sisu
Ülevaade
Rakenduse tarnimine on hädavajalik kõigile ettevõtetele, kelle huvides on säilitada pikaajaline jõudlus, töökindlus, turvalisus ja tõhusus. ZEVENET ADC-d jõudlus ja kiire kohaletoimetamine aitavad tagada liikluse jaotuse erinevate taustaserverite või andmekeskuste vahel kiire ja tõhus, kliendi-serveri suhtluse tõhustamine.
See artikkel selgitab erinevaid Citrix Netscaleris kasutatavaid mõisteid. Hiljem kasutame neid konfiguratsioone, et kirjeldada, kuidas seadistada kõrge kättesaadavusega võrku ja luua virtuaalset teenust, mis võtab vastu liiklust veebist ja levitab selle serveriklastrisse ZEVENET ADC.
Citrix Netscaleri ja ZEVENET ADC põhjalikuks võrdluseks lugege seda artiklit: Citrix Netscaler ja ZEVENET võrdlus
Eeldused
Selle juhendi järgimiseks veenduge, et järgmised tingimused on täidetud.
- ZEVENET ADC eksemplar peab olema installitud teie tööjaama, metallist, virtuaalsesse keskkonda või a pilveplatvorm. Kohapealseks juurutamiseks nõuda hindamist.
- Peab olema juurdepääs veebi graafilisele liidesele. Kui te seda ei tee, järgige seda kiiresti paigaldusjuhend.
- Peab olema tuttav Netscaleri platvormiga ja olema teadlik selle kontseptsioonidest.
- Virtuaalserver on liikluse jaotamisel taustaserveritele hädavajalik. Järgige seda juhendit: 4. kihi ja 7. kihi virtuaalserveri konfiguratsioon
Põhimõisted
Virtuaalsed serverid: Citrix Netscaleri virtuaalserver võtab vastu kogu sissetuleva liikluse välistest võrkudest. Sellel liidesel on virtuaalne IP-AADRESS ja port mis kuulavad veebist sissetulevat liiklust. Virtuaalserver Citrix Netscaleris on sama, mis a Talu kui kasutate ZEVENETi koormuse tasakaalustajat.
Teenindusgrupid: Teenindusrühmad eraldavad sama domeeni kaudu ligipääsetava sama rakenduse erinevat tüüpi ressursse. Üks võib võõrustada an SMTP, MAKvõi SIP teenus samas domeenis, mille ressursid on eraldatud erinevate teenuserühmadega. Teenusrühm on sama, mis a Teenus ZEVENET ADC-s.
Monitorid: Monitorid jälgivad rakendust teenindavate sõlmede seisundit, saates sondisignaale ja kuulates kajasid. Need signaalid kontrollivad, kas taustaserver ja selle teenus on korras. ZEVENET ADC kasutab sisseehitatud pistikprogrammide komplekti, mida nimetatakse Farmguardian tervise jälgimiseks.
Serverid: Serverid on taustarvutid, mis hostivad ja teenindavad rakendust kohalikus võrgus. Need hostid töötlevad kõiki veebist pärit päringuid ja saadavad tagasi klientide nõutud vastused. Serverid kutsutakse Taustaprogrammid ZEVENETi koormuse tasakaalustajas.
DNS: Seda moodulit kasutatakse liikluse koormuse tasakaalustamiseks erinevates geograafilistes piirkondades asuvate andmekeskuste vahel. ZEVENET ADC globaalseks koormuse tasakaalustamiseks kasutatavat moodulit kutsutakse GSLB.
Turvalisus: See suvand tagab Citrix Netscaleri kasutamisel veebirakenduse kõrge turvalisuse. Mõned selle funktsioonid hõlmavad HTTP DoS-i poliitikat, sisu kontrollimise poliitikat ja SSL-i edastamise puhverserveri poliitikat. ZEVENET kasutab IPDS moodul, mis tagab turvalisuse kõigil kihtidel. Moodul sisaldab RBL, Must nimekiri, WAF - DoS kaitse.
Suur kättesaadavus: Kõrge kättesaadavus on hädavajalik, kui on vaja säilitada juurdepääsetavus igal hetkel ilma, et kliendid kogeksid seisakuid. Säilitame rakenduse kõrge kättesaadavuse tõrkeotsuste kaudu. ZEVENET kasutab Cluster seaded, et tagada ülim töökindlus, vältides seisakuid komponendi rikke korral.
Aruandlus: Aruandlus on seiregraafikute kogum koormuse tasakaalustaja ressursikasutuse, liiklusstatistika ja koormuse tasakaalustaja aktiivse läbilaskevõime kohta. ZEVENET kasutab monitooringut graafikud, statsja Logid et aidata lõppkasutajatel jälgida ressursikasutust teatud aja jooksul.
Näidiskonfiguratsioonid: kõrge saadavus
Mis puutub riskijuhtimisse, siis kõrge käideldavusega seadistus pakub varukoopiat avariitaaste jaoks toiteallika korral katkestused/pinged, katastroofiline purunemine sõlmedest või tee katkestamine. Tunni pikkune seisak aasta jooksul võib digitaalse ettevõtte jaoks kaasa tuua tohutuid kahjusid. Kõrge tööaja tagamiseks on oluline valida õige ADC-partner.
Väga kättesaadavaks süsteemiks on vaja vähemalt kahte identset sama konfiguratsiooniga sõlme, millest üks on ülemseade ja teine varukoopia(d). Ainult peasõlm omab ujuvat IP-aadressi, mille kaudu liiklus liigub, ja kui ülemseade läheb alla või on hooldusrežiimis, hakkab üks varukoopiatest tööle, vältides IP-konflikte.
Seadistame sisse väga kättesaadava süsteemi Citrix Netscaler ja demonstreerige sarnaseid rakendusi ZEVENET ADC.
Netscaleri konfiguratsioonid
- Klõpsake menüüs süsteem.
- kliki Kõrge käideldavus rippmenüüst.
- Klõpsake Sõlmed valik.
- Klõpsake lisama nuppu Nodes Label all
- Märkida Kaugsõlme IP-aadress teisest aktiivsest eksemplarist.
- Märkida kasutajanimi ja Parool kaugjuhtumi kohta.
- kliki Looma nuppu.
- kliki Säästa konfiguratsioonide salvestamiseks tabeli paremas ülanurgas asuvat nuppu.
- Klõpsake külgmenüüs nuppu süsteem.
- kliki Cluster valik.
- Valige Kohalik IP praegusest juhtumist.
- Märkida Kaug-IP teisest juhtumist.
- Märkida Kaugsõlme parool.
- Kinnitage Kaugsõlme parool.
- kliki kehtima nuppu konfiguratsioonide salvestamiseks
- Hõljutage klastri konfiguratsioonides kursorit kaugeksemplari kohal ja klõpsake nuppu Pliiats ikoon.
- Muutke klastri sätetes Failback Alates invaliidistunud kohalikule sõlmele.
- kliki kehtima nuppu.
- Loo kas a kiht 4 või kiht 7 talu ja jagage konfiguratsioone mõlemas sõlmes.
- Käivitage farmid mõlemas sõlmes.
- Tehke pidev ping VIP talust.
- kliki Peatus nuppu Talu põhisõlmest. Märkate, et pingimine jätkub ka siis, kui põhisõlme farm on maas.
- Klõpsake veebipaneeli menüüs nuppu DSLB valik.
- kliki Põllumajandusettevõtted alammenüü.
- kliki Loo talu nuppu.
- Märkida nimi mis identifitseerib talu.
- Sisestage kasutamata virtuaalne IP mis seotakse taluga.
- kliki kehtima nuppu konfiguratsioonide salvestamiseks.
- kliki MIs me teeme Tab.
- Valige Koormuse tasakaalustamise ajakava. Need planeerijad on jaotatud kaalu ja prioriteedi järgi.
- kliki kehtima seadete salvestamiseks.
- Taustaprogrammi jaotises klõpsake nuppu Loo taustaprogramm nuppu.
- Jätke väli Alias kui Kohandatud IP.
- Sisestage IP-aadressiks vaikelüüs või ruuteri IP-aadress.
- Valige sobiv Interface valitud lüüsist.
- Määrake prioriteet ja kaal kui 1 igaühele.
- kliki kehtima seadete salvestamiseks.
- Korda alates 11 teise taustaprogrammi loomiseks, mis osutab erinevale ruuterile erineva lüüsiga.
- kliki IPDS Tab.
- Klõpsake reeglil, mida soovite rakenduses kasutada Saadaval must nimekiri kasti.
- kliki roheline Suurem kui nool reegli nihutamiseks Saadaval must nimekiri kasti Lubatud must nimekiri kasti.
- Vastavalt Meetmete lehe paremas ülaosas, klõpsake Roheline näidend nuppu talu lubamiseks. Olekuvärv muutub punasest roheliseks
Konfiguratsiooni korrektse toimimise testimiseks tehke jagatud failile pidev ping IP-AADRESS mõlema seadme vahel. Pärast seda lülitage põhisõlm välja. Ping peaks jätkuma ilma katkestusteta.
Sarnase ja lihtsa seadistuse järgimiseks järgige allolevaid konfiguratsioone.
ZEVENETi konfiguratsioonid
Märge: Konfiguratsioonide testimiseks.
Lisateavet lugege Süsteem | Klaster
Võite ka vaadata
Üleslingi koormuse tasakaalustamine
Üleslingi koormuse tasakaalustamine jaotab väljuva liikluse erinevate vahel ruuterid or Interneti-teenuse pakkujad viisil, mis tagab koormuse tasakaalustajast kõige usaldusväärsema tee.
Serveri koormuse tasakaalustamise abil jaotame selle liikluse serverifarmi vahel, samas kui üleslingi koormuse tasakaalustamise korral võtame vastupidise suuna, tasakaalustades koormust erinevate vahel. Gateways(ruuterid). ZEVENET pakub DSLB moodul spetsiaalselt selle ülesande jaoks.
Selles jaotises arutame, kuidas konfigureerida DSLB Talu koos ZEVENETiga. Lisandub üleslingi koormuse tasakaalustamine usaldusväärsus ja kiirus kuni Kõrge käideldavus konfiguratsioon koormuse tasakaalustajal. Citrix Netscaleri kasutamisel ei pruugi see funktsioon olla saadaval.
ZEVENETi konfiguratsioonid
DSLB kohta lisateabe saamiseks lugege DSLB | Põllumajandusettevõtted | Uuenda
Täiendavad ressursid
Veebirakenduse tulemüüri konfiguratsioon.
Koormuse tasakaalustaja SSL-sertifikaatide konfigureerimine.
SSL-sertifikaadi automaatseks genereerimiseks programmi Let's encrypt kasutamine.
Andmeside/üleslingi koormuse tasakaalustamine ZEVENET ADC-ga.
Kaitse DDoS rünnakute eest.