회사 개요 #
바라쿠다 네트웍스는 다양한 네트워크 보안 및 애플리케이션 제공 제품을 제공하며, ADC는 해당 제품군의 일부입니다. 이러한 제품들은 많은 소비자의 요구를 충족하지만, 여러 자료에서 잠재적인 단점을 지적하고 있으며, 이러한 단점에는 다음이 포함됩니다.
- 일부 사용자는 초기 설정 구성이 어렵다고 느껴질 수 있으며, 이로 인해 시간이 많이 걸리고 높은 수준의 기술 전문 지식이 필요할 수 있습니다.
- 기술 지원과 고객 지원 모두 느릴 수 있으며, 필요한 리소스를 찾는 데 어려움을 겪을 수도 있습니다.
- 방화벽 어플라이언스와 같은 일부 Barracuda 제품의 성능은 대량의 트래픽을 처리할 때 영향을 받을 수 있습니다.
Barracuda 제품의 특징과 기능이 귀사의 특정 요구 사항에 부합하는지 평가하는 것이 중요합니다. 이 가이드는 Barracuda Networks에서 ADC 서비스를 원활하게 이전하는 데 도움이 될 것입니다. RELIANOID 서비스 교대가 필요한 경우.
사전 조건 #
이 가이드를 효과적으로 따르려면 다음 전제 조건을 충족해야 합니다.
- 인스턴스를 설치했어야 합니다. RELIANOID PC, 베어 메탈 또는 가상 환경에 ADC가 있어야 하거나 활성 상태가 있어야 합니다. ZVN클라우드 계정. 온프레미스 배포의 경우 평가를 요청하세요.
- 웹 사용자 인터페이스에 액세스할 수 있어야 합니다. 액세스 권한이 없는 경우 다음 간단한 단계를 따르세요. 설치 설명서.
- 귀하는 Barracuda Networks의 활성 사용자여야 하며 아래 섹션에서 논의할 개념에 대해 잘 알고 있어야 합니다.
- 가상 서버를 생성했는지 확인하세요. RELIANOID 로드 밸런서. 빠른 가이드는 다음과 같습니다. 레이어 4 및 레이어 7 가상 서버 구성
기본 개념 #
고가용성: 이 메커니즘은 일부 서버가 갑자기 다운되거나 유지 관리 모드에 있는 경우에도 웹 서비스의 가동 시간을 유지하는 역할을 합니다. 마스터/백업 쌍을 구성하여 HA를 확보합니다. HA 구성에 액세스하려면 RELIANOID, 입장 시스템 >> 클러스터.
GLSB 서비스: 글로벌 로드 밸런싱은 클라이언트가 해당 지역과 가장 가까운 데이터 센터의 리소스에 액세스할 수 있도록 하여 전송 속도를 향상시킵니다. GSLB는 한 데이터 센터에 장애가 발생할 경우 재해 복구에도 사용할 수 있습니다. 이러한 유형의 로드 밸런싱은 DNS 수준에서 이루어집니다. RELIANOID DNS 부하 분산을 제공합니다. GSLB >> 농장.
서버 모니터: 이는 백엔드 서버나 해당 서비스가 작동 중인지, 중단되었는지 모니터링하는 상태 점검입니다. RELIANOID 건강 검진을 통해 구현합니다. 농장 수호자.
액세스 및 감사 로그: 이러한 로그 파일은 관리자가 ADC 내의 모든 활동을 추적하는 데 도움이 됩니다. 이러한 활동에는 로그인 정보, 네트워크 로그, 시스템 오류 등이 포함될 수 있습니다. 시스템 로그는 다음에서 확인할 수 있습니다. RELIANOID 액세스하여 시스템 >> 로그.
DDoS 방지: 이 보안 기능은 다양한 형태의 DoS 공격을 차단합니다. 여기에는 가짜 TCP 플래그, HTTP 플러드 공격, Ping 플러드 공격 등이 포함될 수 있습니다. DoS 방지 및 보호 기능을 다음에서 사용할 수 있습니다. RELIANOID 액세스하여 IPDS >> DOS.
보안 : 이 기능은 ADC를 통과하는 모든 트래픽을 모니터링하고 제어합니다. 모든 트래픽이 정상 트래픽인지 확인하는 동시에 불법 트래픽은 모두 필터링합니다. RELIANOID 보안을 통해 구현합니다 IPDS 기준 치수.
허용/거부 규칙: 관리자는 이러한 규칙을 사용하여 특정 리소스에 대한 트래픽 접근을 제한합니다. 외부 트래픽을 차단하고 조직 네트워크 내에서 관리자 권한을 사용할 수 있도록 내부 IP를 허용 목록에 추가하도록 규칙을 구성할 수 있습니다. 또한, 특정 지리적 위치에서 발생하는 트래픽을 차단하도록 규칙을 구성할 수도 있습니다. RELIANOID 허용/거부 규칙을 구현합니다. IPDS >> 블랙리스트.
서버 : ADC 서비스 내에 배치된 물리적 서버 또는 VPS입니다. 모든 클라이언트 요청을 처리합니다. RELIANOID ADC는 우리가 서버라고 부르는 것입니다. 백엔드.
서비스: Barracuda의 서비스는 모든 수신 트래픽을 수신하여 백엔드로 전달하는 역할을 합니다. 서비스에는 가상 IP 주소와 가상 포트도 포함됩니다. RELIANOID 하는 농장.
인증서 : 이는 ADC 트래픽 암호화 및 복호화에 사용되는 자체 서명 또는 CA 서명 SSL/TLS 인증서로, SSL 오프로드를 목적으로 합니다. RELIANOID사용자 정의 인증서를 가져오거나 내장된 Let's Encrypt 프로그램을 사용하여 인증서를 구성할 수 있습니다. SSL 인증서에 액세스하려면 RELIANOID ADC를 통해 LSLB >> SSL 인증서.
구성 예: 세션 지속성 #
세션 지속성은 로드 밸런서 또는 기타 네트워크 인프라가 특정 사용자의 요청이 무작위로 분산되는 대신 클러스터 내의 동일한 백엔드 서버로 전송되도록 보장하는 기능을 말합니다. 이는 백엔드 서버가 상태를 유지하다 장바구니 내용이나 여러 단계로 구성된 양식의 진행 상황 등 사용자 정보를 제공합니다. 세션 지속성을 확보하는 데에는 여러 가지 방법이 있습니다. IP 해시, 쿠키 기반 지속성, SSL 세션 ID 지속성 등이 있습니다.
이 섹션에서는 세션 지속성을 위한 바라쿠다 구성을 만들고 이를 사용하여 설명합니다. RELIANOID 구성.
바라쿠다 구성 #
세션 지속성을 활성화하려면 Barracuda 서비스 내에서 트래픽을 처리하기 위해 백엔드 서버를 이미 구성했는지 확인하세요.
명령:
- 기본 >> 서비스.
- 왼쪽 사이드바에서 쿠키 지속성을 활성화하려는 서비스를 클릭합니다.
- 해당 섹션으로 스크롤하세요. 로드 균형 조정.
- 드롭다운 메뉴를 클릭하세요 지속성 유형소스 IP, 쿠키 삽입, 쿠키 패시브, HTTP 헤더, URL 매개변수 등 다양한 유형이 있습니다. 이 예시에서는 쿠키 삽입을 선택하세요.
- 입력 쿠키 도메인.
- 입력 만료 시간 분.
- 입력 쿠키 경로.
- 클릭 변경 사항을 저장 메뉴 막대 오른쪽 상단에 있는 버튼.
- 부하 분산이 하나의 백엔드 서버에만 지속되는지 테스트합니다.
RELIANOID 구성 #
LSLB 팜 섹션에서 HTTP 또는 HTTPS 팜을 구성했는지 확인하세요. 아직 생성하지 않은 경우 이 가이드를 따르세요. 4계층 및 7계층 가상 서버.
명령:
- 클릭 LSLB >> 농장.
- 클릭 HTTP or HTTPS 당신이 만든 농장 LSLB 농장 목록.
- 클릭 서비스 탭을 클릭하고 관심 있는 서비스를 엽니다.
- 해당 섹션으로 스크롤하세요 고집IP: 클라이언트 주소, BASIC: 기본 인증, PARM: URI 매개변수, URL: 요청 매개변수, COOKIE: 특정 쿠키와 같은 옵션이 있습니다. 이 예시에서는 COOKE: 특정 쿠키를 선택하겠습니다.
- 구성 지속성 세션 TTL(수명) 초.
- 입력 지속성 세션 식별자.
- 아래로 스크롤하여 신청 버튼을 클릭합니다.
구성 예: 콘텐츠 규칙(헤더 다시 쓰기) #
헤더 재작성은 웹 서버와 리버스 프록시(로드 밸런서)에서 수신 HTTP 요청이나 발신 HTTP 응답의 헤더를 수정하는 데 사용되는 기술입니다. HTTP 헤더 수정은 보안 헤더 추가, 요청 리디렉션, 서버 또는 애플리케이션의 동작 변경 등 다양한 목적으로 사용됩니다. 재작성 가능한 HTTP 요청 헤더에는 호스트, 사용자 에이전트, 리퍼러가 포함되며, 응답 헤더에는 위치, 캐시 제어, 콘텐츠 유형이 포함됩니다. 헤더 재작성을 구현하는 구체적인 방법은 웹 서버 또는 리버스 프록시에 따라 다릅니다.
보안상의 이유로 온라인 사용자에게 많은 정보를 제공하지 않도록 서버 이름이나 버전을 편집해야 할 때가 있습니다. 이 섹션에서는 헤더 재작성을 구성합니다. RELIANOID Barracuda 구성을 기반으로 HTTP 응답 헤더 내의 서버 이름을 다시 작성합니다.
바라쿠다 구성 #
명령:
- 트래픽 >> 웹 번역.
- 휴가 그룹 as 전부의 선택하고 예배 규칙을 적용하고 싶습니다.
- 내 HTTP 응답 재작성 섹션에서 규칙 추가 버튼을 클릭합니다.
- 입력 규칙 이름.
- 입력 시퀀스 번호.
- 내 동작 필드, 선택 헤더 다시 쓰기.
- 입력 헤더 이름예를 들면, 섬기는 사람.
- 럭셔리 오래된 가치, 별표(*)를 입력할 수 있습니다.
- 입력 값을 다시 쓰세요예를 들면, Nginx에.
- 클릭 찜하기 버튼을 클릭합니다.
RELIANOID 구성 #
이것들은 RELIANOID 이전 Barracuda 구성을 기반으로 한 구성입니다.
명령:
- LSLB >> 농장.
- 규칙을 활성화하려는 HTTP 팜을 클릭하세요. HTTP 팜 목록.
- 온 클릭 Advnaced 토글 버튼 글로벌 설정.
- 내 고급 설정 섹션에서 첫 번째 옵션을 클릭하세요. 위치 헤더를 다시 작성하세요, 값을 사용으로 변경합니다.
- 스크롤하여 헤더 안내
- 클릭 규칙 만들기 버튼을 클릭합니다.
- 내 유형* 필드, 선택 응답: 헤더를 추가하세요.
- 내 헤더* 필드에 재작성 규칙을 적용할 헤더(예: 서버)를 입력합니다.
- 내 값* 필드에 예상 값을 입력하세요. 예: 아파치.
- 클릭 신청 버튼을 눌러 구성을 저장합니다.
- 다시 시작 규칙이 적용될 농장
추가 자료 #
웹 애플리케이션 방화벽 구성.
로드 밸런서에 대한 SSL 인증서를 구성합니다.
Let's encrypt 프로그램을 사용하여 SSL 인증서를 자동 생성합니다.
Relianoid ADC의 애플리케이션, 상태 및 네트워크 모니터링.
데이터링크/업링크 로드 밸런싱 RELIANOID ADC.
DNS 로드 밸런싱 RELIANOID ADC.



