Resumen #
Brocade ADX es parte de los productos Broadcom Inc y proporciona equilibrio de carga, gestión del tráfico y seguridad para aplicaciones web.
Como la mayoría de las tecnologías, Brocade ADX tiene algunas desventajas y limitaciones que el equipo de Relianoid ha analizado y propuesto soluciones. Algunas de estas desventajas incluyen:
- Complejidad: : La instalación y configuración de Brocade ADX puede ser compleja, especialmente para usuarios nuevos en redes y equilibrio de carga. Esto dificulta que las organizaciones se pongan en marcha de forma rápida y eficiente.
- Escalabilidad organizacional: Si bien Brocade ADX está diseñado para manejar grandes cantidades de tráfico, escalar la solución para satisfacer las crecientes demandas puede ser un desafío, especialmente en entornos altamente dinámicos.
Hemos detectado más inconvenientes y el equipo de Relianoid está trabajando con ahínco para utilizar todas las sugerencias con el fin de mejorar el ADC de Relianoid. Sin embargo, algunas de estas limitaciones pueden depender de su escenario de implementación específico.
Requisitos previos #
Para migrar de Traffic Manager de Broadcom a Relianoid, asegúrese de realizar lo siguiente primero:
- Instale una instancia de Relianoid en su PC, hardware, entorno virtual o al menos tenga una cuenta activa ZVNnube cuenta. Para la implementación local, Solicitar una evaluación.
- Asegúrese de acceder a la interfaz de usuario web siguiendo este rápido Guía de instalación.
- Debe ser un usuario activo de Brocade ADX de Broadcom o Traffic Manager virtual y estar familiarizado con los conceptos que analizaremos en la sección siguiente.
- Asegúrese de crear un servidor virtual en el balanceador de carga Relianoid. A continuación, se incluye una guía rápida: Configuración de Servidores Virtuales de Capa 4 y Capa 7.
Conceptos Básicos #
Servicio: Un programa al que los clientes de la web solicitan acceso a sus recursos. Este servicio puede ser SMTP, HTTP, HTTPS, SSH, RSYSLOG, etc. Los servicios de Relianoid se clasifican como locales o remotos. Acceda y configure los servicios a través de Sistema >> Servicios.
Piscina: Una colección de nodos que ofrecen el mismo servicio y procesan solicitudes desde la web. Con Relianoid, se puede configurar un grupo a través de Backends sección en una Granja >> servicios.
Grupos de IP de tráfico: Esta es una dirección IP virtual que escucha el tráfico externo de Internet. Con Relianoid, cree una interfaz virtualy luego seleccione esa dirección IP como IP virtual después de crear una granja.
Servidores virtuales: Esta es la sección frontal del Brocade ADX. Se puede asignar un número de puerto y una IP virtual usando Grupo IP de tráficoUn servidor virtual en Relianoid es lo mismo que un Fincas.
nodos: Un nodo es miembro de un grupo. Es un servidor backend colocado detrás de un proxy inverso. Procesa las solicitudes de los usuarios y almacena sus datos. Un nodo es lo mismo que un Backend en Relianoid.
Monitor de salud: Estos programas monitorean la disponibilidad de los servidores backend y sus servicios. Los monitores de salud son lo mismo que un guardián de la granja en Relianoid.
Descifrado SSL: Esta funcionalidad permite que el balanceador de carga o el proxy inverso realicen la terminación SSL en el tráfico cifrado. Habilite la terminación/descarga SSL en un perfil HTTPS en Relianoid seleccionando la opción Cifra como “descarga SSL”.
Clases de protección del servicio: Se trata de configuraciones que se especifican para proteger el servicio contra una avalancha de ataques maliciosos, como todas las formas de DDoS. Para configurar la seguridad en Relianoid, acceda a la IPDS .
Actividad: Esta funcionalidad ayuda a un administrador a realizar un seguimiento de los procesos en el ADC. Se puede visualizar toda la información a través de gráficos, cuadros, etc. Con Relianoid, se puede ver esta información a través del Dashboard y ver estadísticas y gráficos a través de Monitoreo >> Gráficos y Monitoreo >> Estadísticas, respectivamente.
Racimo: Se utiliza cuando es necesario mantener una alta disponibilidad de los servicios incluso si falla uno de los nodos de un grupo. Con Relianoid, se puede configurar un clúster accediendo a Sistema >> Clúster.
Configuraciones de ejemplo: alta disponibilidad #
La alta disponibilidad (HA) garantiza que se cumpla un cierto nivel de rendimiento operativo y calidad de servicio, a pesar de las fallas de ciertos componentes del sistema. Se puede lograr HA configurando múltiples componentes redundantes, como servidores proxy inversos, redes y sistemas de almacenamiento, que proporcionen rutas alternativas para que los datos fluyan si uno o más componentes fallan. Cada usuario debe contar con un servicio continuo en caso de fallas de componentes.
En esta sección, describiremos cómo se puede configurar la alta disponibilidad en Relianoid en función de las configuraciones de Brocade vTM. Describiremos las configuraciones desde ambos lados para facilitar la transición.
Configuraciones de brocado #
Para configurar un clúster en Brocade a través de la interfaz de usuario web, tomaremos la ruta de las configuraciones del clúster. Wizard. Asegúrese de tener al menos dos nodos activos con las mismas configuraciones.
Contiene: pescado (Tilapia).
- En el menú, haga clic en el Wizard .
- Seleccionar la opción Únase a un grupo. Aparecerá una ventana separada.
- Hay 2 opciones. Seleccionar clúster existente y Especificar manualmente el host/puerto. Para estas configuraciones, "Especificar manualmente el host/puerto" y haga clic en Siguiente.
- Escriba el Hostname y Cerca del puerto deportivo para el nodo remoto y haga clic Siguiente
- Como administrador, verifique la huella digital SHA-1 haciendo clic en la casilla de verificación al lado.
- Ingrese un nombre de usuario y la contraseña para el nodo remoto y haga clic Siguiente para continuar.
- Confirme con su configuración y haga clic Termine para unirse al grupo.
Configuraciones relianoides #
Relianoid implementa HA a través de clústeres. Asegúrese de tener 2 ADC del mismo tipo y versión. Asegúrese de que ambos nodos tengan configuraciones similares y estén activos.
Contiene: pescado (Tilapia).
- Haga clic en Sistema >> Clúster.
- Seleccione el elemento IP local DIRECCIÓN. Esta será la IP del dispositivo que estás utilizando actualmente.
- Escriba el IP remota dirección del otro Nodo activo.
- Escriba el Contraseña del nodo remoto.
- Vuelva a ingresar a Confirmar la contraseña del nodo remoto.
- Haga clic en el botón Aplicar botón para guardar las configuraciones.
- Durante una conmutación por error, es posible que desee que los servicios de equilibrio de carga regresen al maestro cuando sea completamente funcional. Haga clic en el Editar Botón con el icono de lápiz.
- Haga clic en el elemento Recuperación* opción para configurar el Master.
- Puede especificar el Comprobar intervalos para cada latido del nodo.
- Haga clic en el botón Aplicar botón para guardar las configuraciones.
Para obtener más información sobre las configuraciones de clúster, lea: Clúster del sistema
Configuraciones de ejemplo: equilibrio de carga global #
El equilibrio de carga global del servidor es una técnica que distribuye el tráfico de la red entre múltiples servidores en diferentes ubicaciones geográficas. Ayuda a garantizar la alta disponibilidad y confiabilidad de las aplicaciones al redirigir automáticamente el tráfico a servidores alternativos en caso de falla. Los administradores pueden configurar los balanceadores de carga globales para que funcionen en modo Activo-Activo para una entrega rápida del servicio o en modo Activo-Pasivo para redundancia.
En esta sección, configuraremos el equilibrio de carga del servidor global en Relianoid según las configuraciones de Brocade vTM.
Configuraciones de brocado #
Para que el administrador de tráfico de Brocade realice el equilibrio de carga global, debe: Defina las ubicaciones de GLB, cree monitores de servicio para cada una de sus ubicaciones de GLB, cree un servicio GLB para administrar consultas DNS, configure un grupo para sus servidores DNS backend y cree un servidor virtual DNS que escuche las consultas DNS.
Contiene: pescado (Tilapia).
Definición de ubicaciones GLB #
- Haga clic en Catálogos >> Ubicaciones.
- Ingrese un Nombre Identificar la ubicación en el Crear nueva ubicación GLB .
- Seleccione el elemento Tipo “GLB”.
- Haga clic en Agregar Direccion a la ubicación GLB que creó. Luego accederá a la página de edición de ubicación.
- Elija el Posición del GLB en el menú desplegable que se mostrará.
- Haga clic en Actualizar Para guardar los cambios.
Creando un monitor de servicio #
- Haga clic en Catálogos >> Monitores.
- Dentro de la sección Crear nuevo monitor, introducir el Nombre, Tipo, y <b></b><b></b> del Monitor.
- Haga clic en el botón Crear monitor botón. Obtendrá acceso a la página de edición.
- Opcionalmente, se pueden realizar ajustes y luego hacer clic en el botón Actualizar Para guardar los cambios.
- Repita el proceso para agregar otros monitores de servicio a cada ubicación de GLB.
Creando un servicio GLB #
- Haga clic en Catálogos >> Servicios GLB.
- Dentro del Crear un nuevo servicio GLB sección, ingrese un Nombre del servicio, dominio(s), y Agregar ubicaciones.
- Para acceder a la página de edición del servicio GLB, haga clic en Crear servicio GLB.
- Personalice sus configuraciones dentro de esta página y haga clic en el Actualizar Para guardar los cambios.
Crear un grupo de servidores DNS #
- Haga clic en Servicios >> Piscinas.
- Dentro de la sección Crear un nuevo grupo, Agrega un Nombre del grupo y Nodes, desmarque la casilla "Usar escalado automático" y, opcionalmente, especifique un Monitorización para comprobar el estado del DNS.
- Haga clic en Crear grupo. Tendrás acceso a la página de edición.
- Personalice sus configuraciones en la página de edición y haga clic en el Actualizar Para guardar los cambios.
Crear un servidor virtual DNS #
- Haga clic en Servicios >> Servidores Virtuales.
- Dentro de la sección Crear un nuevo servidor virtual, entrar a Nombre del servidor virtual, Protocolo, por ejemplo, “DNS(UDP) o DNS(TCP)”, elija un Cerca del puerto deportivo para el tráfico entrante, posiblemente el puerto 53, y elija el Grupo de tráfico predeterminado.
- Haga clic en el botón Crear servidor virtual botón. Tendrás acceso a la página de edición.
- Haga clic en Servicios GLBy acceda a su página de edición.
- Dentro de la sección Agregar nuevo servicio GLB, seleccione en el menú desplegable un servicio GLB que creó anteriormente.
- Establecer el valor para Los usuarios de la app Smart Spaces con Google Wallet disfrutan de acceso móvil sin contacto con cualquier lector HID® Signo™ con NFC. a "Sí" en la página de edición del servidor virtual.
Configuraciones de Relianoid #
Para que Relianoid ADC realice el equilibrio de carga global, debe: crear una granja GSLB, agregar un servicio, agregar backends, configurar zonas DNS y agregar seguridad DNS.
Crear una granja GSLB #
- Haga clic en GSLB >> Granjas >> Crear Granja.
- Ingrese un Nombre para Identificar la Granja.
- Seleccione un IP virtual* desde las Interfaces Virtuales configuradas.
- Ingrese un Puerto virtual* 53.
- Haga clic en el botón Aplicar botón para guardar las configuraciones.
Agregar un servicio #
La sección de servicio determina si usted crea un Activo-Activo or Activo pasivo Balanceador de carga global. Consideremos Activo-Activo configuraciones.
- Haga clic en el botón Servicios .
- Haga clic en el botón Nuevo servicio .
- Ingrese un Nombre para representar el Servicio.
- Elija el Algoritmo como "Round Robbin".
- Haga clic en el botón Aplicar botón para guardar las configuraciones.
Agregar servidores #
- Haga clic en el botón Editar botón con un ícono de lápiz en cada backend listado.
- Deja el Alias* campo como “IP personalizada”.
- Escriba el IP * para cada Centro de Datos.
- Haga clic en el botón Aplicar botón para cada configuración.
Configurar zonas #
La sección Zonas permite al usuario agregar Registros DNS para los Centros de Datos.
- Haga clic en el botón Zonas .
- Haga clic en el botón Nueva zona .
- entrar: Dominio* del servicio, por ejemplo, relianoid.com.
- Haga clic en el botón Aplicar .
- Haga clic en la Zona que acaba de crear para expandirla.
- El Servidor de nombres predeterminado es “ns1”. Puedes editarlo a ns2 o dejarlo como está, dependiendo de tu situación.
- Dentro del Recursos sección, haga clic en Crear recurso.
- Escriba el Nombre para identificar este registro.
- Escriba el TTL valor en segundos.
- Seleccione el elemento Tipo* de recurso de los registros DNS enumerados.
- Escriba el Datos* para ese tipo que acaba de seleccionar.
- Haga clic en el botón Aplicar botón para guardar las configuraciones.
Agregar seguridad #
- Para configurar la seguridad DNS, haga clic en el IPDS .
- Suponiendo que haya configurado reglas disponibles, arrástrelas y suéltelas desde el cuadro Disponible al cuadro Habilitado, por ejemplo, desde Listas negras disponibles a Listas negras habilitadas, Reglas DoS disponibles a Reglas DoS habilitadas, o Reglas RBL disponibles a Reglas RBL habilitadas.
- Dentro del Acciones sección, haga clic en el botón de reproducción verde para habilitar la Granja.
Para obtener más información sobre GSLB, lea GSLB | Granjas | Actualizar
Más Recursos #
Usando el programa Let's encrypt para generar automáticamente un certificado SSL.
Equilibrio de carga de enlace de datos/enlace ascendente con Relianoid ADC.
Protección de aplicaciones web contra ataques DDoS.
Monitoreo de aplicaciones, estado y red en Relianoid ADC.
Configuración de certificados SSL para el balanceador de carga.
Configuración del Firewall de Aplicaciones Web.




