원격 데스크톱 게이트웨이 및 RD 웹 고가용성 RELIANOID 로드 밸런서

카테고리 보기

원격 데스크톱 게이트웨이 및 RD 웹 고가용성 RELIANOID 로드 밸런서

2 분 읽음

RD 게이트웨이란 무엇입니까? #

원격 데스크톱 게이트웨이(RD 게이트웨이)는 외부 네트워크에서 원격 데스크톱 서비스(RDS) 및 내부 리소스에 안전하게 액세스할 수 있도록 하는 Windows Server 역할입니다. 원격 데스크톱 프로토콜(RDP) 트래픽을 SSL 터널 내에 캡슐화하여 RDS의 보안과 사용 편의성을 향상시킵니다.

주요 기능은 다음과 같습니다.

  • 암호화된 통신 안전한 연결을 위해 HTTPS 또는 UDP를 사용합니다.
  • RD 웹 액세스인증된 사용자가 게시된 애플리케이션을 보고 실행할 수 있는 사용자 친화적인 웹 포털입니다.
  • 로서 행동하다 대리권한이 있는 사용자만 내부 리소스에 액세스할 수 있도록 보장합니다.

RD 게이트웨이 작동 방식 #

클라이언트가 연결을 시작할 때 먼저 연결을 설정해야 합니다. 보안 SSL 채널 RD 게이트웨이를 통해. RD 게이트웨이는 사용자 자격 증명의 유효성을 검사하고, 권한 부여 정책을 시행한 다음, 내부 리소스를 호스팅하는 백엔드 서버와 RDP 세션을 설정합니다.

이를 위해 RD Gateway는 다음을 생성합니다. 두 개의 SSL 터널 (인바운드 및 아웃바운드). 설정되면 설정됩니다. 데이터 채널 선택한 전송 방식에 따라 HTTPS 또는 UDP를 통해 보안과 성능을 모두 유지합니다.

고가용성이 필요한 이유 #

단일 RD 게이트웨이 서버는 다음을 도입합니다. 단일 실패 지점이 시스템이 다운되면 외부 사용자는 게시된 모든 데스크톱과 애플리케이션에 액세스할 수 없게 됩니다.

로드 밸런싱 RD 게이트웨이

이를 방지하려면 RD 게이트웨이를 다음과 같이 배포해야 합니다. 부하 분산, 고가용성 아키텍처. 이렇게 하면 다음이 보장됩니다.

  • 탄력성 – 게이트웨이 하나에 장애가 발생하면 트래픽이 자동으로 리디렉션됩니다.
  • 확장성 – 여러 게이트웨이가 더 많은 사용자 부하를 처리할 수 있습니다.
  • 비즈니스 연속성 – 외부 사용자는 중단 없는 액세스를 유지합니다.

RD 게이트웨이 부하 분산 구성 RELIANOID #

RELIANOID 여러 환경(하드웨어, 가상, 베어 메탈, 클라우드 또는 컨테이너)에 배포할 수 있습니다. 설치 후 다음을 구성할 수 있습니다. 가상 서비스 RD Gateway의 경우 다음과 같습니다.

1단계 – 가상 인터페이스 만들기 #

  • 로 이동 네트워크 | 가상 인터페이스 | 가상 인터페이스 생성.
  • RD 게이트웨이 트래픽에 전용되는 새로운 가상 IP(VIP)를 할당합니다.

1단계 RD 게이트웨이 팜에 대한 가상 IP 생성

2단계 – 로컬 서비스 팜 만들기 #

  • We Buy Orders 신청서를 클릭하세요. LSLB | 농장 | 농장 만들기.
  • 선택 L4xNAT 입력하고 새로 만든 가상 인터페이스에 할당합니다.
  • 농장 이름을 지정하세요. 예: RDGatewayVS.
  • 사용 모든 프로토콜 HTTPS와 UDP 트래픽을 모두 지원합니다.

2단계 l4 rd 게이트웨이 팜 생성

3단계 – 고급 설정 구성 #

  • 선택 부하 분산 알고리즘 (최소 연결, 우선순위 또는 가중치 기반).
  • 사용 클라이언트 지속성 세션을 안정적으로 유지하려면 소스 IP를 사용합니다.
  • 구성 건강 수첩 (30초마다 권장). 예:
    check_http -S -H HOST -u /RDWeb/Pages -t10 -c 10 -w 10
  • 모두 추가 RD 게이트웨이 서버 IP 주소 백엔드로.

3단계 L4 rd 게이트웨이 서비스 지속성 및 상태 점검 구성

4단계: rd 게이트웨이 서버 백엔드 구성

4단계 – DNS/서버 이름 고려 사항 #

고가용성 환경에서 RD Gateway 또는 RDS를 배포하는 경우:

  • 보장 RD 게이트웨이 서버 이름(RDS 배포에 구성된 대로) 가상 IP(VIP)로 확인됩니다. RELIANOID 로드 밸런서.
  • 클라이언트가 VIP 대신 특정 백엔드로 직접 서버 이름을 확인하려고 시도하면 다음과 같은 문제가 발생할 수 있습니다. 연결이 끊어지거나 세션이 중단됨 RDP 핸드셰이크 중.

RD 게이트웨이 배포 서버 이름 설정

이 단계는 원활한 클라이언트 연결을 보장하는 데 중요합니다.

RD 게이트웨이 보안 강화 #

RD Gateway는 암호화된 통신을 제공하지만 기본적으로 다음과 같은 위협을 방어하지는 않습니다.

  • 서비스 거부(DoS) 공격
  • 악성 봇 트래픽
  • 웹 스크래핑 시도
  • 무차별 대입 로그인 시도

RD 게이트웨이 팜에 대한 보안 옵션 구성

이러한 위험을 완화하려면 RELIANOID ~을 제공하다 IPDS(침입 방지 및 탐지 시스템) RD 게이트웨이 가상 서비스에서 활성화할 수 있는 모듈입니다. 이는 추가적인 보안 계층 노출된 서비스를 네트워크 및 애플리케이션 수준의 위협으로부터 보호합니다.

맺음말

RD Gateway를 뒤에 배치하여 RELIANOID조직은 다음을 달성할 수 있습니다.

  • 고 가용성 – 단일 실패 지점이 없습니다.
  • 완벽한 확장 성 – 증가하는 사용자 요구에 대응합니다.
  • 향상된 보안 – 최신 사이버 위협으로부터 보호합니다.

적절한 구성을 통해 특히 다음을 보장합니다. 서버 이름은 로드 밸런서 VIP로 확인됩니다.—귀하의 원격 데스크톱 서비스 환경은 외부 사용자에게 높은 가용성, 복원력, 보안을 제공합니다.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서