फार्म >> फार्म बनाएं बटन
- एक प्रवेश नाम उस फार्म के लिए, उदाहरण के लिए, ns1-melbourne.
- एक का चयन करें वर्चुअल आईपी कॉन्फ़िगर किए गए में से किसी एक से पता वर्चुअल इंटरफेस.
- दर्ज करें बंदरगाह संख्या 53।
- क्लिक करके कॉन्फ़िगरेशन सहेजें लागू करें बटन.
एक सेवा जोड़ें #
- दबाएं सेवाएँ टैब।
- दबाएं नई सेवा सेवा जोड़ने के लिए बटन दबाएँ.
- सेवा में प्रवेश करें नाम प्रपत्र में।
- किसी भी लोड संतुलन एल्गोरिदम का चयन करें, चाहे प्राथमिकता or राउंड रोबिन.
- दबाएं लागू करें सेवा बनाने के लिए बटन पर क्लिक करें.
- आपने जो सेवा अभी बनाई है उसे खोलने के लिए उस पर क्लिक करें।
- दर्ज करें डिफ़ॉल्ट TCP पोर्ट स्वास्थ्य जांच.
- अपने बैकएंड के लिए स्वास्थ्य जांच का चयन करें फार्मगार्डियन अनुभाग..
- दबाएं लागू करें बटन पर क्लिक करें.
डेटा केंद्र जोड़ें. #
- दबाएं संपादित करें जब आप आईपी 127.0.0.1 पर माउस घुमाते हैं तो बटन दिखाई देता है।
- में उर्फ फ़ील्ड, फ़ील्ड को ऐसे ही छोड़ दें कस्टम आईपी.
- उस डेटा सेंटर का IP पता दर्ज करें जिस पर आप ट्रैफ़िक भेजना चाहते हैं.
- अन्य डेटा सेंटर जोड़ने के लिए प्रक्रिया को दोहराएं.
DNS ज़ोन जोड़ें. #
- दबाएं जोन टैब.
- दबाएं नया क्षेत्र बटन.
- एक प्रवेश डोमेन or उप डोमेन जिसका आप उपयोग करना चाहते हैं।
- अपने द्वारा अभी बनाए गए डोमेन को संपादित करने के लिए उस पर क्लिक करें। डिफ़ॉल्ट नाम सर्वर ns1 है। यह प्राधिकरण (SOA) के प्रारंभ के रूप में कार्य करता है, और संसाधन अनुभाग अधिक DNS रिकॉर्ड जोड़ता है।
- नाम सर्वर की पहचान के लिए DNS रिकॉर्ड जोड़ने के लिए, क्लिक करें संसाधन बनाएं बटन.
- एक प्रवेश नाम जो एक रिकार्ड की पहचान करता है.
- जोड़ें टीटीएल सेकंड में मूल्य.
- चयन प्रकार रिकॉर्ड की।
- के अंदर जानकारी फ़ील्ड में, रिकॉर्ड के लिए मान दर्ज करें.
- दबाएं लागू करें बटन पर क्लिक करें.
- पुनः प्रारंभ DNS लोड बैलेंसर के काम करने के लिए फार्म.
जीएसएलबी लोड संतुलन के बारे में अधिक जानकारी के लिए, यह मार्गदर्शिका पढ़ें: जीएसएलबी कैसे काम करता है
अतिरिक्त संसाधन #
SSL प्रमाणपत्र को स्वतः उत्पन्न करने के लिए Let's encrypt प्रोग्राम का उपयोग करना।
डेटालिंक/अपलिंक लोड संतुलन के साथ RELIANOID एडीसी.
DDoS हमलों से वेब अनुप्रयोग सुरक्षा।
अनुप्रयोग, स्वास्थ्य और नेटवर्क निगरानी RELIANOID एडीसी.
लोड बैलेंसर के लिए SSL प्रमाणपत्र कॉन्फ़िगर करना.
वेब अनुप्रयोग फ़ायरवॉल कॉन्फ़िगरेशन.


