ipvsadm 설정을 LVS에서 LVS로 전송하는 방법 RELIANOID ADC

카테고리 보기

ipvsadm 설정을 LVS에서 LVS로 전송하는 방법 RELIANOID ADC

8 분 읽음

회사 개요 #

Linux 가상 서버(LVS)라고도 함 ipvsadm 시스템 관리자는 Linux 생태계 내의 여러 서버에 걸쳐 웹 트래픽 배포를 구성할 수 있습니다. 하는 동안 LVS 증가 등 많은 혜택을 제공합니다. capacity, 신뢰성예산 및 확장 성, 이를 사용하는 데에는 많은 잠재적인 단점이 있습니다. 이러한 단점은 다음과 같습니다. 복잡성, 단일 실패 지점, 제한된 로드 밸런싱 방법 및 제한된 지원 커뮤니티에서.

전반적으로 웹 서비스에 대한 수요가 증가함에 따라 다음과 같은 본격적인 ADC는 RELIANOID 로드 밸런싱 솔루션을 제공할 뿐만 아니라 보안, 고 가용성, GSLB예산 및 성능 향상. 이 문서에서는 로드 밸런싱 모듈을 구성하는 방법을 안내합니다. RELIANOID 에 인접한 LVS.

필요 조건 #

다음은 구성을 전송하기 위한 기본 요구 사항입니다. ipvsadmRELIANOID ADC.

  1. 인스턴스 RELIANOID ADC는 PC, 베어메탈, 가상 환경 또는 클라우드 플랫폼. 온프레미스 배포의 경우 평가를 요청하다.
  2. 웹 그래픽 인터페이스에 대한 액세스 권한이 있어야 합니다. 그렇지 않다면 빨리 따라오세요 설치 설명서.
  3. 귀하는 다음의 활성 사용자여야 합니다. ipvsadm 그리고 그 개념에 대한 기본적인 지식을 가지고 있어야 합니다.
  4. 가상 서버를 생성할 수 있어야 합니다. RELIANOID 로드 밸런서. 이 가이드를 따르십시오: 레이어 4 및 레이어 7 가상 서버 구성.

기본 개념 #

가상 서비스: 가상 서비스는 클라이언트 요청에 대한 응답을 제공하기 위해 함께 작동하는 실제 서버의 클러스터입니다. 가상 서비스는 가상 서비스와 동일합니다. 예배 in RELIANOID ADC. 다음을 통해 액세스하세요. LSLB >> 편집 >> 서비스.

감독 : 이것은 다음을 실행하는 Linux 커널의 인스턴스입니다. ipvsadm 로드 밸런서. 이 인스턴스는 모든 프로세스를 관리하는 역할을 하며, 가용성이 높은 경우 다른 인스턴스와 통신할 수 있습니다. 이사는 노드/인스턴스 언급할 때 RELIANOID ADC.

실제 서버: 실제 서버는 들어오는 요청을 처리하고 가상 서비스를 통해 클라이언트에 응답을 다시 제공하는 물리적 서버 또는 VPS입니다. 이러한 서버는 백엔드 사용하는 경우 RELIANOID ADC.

가상 서버: 가상 서버는 다음 중 하나 또는 그룹을 포함하는 논리적 엔터티입니다. 가상 서비스. 들어오는 트래픽의 진입점이며 트래픽을 클러스터로 분산하는 역할을 합니다. 백엔드 또는 실제 서버. 가상 서버는 농장 사용하는 경우 RELIANOID 로드 밸런서.

고가용성: 고가용성은 하나 이상의 구성 요소에 장애가 발생하더라도 시스템이 중단 없이 계속 작동할 수 있는 능력을 의미합니다. 다음을 설치하고 구성해야 합니다. 킵얼라이브 고가용성을 활성화하기 위해 시스템에 패키지를 설치합니다. RELIANOID ~을 사용하다 클러스터 함께 작동하는 노드 쌍 마스터/백업 관계.

Ipvs 스케줄러: 이는 LVS 로드 밸런서 내에서 지원되는 로드 밸런싱 알고리즘 세트입니다. RELIANOID 많은 내장이 함께 제공됩니다. 로드 밸런싱 스케줄러 GUI를 통해 설정할 수 있습니다.

구성 예시: SNAT 모드 #

소스 NAT(SNAT)은 방화벽, 스위치, 라우터, 로드 밸런서 등의 네트워크 장치가 주소를 변환할 수 있도록 하는 네트워크 주소 변환의 한 유형입니다. 소스 IP 주소 개인 IP 주소에서 공용 IP 주소로의 아웃바운드 패킷 헤더 내의 백엔드 서버. 이 NAT는 여러 상황에서 장치를 허용하기 위해 사용됩니다. 개인 네트워크 어떠한 혜택도 제한하지 않으면서 인터넷과 통신할 수 있습니다. 이러한 이점 중 일부는 다음과 같습니다.

  1. 향상된 보안 성 : 소스 NAT는 아웃바운드 패킷 내에 백엔드 서버의 IP 주소를 숨기므로 공격자가 개인 네트워크 내의 장치를 식별하기 어렵게 만듭니다.
  2. 향상된 성능: 여러 백엔드 서버에 트래픽을 분산함으로써 소스 NAT는 단일 서버의 로드를 줄여 네트워크 성능을 향상시키는 데 도움이 됩니다.
  3. 향상된 확장성: 여러 백엔드 서버 및 기타 로컬 장치가 단일 외부 IP 주소를 공유하도록 허용함으로써 소스 NAT는 공용 IP에 많은 비용을 지출하지 않으면서 데이터 센터 통합을 가능하게 합니다.

이 섹션에서는 LVS를 사용하여 SNAT 구성을 만들고 다음을 사용하여 유사한 구성을 보여줍니다. RELIANOID ADC.

Ipvsadm 구성 #

실제 서버:
>>192.168.88.150:5060
>>192.168.88.151:5060

가상 서비스:
>>192.168.88.190:5060

  1. ipvsadm에서 SNAT 모드를 사용하려면 다음 명령을 실행하십시오. "sudo nano /etc/sysctl.conf".
  2. 다음 줄의 주석 처리를 해제하세요. “net.ipv4,ip_forward=1” IP 전달을 활성화합니다.
  3. 명령을 실행하십시오. sysctl -p 변경 사항이 적용됩니다.
  4. 다음 플래그를 기록해 두십시오. -C 사용자가 새로 시작할 경우 전체 테이블을 지울 수 있습니다. -A ipvsadm 로드 밸런서에 서비스를 추가할 수 있습니다. -a 사용자는 로드 밸런서 내에서 생성된 서비스에 실제 서버를 추가할 수 있습니다.

  5. 명령을 실행하십시오. ipvsadm -C
  6. 명령을 실행하여 서비스를 추가하십시오. ipvsadm -A -t 192.168.88.190:5060 -s rr
  7. -t 플래그는 TCP 연결을 의미합니다. -s 스케줄링 알고리즘을 나타내고 rr 라운드 로빈 알고리즘을 나타냅니다.

  8. 두 개의 실제 서버를 추가합니다:
  9.  ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.150:5060 -m ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.151:5060 -m
    

SNAT 모드를 사용하려면 -m 가상 서비스에 실제 서버를 추가할 때 명령 끝에 플래그를 추가합니다. 그만큼 -m 플래그는 본질적으로 가장을 나타냅니다. SNAT 방법.
SNAT 모드에서는 클라이언트 소스 IP 주소가 수정되지 않습니다.

다음을 사용하여 목록 테이블에서 가상 서버의 설정을 확인합니다. sudo ipvsadm -l
oracle_jd_edwards_load_balancing_farm

RELIANOID 구성 #

SNAT 모드를 사용하려면 RELIANOID 로드 밸런서:

  1. We Buy Orders 신청서를 클릭하세요. LSLB 메뉴에서
  2. 온 클릭 농장 하위 메뉴.
  3. 연필 아이콘을 클릭하세요. L4xNAT 이전에 만든 프로필입니다. 그렇지 않은 경우 다음 가이드를 따르세요. 레이어 4 및 레이어 7 가상 서버 구성.
  4. 글로벌 설정에서 Advnaced 버튼을 클릭합니다.
  5. oracle_jd_edwards_load_balancing_farm

  6. 변화 NAT 유형NAT.
  7. 클릭 신청 버튼을 눌러 구성을 저장합니다.
  8. 참고 : 기본적으로 로드 밸런서는 다음과 같이 작동합니다. NAT 나타내는 소스 NAT on RELIANOID 로드 밸런서.

레이어 4 구성 및 SNAT 모드에 대해 자세히 알아보려면 RELIANOID ADC, 읽기 L4xNAT 구성.

구성 예: DSR 모드 #

Direct Server Return은 로드밸런서가 서비스 내의 백엔드 서버에 클라이언트 요청을 보내는 구성을 의미하지만, 백엔드 로드 밸런서를 우회하여 클라이언트에 직접 응답합니다.

안에 DSR 구성에 따라 로드 밸런서는 트래픽 분배기 역할을 하여 클라이언트 요청을 적절한 위치로 보냅니다. 백엔드 서버이지만 트래픽 프록시 역할을 하지는 않습니다. 대신 서버는 클라이언트에게 직접 응답을 보냅니다.

다음은 사용을 고려하는 몇 가지 이유입니다. DSR 위에 SNAT 로드 밸런서에서.

  1. 성능 향상 : 반환 경로에서 로드 밸런서를 우회하면 로드 밸런서가 서버의 응답을 처리하고 전달할 필요가 없으므로 시스템 성능이 향상될 수 있습니다.
  2. 단순화된 아키텍처: Direct Server Return을 사용하면 로드 밸런서가 역방향 프록시 역할을 할 필요가 없으므로 시스템 아키텍처가 단순화될 수 있습니다.
  3. 향상된 보안 성 : 경우에 따라 Direct Server Return은 로드 밸런서를 통해 응답을 라우팅하는 대신 서버가 클라이언트에 직접 응답을 보낼 수 있도록 하여 보안을 향상시킬 수 있습니다. 이로 인해 공격자가 응답을 가로채거나 변조하는 것이 더 어려워질 수 있습니다.

이 섹션에서는 LVS를 사용하여 DSR 구성을 만들고 다음을 사용하여 유사한 구성을 보여줍니다. RELIANOID ADC.

Ipvsadm 구성 #

실제 서버:
>>192.168.88.150:5060
>>192.168.88.151:5060

가상 서버:
> 192.168.88.190 : 5060

  1. ipvsadm에서 DR 모드를 사용하려면 다음 명령을 실행하십시오. "sudo nano /etc/sysctl.conf".
  2. 다음 줄의 주석 처리를 해제하세요. “net.ipv4,ip_forward=1” IP 전달을 활성화합니다.
  3. Arp 호출에 응답하는 것은 불필요합니다. DR 모드. arp 요청을 차단하려면 구성 파일에 다음 줄을 추가하세요.
  4. net.ipv4.conf.all.arp_ignore=1 net.ipv4.conf.all.arp_announce=2
    
  5. 5. 명령을 실행하십시오. sysctl -p 변경 사항이 적용됩니다.
  6. 명령을 실행하여 서비스를 추가하십시오.
    ipvsadm -A -t 192.168.88.190:5060 -s rr

    -t 플래그는 TCP 연결을 의미합니다. -s 스케줄링 알고리즘을 나타내고 rr 라운드 로빈 알고리즘을 나타냅니다.

  7. 7. 두 개의 실제 서버 추가
  8.  ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.150:5060 -g ipvsadm -a -t 192.168.88.190:5060 -r 192.168.88.151:5060 -g
    

    DR 모드를 사용하려면 -g 각 실제 서버 구성에 플래그를 지정합니다.

  9. 서비스의 IP 주소를 사용하여 루프 인터페이스를 구성합니다.
  10. ifconfig lo:0 192.168.88.190 넷마스크 255.255.255.255
    
  11. 다음을 사용하여 목록 테이블에서 가상 서버의 설정을 확인합니다.
    sudo ipvsadm -lcn

RELIANOID 구성 #

DSR 모드를 활성화하려면 RELIANOID ADC :

  1. We Buy Orders 신청서를 클릭하세요. LSLB 웹 패널 메뉴에서
  2. 를 클릭하십시오 농장.
  3. 연필 아이콘을 클릭하세요. L4xNAT 수정하고 싶은 프로필을 선택하세요. 아직 생성하지 않았다면 이 가이드를 읽어보세요. 레이어 4 및 레이어 7 가상 서버 구성.
  4. 글로벌 설정에서 Advnaced 탭.
  5. 5. 변경 NAT 유형DSR.
  6. oracle_jd_edwards_load_balancing_farm

  7. 클릭 신청 버튼을 눌러 구성을 저장합니다.
  8. 내 RELIANOID 명령줄 인터페이스, 활성화 루프백 인터페이스 농장을 위해. 이 명령과 관련 VIP를 사용하십시오.
  9. # ifconfig lo:0 192.168.88.190 넷마스크 255.255.255.255 -arp up
    
  10. 백엔드에 대한 잘못된 ARP 응답을 비활성화합니다.
  11. # 에코 1 > /proc/sys/net/ipv4/conf/all/arp_ignore # 에코 2 > /proc/sys/net/ipv4/conf/all/arp_announce
    

레이어 4 구성 및 DSR 모드에 대해 자세히 알아보려면 RELIANOID ADC, 읽기 L4xNAT 구성

추가 자료 #

Let's encrypt 프로그램을 사용하여 SSL 인증서를 자동 생성합니다.
데이터링크/업링크 로드 밸런싱 RELIANOID ADC.
DNS 로드 밸런싱 RELIANOID ADC.
DDoS 공격으로부터 웹 애플리케이션을 보호합니다.
애플리케이션, 상태 및 네트워크 모니터링 RELIANOID ADC.
로드 밸런서에 대한 SSL 인증서를 구성합니다.
웹 애플리케이션 방화벽 구성.

📄 이 문서를 PDF 형식으로 다운로드하세요 #

    이메일 : *

    에 의해 구동 더 나은 문서