LVS से ipvsadm सेटिंग्स को कैसे स्थानांतरित करें RELIANOID एडीसी

श्रेणियाँ देखें

LVS से ipvsadm सेटिंग्स को कैसे स्थानांतरित करें RELIANOID एडीसी

8 मिनट पढ़ा

अवलोकन #

लिनक्स वर्चुअल सर्वर (LVS), जिसे अन्य नामों से भी जाना जाता है आईपीवीएसएडीएम सिस्टम प्रशासकों को लिनक्स पारिस्थितिकी तंत्र के भीतर कई सर्वरों में वेब ट्रैफ़िक के वितरण को कॉन्फ़िगर करने की अनुमति देता है। LVS बहुत सारे लाभ प्रदान करता है जैसे कि वृद्धि क्षमता, विश्वसनीयता, तथा मापनीयता, इसके उपयोग के कई संभावित नुकसान हैं। इन नुकसानों में शामिल हैं जटिलता, असफलता की एक भी वजह, सीमित भार-संतुलन तरीकों, और सीमित समर्थन अपने समुदाय से.

कुल मिलाकर, जैसे-जैसे वेब सेवाओं की मांग बढ़ती है, एक पूर्ण विकसित ए.डी.सी. जैसे RELIANOID न केवल लोड-बैलेंसिंग समाधान प्रदान करना आवश्यक है, बल्कि सुरक्षा, उच्च उपलब्धता, जीएसएलबी, तथा बढ़ा हुआ प्रदर्शनयह लेख आपको लोड बैलेंसिंग मॉड्यूल को कॉन्फ़िगर करने के तरीके के बारे में मार्गदर्शन करेगा RELIANOID उन लोगों के निकट LVS.

शर्त #

ये कॉन्फ़िगरेशन को स्थानांतरित करने के लिए बुनियादी आवश्यकताएं हैं आईपीवीएसएडीएम सेवा मेरे RELIANOID एडीसी.

  1. का एक उदाहरण RELIANOID एडीसी आपके पीसी, बेयर-मेटल, वर्चुअल वातावरण या किसी अन्य डिवाइस पर स्थापित होना चाहिए। बादल मंचऑन-प्रिमाइसेस परिनियोजन के लिए, मूल्यांकन का अनुरोध करें.
  2. आपके पास वेब ग्राफिकल इंटरफ़ेस तक पहुँच होनी चाहिए। यदि आपके पास नहीं है, तो इस त्वरित प्रक्रिया का पालन करें इंस्टालेशन गाइड.
  3. आपको इसका सक्रिय उपयोगकर्ता होना चाहिए आईपीवीएसएडीएम और इसकी अवधारणाओं का बुनियादी ज्ञान होना चाहिए।
  4. आपको एक वर्चुअल सर्वर बनाने में सक्षम होना चाहिए. RELIANOID लोड बैलेंसर। इस गाइड का पालन करें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.

मूल अवधारणा #

आभासी सेवा: वर्चुअल सेवा वास्तविक सर्वरों का एक समूह है जो क्लाइंट अनुरोधों का जवाब देने के लिए एक साथ काम करते हैं। वर्चुअल सेवा वैसी ही है जैसी कि सर्विस in RELIANOID एडीसी। इसके माध्यम से इसे एक्सेस करें LSLB >> संपादित करें >> सेवा.

निर्देशक: यह लिनक्स कर्नेल का एक उदाहरण है जो चल रहा है आईपीवीएसएडीएम लोड बैलेंसर। यह इंस्टेंस सभी प्रक्रियाओं के प्रबंधन के लिए जिम्मेदार है, और उच्च उपलब्धता के मामले में अन्य इंस्टेंस के साथ संवाद करने में सक्षम है। एक निदेशक एक है नोड/इंस्टेंस जब संदर्भित किया जाता है RELIANOID एडीसी.

वास्तविक सर्वर: वास्तविक सर्वर भौतिक सर्वर या VPS होते हैं जो आने वाले अनुरोधों को संभालते हैं, उन्हें संसाधित करते हैं और वर्चुअल सेवा के माध्यम से क्लाइंट को प्रतिक्रिया प्रदान करते हैं। इन सर्वरों को कहा जाता है backends का उपयोग करते समय RELIANOID एडीसी.

आभासी परिसेवक: वर्चुअल सर्वर एक तार्किक इकाई है जिसमें एक या कई सर्वर शामिल होते हैं। आभासी सेवाएंयह आने वाले ट्रैफ़िक के लिए प्रवेश बिंदु है और ट्रैफ़िक को एक समूह में वितरित करने के लिए ज़िम्मेदार है। backends या वास्तविक सर्वर। एक वर्चुअल सर्वर एक जैसा ही है खेत का उपयोग करते समय RELIANOID भार संतुलन।

उच्च उपलब्धता: उच्च उपलब्धता से तात्पर्य किसी सिस्टम की बिना किसी रुकावट के संचालन जारी रखने की क्षमता से है, भले ही उसके एक या अधिक घटक विफल हो जाएं। जीवित रखा उच्च उपलब्धता को सक्षम करने के लिए अपने सिस्टम पर पैकेज स्थापित करें। RELIANOID एक का उपयोग करता है समूह नोड-जोड़े जो एक साथ मिलकर काम करते हैं मास्टर/बैकअप रिश्ता।

आईपीवीएस-शेड्यूलर: ये LVS लोड बैलेंसर के भीतर समर्थित लोड संतुलन एल्गोरिदम के सेट हैं। RELIANOID बहुत सारे इनबिल्ट के साथ आता है लोड संतुलन अनुसूचक जिसे आप इसके GUI के माध्यम से सेट कर सकते हैं।

उदाहरण कॉन्फ़िगरेशन: SNAT मोड #

स्रोत NAT (SNAT) एक प्रकार का नेटवर्क एड्रेस ट्रांसलेशन है जो नेटवर्क डिवाइस, जैसे फ़ायरवॉल, स्विच, राउटर या लोड बैलेंसर को नेटवर्क एड्रेस ट्रांसलेशन का उपयोग करने की अनुमति देता है। स्रोत आईपी पता आउटबाउंड पैकेट के हेडर के अंदर बैकएंड सर्वर का निजी से सार्वजनिक आईपी एड्रेस में स्थानांतरण। इस NAT का उपयोग कई स्थितियों में डिवाइस को निजी से सार्वजनिक आईपी एड्रेस में स्थानांतरित करने के लिए किया जाता है। निजी नेटवर्क इंटरनेट के साथ संवाद करने के लिए किसी भी लाभ को सीमित किए बिना। इनमें से कुछ लाभ इस प्रकार हैं:

  1. सुरक्षा बढ़ाना: सोर्स NAT आउटबाउंड पैकेट में बैकएंड सर्वर का IP पता छिपा देता है, जिससे हमलावरों के लिए निजी नेटवर्क में किसी भी डिवाइस की पहचान करना मुश्किल हो जाता है।
  2. बढ़ा हुआ प्रदर्शन: अनेक बैकएंड सर्वरों पर ट्रैफ़िक वितरित करके, स्रोत NAT एकल सर्वर पर लोड को कम करके नेटवर्क के प्रदर्शन को बेहतर बनाने में मदद करता है।
  3. बढ़ी हुई मापनीयता: अनेक बैकएंड सर्वरों और अन्य स्थानीय उपकरणों को एक ही बाह्य IP पता साझा करने की अनुमति देकर, सोर्स NAT, सार्वजनिक IP पर बहुत अधिक व्यय किए बिना, डेटा केंद्र समेकन को सक्षम बनाता है।

इस अनुभाग में, हम LVS के साथ SNAT कॉन्फ़िगरेशन बनाएंगे और इसी तरह के कॉन्फ़िगरेशन का प्रदर्शन करेंगे RELIANOID एडीसी.

Ipvsadm कॉन्फ़िगरेशन #

वास्तविक सर्वर:
>>192.168.88.150:5060
>>192.168.88.151:5060

आभासी सेवा:
>>192.168.88.190:5060

  1. ipvsadm में SNAT मोड का उपयोग करने के लिए, कमांड चलाएँ "सुडो नैनो /etc/sysctl.conf".
  2. पंक्ति को अनकमेंट करें “net.ipv4,ip_forward=1” आईपी ​​अग्रेषण सक्षम करने के लिए.
  3. कमांड चलाएं sysctl -p परिवर्तनों को प्रभावी बनाने के लिए
  4. निम्नलिखित झंडों पर ध्यान दें। -C यह उपयोगकर्ता को नए सिरे से शुरुआत करने के लिए पूरी तालिका को साफ़ करने में सक्षम बनाता है। -A यह ipvsadm लोड बैलेंसर में एक सेवा जोड़ने में सक्षम बनाता है। -a उपयोगकर्ता को लोड बैलेंसर के भीतर निर्मित सेवा में वास्तविक सर्वर जोड़ने में सक्षम बनाता है।

  5. कमांड चलाएं ipvsadm -सी
  6. कमांड चलाकर सेवा जोड़ें ipvsadm -ए -टी 192.168.88.190:5060 -एस आरआर
  7. -t झंडे का मतलब है एक टीसीपी कनेक्शन, -s शेड्यूलिंग एल्गोरिदम का प्रतिनिधित्व करता है और rr राउंड रोबिन एल्गोरिथ्म का प्रतिनिधित्व करता है।

  8. दो वास्तविक सर्वर जोड़ें:
  9.  ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.150:5060 -m ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.151:5060 -m
    

SNAT मोड का उपयोग करने के लिए, जोड़ें -m वर्चुअल सेवा में वास्तविक सर्वर जोड़ते समय कमांड के अंत में ध्वज। -m झंडे छद्मवेश का प्रतिनिधित्व करते हैं जो अनिवार्य रूप से है SNAT मोड।
ध्यान दें कि SNAT मोड में, क्लाइंट स्रोत IP पता संशोधित नहीं होता है।

सूची तालिका पर वर्चुअल सर्वर की स्थापना की पुष्टि करें सुडो ipvsadm -l
oracle_jd_edwards_load_balancing_farm

RELIANOID विन्यास #

SNAT मोड का उपयोग करने के लिए RELIANOID लोड बैलेंसर:

  1. एलएसएलबी व्यंजक सूची में।
  2. पर क्लिक करें फार्म उप मेनू.
  3. किसी भी पेन्सिल आइकन पर क्लिक करें L4xNAT प्रोफ़ाइल जो आपने पहले बनाई थी, उसे चुनें। अगर आपने ऐसा नहीं किया है, तो इस गाइड का पालन करें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.
  4. के अंदर वैश्विक सेटिंग्स में, क्लिक करें उन्नत बटन.
  5. oracle_jd_edwards_load_balancing_farm

  6. परिवर्तन NAT प्रकार सेवा मेरे NAT.
  7. दबाएं लागू करें बटन पर क्लिक करें.
  8. नोट: डिफ़ॉल्ट रूप से, लोड बैलेंसर संचालित होता है NAT जो दर्शाता है स्रोत NAT on RELIANOID भार संतुलन।

लेयर 4 कॉन्फ़िगरेशन और SNAT मोड के बारे में अधिक जानने के लिए RELIANOID एडीसी, पढ़ें L4xNAT कॉन्फ़िगरेशन.

उदाहरण कॉन्फ़िगरेशन: DSR मोड #

डायरेक्ट सर्वर रिटर्न एक कॉन्फ़िगरेशन को संदर्भित करता है जिसमें लोड बैलेंसर एक सेवा के भीतर बैकएंड सर्वरों को क्लाइंट अनुरोध भेजता है, लेकिन backends लोड बैलेंसर को दरकिनार करते हुए सीधे क्लाइंट को जवाब दें।

में DSR कॉन्फ़िगरेशन में, लोड बैलेंसर ट्रैफ़िक वितरक के रूप में कार्य करता है, क्लाइंट अनुरोधों को उपयुक्त स्थान पर भेजता है बैकेंड सर्वर, लेकिन यह ट्रैफ़िक प्रॉक्सी के रूप में कार्य नहीं करता है। इसके बजाय, सर्वर अपने उत्तर सीधे क्लाइंट को वापस भेजते हैं।

ये कुछ कारण हैं जिनके उपयोग पर विचार किया जाना चाहिए DSR के ऊपर SNAT एक लोड बैलेंसर में.

  1. बेहतर प्रदर्शन: रिटर्न पथ पर लोड बैलेंसर को बायपास करने से सिस्टम के प्रदर्शन में सुधार हो सकता है, क्योंकि लोड बैलेंसर को सर्वर से प्राप्त उत्तरों को संसाधित करने और अग्रेषित करने की आवश्यकता नहीं होती है।
  2. सरलीकृत वास्तुकला: डायरेक्ट सर्वर रिटर्न का उपयोग करने से सिस्टम की वास्तुकला सरल हो सकती है, क्योंकि यह लोड बैलेंसर को रिवर्स प्रॉक्सी के रूप में कार्य करने की आवश्यकता को समाप्त कर देता है।
  3. बेहतर सुरक्षा: कुछ मामलों में, डायरेक्ट सर्वर रिटर्न सर्वर को लोड बैलेंसर के माध्यम से उत्तरों को रूट करने के बजाय सीधे क्लाइंट को उत्तर भेजने की अनुमति देकर सुरक्षा में सुधार कर सकता है। इससे हमलावरों के लिए उत्तरों को रोकना या उनसे छेड़छाड़ करना अधिक कठिन हो सकता है।

इस अनुभाग में, हम LVS के साथ DSR कॉन्फ़िगरेशन बनाएंगे और इसी तरह के कॉन्फ़िगरेशन का प्रदर्शन करेंगे RELIANOID एडीसी.

Ipvsadm कॉन्फ़िगरेशन #

वास्तविक सर्वर:
>>192.168.88.150:5060
>>192.168.88.151:5060

आभासी परिसेवक:
> 192.168.88.190: 5060

  1. ipvsadm में DR मोड का उपयोग करने के लिए, कमांड चलाएँ "सुडो नैनो /etc/sysctl.conf".
  2. पंक्ति को अनकमेंट करें “net.ipv4,ip_forward=1” आईपी ​​अग्रेषण सक्षम करने के लिए.
  3. एआरपी कॉल की घोषणा का उत्तर देना अनावश्यक है डीआर मोड. arp अनुरोधों को ब्लॉक करने के लिए कॉन्फ़िगरेशन फ़ाइल में ये पंक्तियाँ जोड़ें।
  4. net.ipv4.conf.all.arp_ignore=1 net.ipv4.conf.all.arp_announce=2
    
  5. 5. कमांड चलाएं sysctl -p परिवर्तनों को प्रभावी बनाने के लिए
  6. कमांड चलाकर सेवा जोड़ें
    ipvsadm -ए -टी 192.168.88.190:5060 -एस आरआर

    -t झंडे का मतलब है एक टीसीपी कनेक्शन, -s शेड्यूलिंग एल्गोरिदम का प्रतिनिधित्व करता है और rr राउंड रोबिन एल्गोरिथ्म का प्रतिनिधित्व करता है।

  7. 7. दो वास्तविक सर्वर जोड़ें
  8.  ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.150:5060 -g ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.151:5060 -g
    

    DR मोड का उपयोग करने के लिए, जोड़ें -g प्रत्येक वास्तविक सर्वर कॉन्फ़िगरेशन के लिए ध्वज.

  9. सेवा के आईपी पते का उपयोग करके लूप इंटरफ़ेस कॉन्फ़िगर करें।
  10. ifconfig लो:0 192.168.88.190 नेटमास्क 255.255.255.255
    
  11. सूची तालिका पर वर्चुअल सर्वर की स्थापना की पुष्टि करें
    सुडो ipvsadm -lcn

RELIANOID विन्यास #

DSR मोड सक्षम करने के लिए RELIANOID एडीसी:

  1. एलएसएलबी वेब पैनल मेनू पर.
  2. पर क्लिक करें फार्म.
  3. पेंसिल आइकन पर क्लिक करें L4xNAT वह प्रोफ़ाइल चुनें जिसे आप संपादित करना चाहते हैं। यदि आपने अभी तक प्रोफ़ाइल नहीं बनाई है, तो यह मार्गदर्शिका पढ़ें: लेयर 4 और लेयर 7 वर्चुअल सर्वर कॉन्फ़िगरेशन.
  4. के अंदर वैश्विक सेटिंग्स पर क्लिक करें उन्नत टैब।
  5. 5. बदलाव NAT प्रकार सेवा मेरे DSR.
  6. oracle_jd_edwards_load_balancing_farm

  7. दबाएं लागू करें बटन पर क्लिक करें.
  8. के अंदर RELIANOID कमांड लाइन इंटरफ़ेस, सक्षम करें लूपबैक इंटरफ़ेस फ़ार्म के लिए। इस कमांड और संबंधित वीआईपी का उपयोग करें।
  9. # ifconfig लो:0 192.168.88.190 नेटमास्क 255.255.255.255 -arp अप
    
  10. बैकएंड पर अमान्य ARP प्रतिक्रियाओं को अक्षम करें।
  11. # प्रतिध्वनि १ > /proc/sys/net/ipv1/conf/all/arp_ignore # प्रतिध्वनि २ > /proc/sys/net/ipv4/conf/all/arp_announce
    

लेयर 4 कॉन्फ़िगरेशन और DSR मोड के बारे में अधिक जानने के लिए RELIANOID एडीसी, पढ़ें L4xNAT कॉन्फ़िगरेशन

अतिरिक्त संसाधन #

SSL प्रमाणपत्र को स्वतः उत्पन्न करने के लिए Let's encrypt प्रोग्राम का उपयोग करना।
डेटालिंक/अपलिंक लोड संतुलन के साथ RELIANOID एडीसी.
DNS लोड संतुलन के साथ RELIANOID एडीसी.
DDoS हमलों से वेब अनुप्रयोग सुरक्षा।
अनुप्रयोग, स्वास्थ्य और नेटवर्क निगरानी RELIANOID एडीसी.
लोड बैलेंसर के लिए SSL प्रमाणपत्र कॉन्फ़िगर करना.
वेब अनुप्रयोग फ़ायरवॉल कॉन्फ़िगरेशन.

📄 इस दस्तावेज़ को पीडीएफ प्रारूप में डाउनलोड करें #

    ई - मेल: *

    द्वारा संचालित बेटरडॉक्स