회사 개요 #
A10 네트워크 애플리케이션 제공 분야의 선두주자 중 하나인 이 회사는 회사의 미래와 관련하여 어려움을 겪고 있으며, 따라서 네트워크 보안 제품에 대한 지속적인 지원과 개발이 필요합니다.
이 기사에서는 A10 Networks vThunder를 교체하는 방법에 대해 설명합니다. RELIANOID 더욱 현대적인 ADC 대안을 찾고 계신다면, 여기에서 A10 네트워크에서 사용되는 몇 가지 구성 예시와 개념을 확인하실 수 있습니다. RELIANOID.
기본 개념 #
분할: A10 Thunder의 파티션은 네트워크 및 가상 서비스 격리를 위해 3계층 가상화를 지원합니다. 이는 Linux의 네임스페이스 개념과 유사합니다.
풀: 풀은 객체의 그룹이며, 이 경우 IP 주소의 그룹이나 집합입니다.
서비스 그룹: 실제 서버 집합을 정의합니다. 백엔드 정의되어 있습니다. RELIANOID 가상 서비스 내의 특정 동작을 정의하기 위해 팜의 가상 서비스당 서비스라는 용어를 사용합니다.
가상 서버: 이것은 인바운드 가상 서비스 정의입니다. RELIANOID 또한 ~라고도 불린다 농장.
회원: 실제 서버 또는 백엔드.
간단한 L4 부하 분산 서비스 #
이 예에서는 A4 Networks Thunder에서 간단한 L10 부하 분산 서비스가 설정되는 방법과 RELIANOID ADC.
A10 네트워크 ADC 구성 #
다음 예제는 A10 vThunder에서 다음을 구성합니다. VLAN 8 인터페이스 이더넷 0 그리고 IP 주소를 설정하세요 10.1.1.222 기본 정적 경로를 사용합니다.
활성 파티션 PTEST VLAN 8 태그 없는 이더넷 0 라우터 인터페이스 ve 8 인터페이스 ve 8 IP 주소 10.1.1.222 255.255.255.0 ! IP 경로 0.0.0.0 /0 10.1.1.1
그런 다음 투명성 없이 클라이언트 IP 주소를 잃지만 네트워크 아키텍처를 숨기는 간단한 소스 NAT 서비스를 구성하려면 다음 명령을 설정해야 합니다.
ip nat 풀 POOL 10.1.1.110 10.1.1.119 넷마스크 /24
나중에 실제 서버가 웹 서비스를 호스팅하게 되면 특정 URL에 대한 상태 검사기를 만들고 수집해야 합니다. HTTP 200 정상 응답:
상태 모니터 SIMPLE_HTTP_CHECK 메서드 http url GET /status 응답 코드 200 예상
실제 서버 정의를 2개 만들고 이름, IP 주소, 포트를 설정합니다.
slb 서버 RSERVER1 10.1.1.50 상태 점검 없음 포트 80 tcp slb 서버 RSERVER2 10.1.1.51 상태 점검 없음 포트 80 tcp
TCP 프로토콜에 대한 서비스 그룹을 만들고, 이전에 만든 상태 점검과 두 백엔드 멤버를 모두 할당합니다.
slb 서비스 그룹 SG_GROUP tcp 상태 점검 SIMPLE_HTTP_CHECK 멤버 RSERVER1:80 멤버 RSERVER2:80
마지막으로, 특정 포트와 프로토콜을 사용하여 인바운드 연결에 가상 IP 주소를 할당하는 이전 정의를 사용하여 가상 서비스를 만들고, 이름을 설정하고, 소스 NAT 풀을 연결한 다음, 아웃바운드 연결이 정의된 서비스 그룹을 연결합니다.
slb 가상 서버 VIP_GROUP 10.1.1.100 포트 80 tcp 이름 VS_HTTP_GROUP 소스-nat 풀 POOL 서비스 그룹 SG_GROUP
이러한 모든 구성을 사용하면 상태 점검을 통해 웹 서비스에 대한 간단한 계층 4 부하 분산 서비스를 설정할 수 있습니다.
RELIANOID ADC 구성 #
In RELIANOID이 구성은 웹 그래픽 인터페이스를 통해 수행하거나 REST API를 통해 자동화할 수 있습니다. 웹 GUI에서 다음 섹션으로 이동하세요. 네트워크 > VLAN 그리고 버튼을 클릭하세요 VLAN 생성. 나중에 첫 번째 이더넷 인터페이스로 부모 인터페이스를 선택합니다. eth0, 설정 VLAN 이름 as 8, IP 주소 10.1.1.222 넷 마스크. 선택적으로 이 새 인터페이스에 대한 게이트웨이를 설정할 수 있지만, 어떤 경우든 해당 인터페이스의 정적 경로는 자동으로 구성됩니다. 마지막으로 다음을 클릭합니다. 만들기 변경 사항을 적용하려면.
그런 다음 섹션으로 이동하세요 네트워크 > 가상 인터페이스 인바운드 트래픽이 발생할 VIP를 생성하려면 다음을 클릭하세요. 가상 인터페이스 생성 구성을 정의한 다음 버튼을 사용하여 적용합니다. 만들기.
LSLB 서비스는 가상 서비스 이름, 이 경우 사용할 프로필(L4xNAT), 이전에 생성한 가상 IP, 가상 포트를 사용하여 생성해야 하며 마지막으로 다음을 클릭해야 합니다. 만들기 버튼을 클릭합니다.
기본적으로 L4 로컬 부하 분산 서비스는 프로토콜 TCP와 소스 NAT를 사용하지만, 이는 나중에 팜의 글로벌 설정에서 수정될 수 있습니다.
나중에는 방금 만든 농장으로 가야 해요 VS그룹 그리고 서비스 탭. 그런 다음 실제 서버 또는 백엔드를 추가합니다. 백엔드 섹션. 선택적으로 섹션으로 이동할 수 있습니다. 네트워크 > 별칭 섹션의 이름에 백엔드 IP 주소를 할당하려면 백엔드 별칭 버튼을 클릭하다 IP 별칭 추가.
마지막으로 고급 상태 검사를 할당할 수 있습니다. 농장 수호자 감지 HTTP 200 정상 백엔드에서 응답합니다. 이 검사기는 기본적으로 미리 구성된 다양한 상태 검사를 통해 완벽하게 구성 가능합니다.
또한, RELIANOID 최신 기술을 사용하여 완전히 자동화할 수 있습니다. 나머지 JSON API 사용할 수 있습니다.
참고자료 #
https://blog.michaelfmcnamara.com/tag/vthunder/
http://movingpackets.net/2016/09/27/unwrapping-device-configurations-a10/



