अवलोकन #
लिनक्स वर्चुअल सर्वर (LVS), जिसे अन्य नामों से भी जाना जाता है आईपीवीएसएडीएम सिस्टम प्रशासकों को लिनक्स पारिस्थितिकी तंत्र के भीतर कई सर्वरों में वेब ट्रैफ़िक के वितरण को कॉन्फ़िगर करने की अनुमति देता है। LVS बहुत सारे लाभ प्रदान करता है जैसे कि वृद्धि क्षमता, विश्वसनीयता, तथा मापनीयता, इसके उपयोग के कई संभावित नुकसान हैं। इन नुकसानों में शामिल हैं जटिलता, असफलता की एक भी वजह, सीमित भार-संतुलन तरीकों, और सीमित समर्थन अपने समुदाय से.
कुल मिलाकर, जैसे-जैसे वेब सेवाओं की मांग बढ़ती है, एक पूर्ण विकसित ए.डी.सी. जैसे RELIANOID न केवल लोड-बैलेंसिंग समाधान प्रदान करना आवश्यक है, बल्कि सुरक्षा, उच्च उपलब्धता, जीएसएलबी, तथा बढ़ा हुआ प्रदर्शनयह लेख आपको लोड बैलेंसिंग मॉड्यूल को कॉन्फ़िगर करने के तरीके के बारे में मार्गदर्शन करेगा RELIANOID उन लोगों के निकट LVS.
शर्त #
ये कॉन्फ़िगरेशन को स्थानांतरित करने के लिए बुनियादी आवश्यकताएं हैं आईपीवीएसएडीएम सेवा मेरे RELIANOID एडीसी.
- का एक उदाहरण RELIANOID एडीसी आपके पीसी, बेयर-मेटल, वर्चुअल वातावरण या किसी अन्य डिवाइस पर स्थापित होना चाहिए। बादल मंचऑन-प्रिमाइसेस परिनियोजन के लिए, मूल्यांकन का अनुरोध करें.
- आपके पास वेब ग्राफिकल इंटरफ़ेस तक पहुँच होनी चाहिए। यदि आपके पास नहीं है, तो इस त्वरित प्रक्रिया का पालन करें इंस्टालेशन गाइड.
- आपको इसका सक्रिय उपयोगकर्ता होना चाहिए आईपीवीएसएडीएम और इसकी अवधारणाओं का बुनियादी ज्ञान होना चाहिए।
- आपको एक वर्चुअल सर्वर बनाने में सक्षम होना चाहिए. RELIANOID लोड बैलेंसर। इस गाइड का पालन करें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.
मूल अवधारणा #
आभासी सेवा: वर्चुअल सेवा वास्तविक सर्वरों का एक समूह है जो क्लाइंट अनुरोधों का जवाब देने के लिए एक साथ काम करते हैं। वर्चुअल सेवा वैसी ही है जैसी कि सर्विस in RELIANOID एडीसी। इसके माध्यम से इसे एक्सेस करें LSLB >> संपादित करें >> सेवा.
निर्देशक: यह लिनक्स कर्नेल का एक उदाहरण है जो चल रहा है आईपीवीएसएडीएम लोड बैलेंसर। यह इंस्टेंस सभी प्रक्रियाओं के प्रबंधन के लिए जिम्मेदार है, और उच्च उपलब्धता के मामले में अन्य इंस्टेंस के साथ संवाद करने में सक्षम है। एक निदेशक एक है नोड/इंस्टेंस जब संदर्भित किया जाता है RELIANOID एडीसी.
वास्तविक सर्वर: वास्तविक सर्वर भौतिक सर्वर या VPS होते हैं जो आने वाले अनुरोधों को संभालते हैं, उन्हें संसाधित करते हैं और वर्चुअल सेवा के माध्यम से क्लाइंट को प्रतिक्रिया प्रदान करते हैं। इन सर्वरों को कहा जाता है backends का उपयोग करते समय RELIANOID एडीसी.
आभासी परिसेवक: वर्चुअल सर्वर एक तार्किक इकाई है जिसमें एक या कई सर्वर शामिल होते हैं। आभासी सेवाएंयह आने वाले ट्रैफ़िक के लिए प्रवेश बिंदु है और ट्रैफ़िक को एक समूह में वितरित करने के लिए ज़िम्मेदार है। backends या वास्तविक सर्वर। एक वर्चुअल सर्वर एक जैसा ही है खेत का उपयोग करते समय RELIANOID भार संतुलन।
उच्च उपलब्धता: उच्च उपलब्धता से तात्पर्य किसी सिस्टम की बिना किसी रुकावट के संचालन जारी रखने की क्षमता से है, भले ही उसके एक या अधिक घटक विफल हो जाएं। जीवित रखा उच्च उपलब्धता को सक्षम करने के लिए अपने सिस्टम पर पैकेज स्थापित करें। RELIANOID एक का उपयोग करता है समूह नोड-जोड़े जो एक साथ मिलकर काम करते हैं मास्टर/बैकअप रिश्ता।
आईपीवीएस-शेड्यूलर: ये LVS लोड बैलेंसर के भीतर समर्थित लोड संतुलन एल्गोरिदम के सेट हैं। RELIANOID बहुत सारे इनबिल्ट के साथ आता है लोड संतुलन अनुसूचक जिसे आप इसके GUI के माध्यम से सेट कर सकते हैं।
उदाहरण कॉन्फ़िगरेशन: SNAT मोड #
स्रोत NAT (SNAT) एक प्रकार का नेटवर्क एड्रेस ट्रांसलेशन है जो नेटवर्क डिवाइस, जैसे फ़ायरवॉल, स्विच, राउटर या लोड बैलेंसर को नेटवर्क एड्रेस ट्रांसलेशन का उपयोग करने की अनुमति देता है। स्रोत आईपी पता आउटबाउंड पैकेट के हेडर के अंदर बैकएंड सर्वर का निजी से सार्वजनिक आईपी एड्रेस में स्थानांतरण। इस NAT का उपयोग कई स्थितियों में डिवाइस को निजी से सार्वजनिक आईपी एड्रेस में स्थानांतरित करने के लिए किया जाता है। निजी नेटवर्क इंटरनेट के साथ संवाद करने के लिए किसी भी लाभ को सीमित किए बिना। इनमें से कुछ लाभ इस प्रकार हैं:
- सुरक्षा बढ़ाना: सोर्स NAT आउटबाउंड पैकेट में बैकएंड सर्वर का IP पता छिपा देता है, जिससे हमलावरों के लिए निजी नेटवर्क में किसी भी डिवाइस की पहचान करना मुश्किल हो जाता है।
- बढ़ा हुआ प्रदर्शन: अनेक बैकएंड सर्वरों पर ट्रैफ़िक वितरित करके, स्रोत NAT एकल सर्वर पर लोड को कम करके नेटवर्क के प्रदर्शन को बेहतर बनाने में मदद करता है।
- बढ़ी हुई मापनीयता: अनेक बैकएंड सर्वरों और अन्य स्थानीय उपकरणों को एक ही बाह्य IP पता साझा करने की अनुमति देकर, सोर्स NAT, सार्वजनिक IP पर बहुत अधिक व्यय किए बिना, डेटा केंद्र समेकन को सक्षम बनाता है।
इस अनुभाग में, हम LVS के साथ SNAT कॉन्फ़िगरेशन बनाएंगे और इसी तरह के कॉन्फ़िगरेशन का प्रदर्शन करेंगे RELIANOID एडीसी.
Ipvsadm कॉन्फ़िगरेशन #
वास्तविक सर्वर:
>>192.168.88.150:5060
>>192.168.88.151:5060
आभासी सेवा:
>>192.168.88.190:5060
- ipvsadm में SNAT मोड का उपयोग करने के लिए, कमांड चलाएँ "सुडो नैनो /etc/sysctl.conf".
- पंक्ति को अनकमेंट करें “net.ipv4,ip_forward=1” आईपी अग्रेषण सक्षम करने के लिए.
- कमांड चलाएं sysctl -p परिवर्तनों को प्रभावी बनाने के लिए
- कमांड चलाएं ipvsadm -सी
- कमांड चलाकर सेवा जोड़ें ipvsadm -ए -टी 192.168.88.190:5060 -एस आरआर
- दो वास्तविक सर्वर जोड़ें:
निम्नलिखित झंडों पर ध्यान दें। -C यह उपयोगकर्ता को नए सिरे से शुरुआत करने के लिए पूरी तालिका को साफ़ करने में सक्षम बनाता है। -A यह ipvsadm लोड बैलेंसर में एक सेवा जोड़ने में सक्षम बनाता है। -a उपयोगकर्ता को लोड बैलेंसर के भीतर निर्मित सेवा में वास्तविक सर्वर जोड़ने में सक्षम बनाता है।
-t झंडे का मतलब है एक टीसीपी कनेक्शन, -s शेड्यूलिंग एल्गोरिदम का प्रतिनिधित्व करता है और rr राउंड रोबिन एल्गोरिथ्म का प्रतिनिधित्व करता है।
ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.150:5060 -m ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.151:5060 -m
SNAT मोड का उपयोग करने के लिए, जोड़ें -m वर्चुअल सेवा में वास्तविक सर्वर जोड़ते समय कमांड के अंत में ध्वज। -m झंडे छद्मवेश का प्रतिनिधित्व करते हैं जो अनिवार्य रूप से है SNAT मोड।
ध्यान दें कि SNAT मोड में, क्लाइंट स्रोत IP पता संशोधित नहीं होता है।
सूची तालिका पर वर्चुअल सर्वर की स्थापना की पुष्टि करें सुडो ipvsadm -l

RELIANOID विन्यास #
SNAT मोड का उपयोग करने के लिए RELIANOID लोड बैलेंसर:
- एलएसएलबी व्यंजक सूची में।
- पर क्लिक करें फार्म उप मेनू.
- किसी भी पेन्सिल आइकन पर क्लिक करें L4xNAT प्रोफ़ाइल जो आपने पहले बनाई थी, उसे चुनें। अगर आपने ऐसा नहीं किया है, तो इस गाइड का पालन करें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.
- के अंदर वैश्विक सेटिंग्स में, क्लिक करें उन्नत बटन.
- परिवर्तन NAT प्रकार सेवा मेरे NAT.
- दबाएं लागू करें बटन पर क्लिक करें.
नोट: डिफ़ॉल्ट रूप से, लोड बैलेंसर संचालित होता है NAT जो दर्शाता है स्रोत NAT on RELIANOID भार संतुलन।
लेयर 4 कॉन्फ़िगरेशन और SNAT मोड के बारे में अधिक जानने के लिए RELIANOID एडीसी, पढ़ें L4xNAT कॉन्फ़िगरेशन.
उदाहरण कॉन्फ़िगरेशन: DSR मोड #
डायरेक्ट सर्वर रिटर्न एक कॉन्फ़िगरेशन को संदर्भित करता है जिसमें लोड बैलेंसर एक सेवा के भीतर बैकएंड सर्वरों को क्लाइंट अनुरोध भेजता है, लेकिन backends लोड बैलेंसर को दरकिनार करते हुए सीधे क्लाइंट को जवाब दें।
में DSR कॉन्फ़िगरेशन में, लोड बैलेंसर ट्रैफ़िक वितरक के रूप में कार्य करता है, क्लाइंट अनुरोधों को उपयुक्त स्थान पर भेजता है बैकेंड सर्वर, लेकिन यह ट्रैफ़िक प्रॉक्सी के रूप में कार्य नहीं करता है। इसके बजाय, सर्वर अपने उत्तर सीधे क्लाइंट को वापस भेजते हैं।
ये कुछ कारण हैं जिनके उपयोग पर विचार किया जाना चाहिए DSR के ऊपर SNAT एक लोड बैलेंसर में.
- बेहतर प्रदर्शन: रिटर्न पथ पर लोड बैलेंसर को बायपास करने से सिस्टम के प्रदर्शन में सुधार हो सकता है, क्योंकि लोड बैलेंसर को सर्वर से प्राप्त उत्तरों को संसाधित करने और अग्रेषित करने की आवश्यकता नहीं होती है।
- सरलीकृत वास्तुकला: डायरेक्ट सर्वर रिटर्न का उपयोग करने से सिस्टम की वास्तुकला सरल हो सकती है, क्योंकि यह लोड बैलेंसर को रिवर्स प्रॉक्सी के रूप में कार्य करने की आवश्यकता को समाप्त कर देता है।
- बेहतर सुरक्षा: कुछ मामलों में, डायरेक्ट सर्वर रिटर्न सर्वर को लोड बैलेंसर के माध्यम से उत्तरों को रूट करने के बजाय सीधे क्लाइंट को उत्तर भेजने की अनुमति देकर सुरक्षा में सुधार कर सकता है। इससे हमलावरों के लिए उत्तरों को रोकना या उनसे छेड़छाड़ करना अधिक कठिन हो सकता है।
इस अनुभाग में, हम LVS के साथ DSR कॉन्फ़िगरेशन बनाएंगे और इसी तरह के कॉन्फ़िगरेशन का प्रदर्शन करेंगे RELIANOID एडीसी.
Ipvsadm कॉन्फ़िगरेशन #
वास्तविक सर्वर:
>>192.168.88.150:5060
>>192.168.88.151:5060
आभासी परिसेवक:
> 192.168.88.190: 5060
- ipvsadm में DR मोड का उपयोग करने के लिए, कमांड चलाएँ "सुडो नैनो /etc/sysctl.conf".
- पंक्ति को अनकमेंट करें “net.ipv4,ip_forward=1” आईपी अग्रेषण सक्षम करने के लिए.
- एआरपी कॉल की घोषणा का उत्तर देना अनावश्यक है डीआर मोड. arp अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगरेशन फ़ाइल में ये पंक्तियाँ जोड़ें।
- 5. कमांड चलाएं sysctl -p परिवर्तनों को प्रभावी बनाने के लिए
- कमांड चलाकर सेवा जोड़ें
ipvsadm -ए -टी 192.168.88.190:5060 -एस आरआर
-t झंडे का मतलब है एक टीसीपी कनेक्शन, -s शेड्यूलिंग एल्गोरिदम का प्रतिनिधित्व करता है और rr राउंड रोबिन एल्गोरिथ्म का प्रतिनिधित्व करता है।
- 7. दो वास्तविक सर्वर जोड़ें
- सेवा के आईपी पते का उपयोग करके लूप इंटरफ़ेस कॉन्फ़िगर करें।
- सूची तालिका पर वर्चुअल सर्वर की स्थापना की पुष्टि करें
सुडो ipvsadm -lcn
net.ipv4.conf.all.arp_ignore=1 net.ipv4.conf.all.arp_announce=2
ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.150:5060 -g ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.151:5060 -g
DR मोड का उपयोग करने के लिए, जोड़ें -g प्रत्येक वास्तविक सर्वर कॉन्फ़िगरेशन के लिए ध्वज.
ifconfig लो:0 192.168.88.190 नेटमास्क 255.255.255.255
RELIANOID विन्यास #
DSR मोड सक्षम करने के लिए RELIANOID एडीसी:
- एलएसएलबी वेब पैनल मेनू पर.
- पर क्लिक करें फार्म.
- पेंसिल आइकन पर क्लिक करें L4xNAT वह प्रोफ़ाइल चुनें जिसे आप संपादित करना चाहते हैं। यदि आपने अभी तक प्रोफ़ाइल नहीं बनाई है, तो यह मार्गदर्शिका पढ़ें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.
- के अंदर वैश्विक सेटिंग्स पर क्लिक करें उन्नत टैब।
- 5. बदलाव NAT प्रकार सेवा मेरे DSR.
- दबाएं लागू करें बटन पर क्लिक करें.
- के अंदर RELIANOID कमांड लाइन इंटरफ़ेस, सक्षम करें लूपबैक इंटरफ़ेस फ़ार्म के लिए। इस कमांड और संबंधित वीआईपी का उपयोग करें।
- बैकएंड पर अमान्य ARP प्रतिक्रियाओं को अक्षम करें।
# ifconfig लो:0 192.168.88.190 नेटमास्क 255.255.255.255 -arp अप
# प्रतिध्वनि १ > /proc/sys/net/ipv1/conf/all/arp_ignore # प्रतिध्वनि २ > /proc/sys/net/ipv4/conf/all/arp_announce
लेयर 4 कॉन्फ़िगरेशन और DSR मोड के बारे में अधिक जानने के लिए RELIANOID एडीसी, पढ़ें L4xNAT कॉन्फ़िगरेशन
अतिरिक्त संसाधन #
SSL प्रमाणपत्र को स्वतः उत्पन्न करने के लिए Let's encrypt प्रोग्राम का उपयोग करना।
डेटालिंक/अपलिंक लोड संतुलन के साथ RELIANOID एडीसी.
DNS लोड संतुलन के साथ RELIANOID एडीसी.
DDoS हमलों से वेब अनुप्रयोग सुरक्षा।
अनुप्रयोग, स्वास्थ्य और नेटवर्क निगरानी RELIANOID एडीसी.
लोड बैलेंसर के लिए SSL प्रमाणपत्र कॉन्फ़िगर करना.
वेब अनुप्रयोग फ़ायरवॉल कॉन्फ़िगरेशन.

