L4xNAT 팜 프로필에 대한 전역 설정 #
L4xNAT 팜 프로필은 뛰어난 성능으로 4계층에서 작동하는 LSLB 팜을 생성하여 7계층의 로드 밸런서 코어보다 더 많은 동시 연결을 제공합니다. 4계층의 향상된 성능은 7계층 팜 프로필의 고급 콘텐츠 처리 기능을 상쇄합니다.
포트 7과 80만 지원하는 443계층 팜 프로필과 달리 L4xNAT 팜 프로필은 포트 범위를 포함한 여러 포트를 활용합니다.
이 섹션에서는 L4xNAT 팜 프로필 구성에 필요한 명령에 대해 자세히 설명합니다. 이 프로필에는 기본 제공 상태 확인 기능이 없으므로, 팜에 구성된 각 백엔드의 상태를 모니터링하려면 Farmguardian을 이 프로필과 함께 사용하는 것이 좋습니다.
주의하십시오 Status 표시기 및 행위 오른쪽 상단 모서리에 있는 섹션입니다. 이 섹션에서 사용할 수 있는 작업을 통해 다음과 같은 작업을 수행할 수 있습니다. 다시 시작, 시작 중및 중지 농장.
이들은 있습니다 Status 색상 표시기와 그 의미:
- 초록색: 수단 UP. 팜이 실행 중이고 모든 백엔드가 작동 중이거나 리디렉션이 구성되어 있습니다.
- 빨간색: 수단 DOWN. 농장이 멈췄습니다.
- 검정: 수단 결정적인팜은 가동 중이지만 사용 가능한 백엔드가 없거나 모든 백엔드가 유지 관리 모드에 있습니다.
- 파란색: 수단 문제. 팜이 실행 중이지만 하나 이상의 백엔드가 다운되었습니다.
- 주황색: 수단 유지 보수. 팜이 실행 중이지만 하나 이상의 백엔드가 유지 관리 모드에 있습니다.
이러한 색상 코드는 그래픽 사용자 인터페이스 전체에서 동일합니다. 이러한 색상 코드에 대한 자세한 설명은 다음에서 확인하세요. LSLB 농장 섹션.
기본 구성 #
이는 L4xNAT 프로필에 대한 매개변수입니다.
이름팜 서비스를 쉽게 식별하는 레이블입니다. 이 값을 변경하려면 먼저 팜을 중지해야 합니다. 새 팜 이름이 이미 사용 중이 아닌지 확인하세요. 그렇지 않으면 오류 메시지가 나타납니다.
가상 IP 및 포트. 이 설정은 팜이 어플라이언스 내부에서 수신 대기할 주소와 포트를 지정합니다. 이 필드를 수정하려면 새 가상 IP와 가상 포트가 다른 팜에서 현재 사용 중이 아닌지 확인하십시오. 변경 사항을 적용한 후 저장하면 팜 서비스가 자동으로 다시 시작됩니다.
L4xNAT 팜 프로필에서 단일 포트 또는 가상 포트 범위를 선택하려면 프로토콜 유형 필수입니다. 프로토콜이 설정된 경우 공통팜은 가상 IP의 모든 포트에서 수신 대기합니다. 가상 포트는 편집할 수 없으며 별표(*)로 설정됩니다. (*).
TCP, UDP 또는 다른 프로토콜을 선택한 후 이를 사용하여 포트, 여러 포트 또는 포트 범위를 지정합니다.
고급 구성 #

프로토콜 유형. 이 필드에는 로드 밸런서에서 지원되는 모든 프로토콜이 나열됩니다. 기본적으로 팜은 TCP 실험 계획안.
- 공통팜은 모든 프로토콜을 통해 현재 가상 IP 및 포트로 들어오는 인바운드 연결을 수신합니다. 이 옵션을 선택하면 가상 포트가 기본 "*"로 변경되며, 이 설정은 변경할 수 없습니다. 따라서 팜은 모든 포트를 통해 수신합니다.
- TCP이 옵션을 활성화하면 팜이 현재 가상 IP 및 포트에 대한 인바운드 TCP 연결을 수신할 수 있습니다.
- UDP이 옵션을 활성화하면 팜이 현재 가상 IP 및 포트에 대한 인바운드 UDP 연결을 수신할 수 있습니다.
- SCTP이 옵션을 활성화하면 팜이 현재 가상 IP에 대한 인바운드 SCTP 연결을 수신할 수 있습니다.
- SIP이 옵션을 활성화하면 팜이 가상 IP와 기본 포트인 5060으로 들어오는 UDP 패킷을 수신할 수 있습니다. 그런 다음 팜은 각 패킷의 SIP 헤더를 구문 분석하여 백엔드에 올바르게 배포합니다.
- FTP이 옵션을 활성화하면 팜이 현재 가상 IP와 기본 포트 21로 들어오는 TCP 연결을 수신 대기합니다. 그런 다음 팜은 각 패킷의 FTP 헤더를 구문 분석하여 백엔드에 올바르게 배포합니다. 액티브 모드와 패시브 모드, 두 가지 모드가 지원됩니다.
- TFTP이 옵션을 활성화하면 팜이 현재 가상 IP와 기본 포트 69로 들어오는 UDP 패킷을 수신할 수 있습니다. 그런 다음 팜은 각 패킷의 TFTP 헤더를 구문 분석하여 백엔드에 올바르게 배포합니다.
- PPTP이 옵션을 활성화하면 팜이 현재 가상 IP 및 포트로 들어오는 TCP 연결을 수신할 수 있습니다. 그런 다음 팜은 각 패킷의 PPTP 헤더를 구문 분석하여 백엔드에 올바르게 배포합니다.
- SNMP이 옵션을 활성화하면 팜이 현재 가상 IP 및 포트로 들어오는 UDP 패킷을 수신할 수 있습니다. 그런 다음 팜은 각 패킷의 SNMP 헤더를 구문 분석하여 백엔드에 올바르게 배포합니다.
NAT 유형어플라이언스 내의 NAT 유형 기능은 모든 레이어 4 작업을 제어합니다. 인프라에 적합한 옵션을 선택하는 것은 환경에 정의된 특정 네트워크 아키텍처에 따라 달라집니다.
- NATNAT 모드 또는 SNAT(소스 NAT)는 팜의 가상 IP를 소스 IP 주소로 사용하여 백엔드 서버에 연결합니다. 따라서 백엔드 서버는 TCP, UDP 또는 기타 레이어 4 프로토콜을 사용하는 웹 클라이언트의 원래 소스 IP 주소를 알 수 없습니다. 이렇게 하면 백엔드가 로드 밸런서에 응답하고, 로드 밸런서는 클라이언트에 응답하게 됩니다. 이 토폴로지는 단일 암 로드 밸런서(네트워크 인터페이스 1개로 로드 밸런싱)를 구축할 수 있도록 합니다.

- DTADNAT(대상 NAT) 모드에서는 클라이언트 IP 주소를 사용하여 백엔드 서버에 연결합니다. 결과적으로 백엔드는 클라이언트 IP에 직접 응답합니다. 이 경우, 로드 밸런서 IP를 백엔드의 기본 게이트웨이로 설정하여 백엔드 네트워크와 클라이언트 서비스 네트워크를 효과적으로 분리해야 합니다. 이 토폴로지는 클라이언트와 백엔드 간의 투명성을 확립합니다.

- DSRDSR 모드에서 클라이언트는 로드 밸런서의 가상 IP(VIP)에 연결합니다. 로드 밸런서는 IP 주소를 변경하지 않고 대상 MAC 주소를 백엔드 서버의 MAC 주소로 변경합니다. 단, 모든 백엔드 서버는 로드 밸런서와 동일한 네트워크에 있어야 합니다. 백엔드 서버는 요청을 수신하고 처리할 때 로드 밸런서를 거치지 않고 클라이언트에 직접 응답합니다.

DSR 요구 사항:
- The VIP 백엔드 같은 네트워크에 있어야 합니다
- The 가상 포트 그리고 백엔드 포트 동일해야합니다
- 백엔드 루프백 인터페이스를 동일한 것으로 구성해야 합니다. IP 주소 로 VIP 로드 밸런서에 구성하고 비활성화 ARP 이 인터페이스에서
리눅스 백엔드
# ifconfig lo:0 192.168.0.99 넷마스크 255.255.255.255 -arp up
백엔드에서 잘못된 ARP 응답을 비활성화합니다.
# 에코 1 > /proc/sys/net/ipv4/conf/all/arp_ignore # 에코 2 > /proc/sys/net/ipv4/conf/all/arp_announce
Windows 백엔드
- 스타트->설정->제어 패널->네트워크 및 전화 접속 연결.
- 네트워크 어댑터를 마우스 오른쪽 버튼으로 클릭하고 클릭하세요. 등록
- 만 인터넷 프로토콜 선택해야 합니다("MS 네트워크용 클라이언트" 및 "파일 및 프린터 공유" 선택 제거)
- TCP/IP 속성 -> Relianoid ADC 팜에 있는 VIP의 IP 주소를 입력하세요. 기본 게이트웨이는 필요하지 않으며, 마스크는 255.255.255.255입니다.
- 인터페이스 메트릭을 254로 설정합니다. 이 구성은 VIP에 대한 ARP 응답을 중지하는 데 필요합니다.
- PR 기사 OK 변경 사항을 저장하십시오.
먼저, Relianoid ADC에서 NIC 인터페이스로 트래픽 수신을 활성화하도록 강력한 호스트 보안 모델을 구성합니다. 또한, Relianoid ADC가 기본 NIC 인터페이스를 통해 트래픽을 송수신하도록 허용합니다. 관리자 권한으로 명령 프롬프트를 열고 제공된 세 가지 명령을 실행합니다.
netsh interface ipv4 set interface NIC weakhostreceive=enabled netsh interface ipv4 set interface loopback weakhostreceive=enabled netsh interface ipv4 set interface loopback weakhostsend=enabled
참고 : NIC와 루프백을 Windows 컴퓨터의 기본 인터페이스 이름으로 변경합니다.
무국적 DNATStateless DNAT를 사용하면 로드 밸런서는 대상 주소를 백엔드 주소로 수정하여 연결 세부 정보를 추적하지 않고 전달합니다. 이 방식은 데이터 흐름 초기에 구현되므로 시스템 부담을 줄여줍니다. 트래픽이 많은 계층 4 프로토콜과 연결 또는 스트림 유지에 중점을 두지 않는 프로토콜(예: RTP or SYSLOG UDP 방법.
로그팜에서 수신된 연결에 대한 세부 정보를 저장하려면 다음을 활성화하세요. 로그 이 명령은 디버깅이나 모니터링 목적으로만 권장됩니다. 로드 밸런서에서 처리하는 트래픽 속도가 느려질 수 있기 때문입니다.
서비스 설정 #
L4 계층에서 생성된 서비스는 데이터 경로 및 연결 동작을 관리하기 위한 다음과 같은 구성 옵션을 제공합니다.

로드 밸런싱 스케줄러이 필드는 백엔드 서버를 결정하는 데 사용할 부하 분산 알고리즘을 지정합니다. 기본적으로 부하 분산 알고리즘은 무게: 무게에 따른 연결 선형 파견
- 무게: 무게에 따른 연결 선형 파견. 각 백엔드에 할당된 가중치 값에 따라 연결의 균형을 유지합니다. 요청은 정의된 가중치를 사용하는 확률적 알고리즘을 사용하여 전달됩니다.
- 소스 해시: 소스 IP 및 소스 포트당 해시해시 스케줄러를 사용하여 동일한 소스 IP 및 포트와 일치하는 패킷을 동일한 백엔드로 분산합니다.
- 단순 소스 해시: 소스 IP당 해시만해시 스케줄러를 사용하여 동일한 소스 IP와 일치하는 패킷을 동일한 백엔드로 분산합니다.
- 대칭 해시: IP 및 포트별 왕복 해시동일한 소스 IP 및 포트와 대상 IP 및 포트에 일치하는 패킷의 균형을 조정합니다. 따라서 연결을 양방향(인바운드 및 아웃바운드)으로 해싱할 수 있습니다.
- 라운드 로빈: 순차적 백엔드 선택백엔드로 들어오는 각 연결을 균형 있게 조정하고 백엔드 간에 순차적으로 전환합니다.
- 최소 연결: 항상 최소 연결 서버에 연결. 가장 적은 수의 활성 연결을 가진 백엔드를 선택하여 활성 요청의 트래픽 부하가 가장 많이 연결된 실제 서버의 트래픽 부하와 균형을 이루도록 합니다.
고집 #
지속성 선택이 필드는 구성된 팜에서 지속성을 사용할지 여부를 결정합니다. 기본적으로 지속성 없음 사용.
- 지속성 없음팜은 클라이언트와 백엔드 간에 지속성을 사용하지 않습니다.
- IP: 소스 IP. 이 옵션을 사용하면 팜은 소스에 따라 들어오는 각 연결에 동일한 백엔드를 할당합니다. IP 주소 로 작성되어야 합니다.
- 포트: 소스 포트. 이 옵션을 사용하면 팜은 수신 연결마다 동일한 백엔드를 할당합니다. 소스 포트 로 작성되어야 합니다.
- MAC: 소스 MAC. 이 옵션을 사용하면 팜은 링크 계층에 따라 들어오는 각 연결에 동일한 백엔드를 할당합니다. MAC 주소 패킷의.
- 소스 IP 및 소스 포트. 이 옵션을 사용하면 팜은 두 가지 모두에 따라 들어오는 각 연결에 동일한 백엔드를 할당합니다. 소스 IP 소스 포트.
- 소스 IP 및 대상 포트. 이 옵션을 사용하면 팜은 두 가지 모두에 따라 들어오는 각 연결에 동일한 백엔드를 할당합니다. 소스 IP 목적지 포트.
농장 수호자 #
L4xNAT 팜에는 백엔드에 대한 기본 제공 상태 검사가 없으므로 구성이 필요합니다. 농장 수호자 이 가상 서비스에 대해서.
기존 서비스에서 기본 또는 개인화된 고급 상태 검사를 이 서비스에 할당할 수 있습니다. 농장 경비원 확인.
Farmguardian에 대한 자세한 내용은 다음을 참조하세요. 모니터링 >> 농장가디언 안내
선택한 후에는 다음을 확인하세요. 농장 경비원, 자동으로 농장에 적용됩니다.
백엔드 #
이 섹션에서는 백엔드 구성을 수정하거나 지정된 팜에 새 백엔드 구성을 추가할 수 있습니다.
백엔드 생성. 이 버튼을 누르면 다음이 표시됩니다. 백엔드 추가 클릭하면 양식이 표시됩니다. 이 구성은 지정된 팜에 새 백엔드를 추가하는 데 사용됩니다.
- 별명이 필드는 사용 가능한 모든 백엔드 별칭이 포함된 드롭다운 목록을 표시합니다.
- IP백엔드로 트래픽을 전달할 때 사용할 네트워크 계층 IP 주소입니다.
- 포트백엔드로 트래픽을 전달할 때 사용할 포트입니다.
- 우선현재 실제 서버의 우선순위 값입니다. 값이 낮을수록 우선순위가 높습니다. 기본 서비스 우선순위 값은 1입니다. 백엔드에 장애가 발생하면 서비스 우선순위가 1만큼 증가합니다. 백엔드가 다시 활성화되면 서비스 우선순위 값이 1만큼 감소합니다. 활성 백엔드는 서비스 우선순위보다 낮거나 같은 우선순위 값을 가집니다.
- 최대. 콘스백엔드에 연결할 수 있는 연결 수입니다. 이 제한에 도달하면 새 연결은 삭제됩니다.
- 중량(평량)가중치 알고리즘이 설정된 경우 트래픽 분산을 위한 백엔드 가중치입니다. 이 가중치는 백엔드가 다른 백엔드에 비해 얼마나 선호되는지를 결정합니다. 이 필드에는 1(최저값) 이상의 정수 값을 사용할 수 있습니다.
일괄 작업. 오른쪽에 백엔드 추가, 동시에 하나 이상의 백엔드에 대해 수행할 수 있는 다음 작업이 표시됩니다.
- 유지 관리 활성화이 작업은 백엔드가 작동 중인 경우에만 사용할 수 있습니다. 이 작업은 실제 백엔드 서버를 유지 관리 모드로 전환합니다. 따라서 새로운 연결이 해당 서버로 리디렉션되지 않습니다. 유지 관리 모드를 활성화하는 방법은 두 가지가 있습니다.
- 드레인 모드활성화된 경우 기존 연결과 지속성을 유지하지만 새로운 연결은 허용하지 않습니다.
- 절단 모드. 백엔드에 대한 모든 활성 연결을 직접 삭제하고 백엔드와 클라이언트 간의 모든 연결을 닫습니다.
- 편집. 추가 양식과 동일한 편집 양식을 열어 백엔드 값을 변경합니다.
- 유지 관리 사용 안함이 작업은 백엔드가 유지 관리 모드일 때만 사용할 수 있습니다. 이 작업을 수행하면 새 연결이 백엔드 서버로 다시 전달될 수 있습니다.
- .가상 서비스의 백엔드 서버를 제거합니다. 백엔드에 별칭이 있는 경우 별칭은 삭제되지 않습니다.
백엔드이 표는 팜에 이미 구성된 모든 백엔드를 보여줍니다.
- 별명백엔드 별칭은 백엔드에 대해 하나의 별칭이 이전에 정의된 경우입니다.
- IP연결이 전달될 백엔드의 IP 주소입니다.
- 포트. 백엔드에서 연결이 리디렉션될 포트입니다. 공백 공백이나 별표'*' 이 설정되면 연결은 수신된 동일한 포트로 리디렉션됩니다.
- 우선백엔드 서버의 우선순위 값입니다. 허용되는 값은 1보다 크거나 같은 정수입니다. 값이 작을수록 현재 실제 서버에 대한 우선순위가 높아집니다. 기본적으로 우선순위 값은 1로 설정됩니다.
- 중량(평량)현재 실제 서버의 가중치 값입니다. 값이 높을수록 현재 백엔드로 전달되는 연결이 더 많아짐을 나타냅니다. 기본적으로 가중치 값은 1로 설정됩니다.
- 최대. 콘스이 값은 특정 백엔드에 대한 최대 흐름 수 또는 설정된 연결 수입니다. 특정 백엔드에 연결된 클라이언트 수 제한에 도달하면 백엔드는 더 이상 트래픽을 허용하지 않습니다. 클라이언트는 다른 적합한 백엔드에 다시 연결합니다. 기본값은 0이며, 무제한을 의미합니다.
L4xNAT 팜에 대한 IPDS 규칙 #
이 섹션에서는 IPDS 규칙을 활성화할 수 있습니다. 목록에는 다양한 유형의 보호와 이를 활성화하는 선택 상자가 표시됩니다. 자세한 내용은 다음을 참조하세요. IPDS >> 블랙리스트 규칙, IPDS >> DoS 규칙, IPDS >> RBL 규칙 or IPDS >> WAF 규칙 특정 문서.
IPDS 규칙의 네 가지 유형(블랙리스트, DoS, WAF 및 RBL) 각각에 대해 사용 가능 및 활성화라는 두 개의 테이블이 있습니다. 체인 아이콘도 있습니다. 사용 가능 테이블에서 사용 가능한 모든 규칙이 동일한 종류이며 특정 팜에 적용될 수 있음을 확인할 수 있습니다. 활성화된 테이블의 경우 선택한 팜에 적용된 규칙이 동일한 유형인 것을 확인할 수 있습니다. 규칙이 중지되었는지 알려주는 각 규칙에 대한 상태 기호도 있습니다. (빨간색) 색상 또는 실행 중인지 여부 (채색).
각 규칙은 규칙 매개변수를 변경하거나 규칙을 시작/중지할 수 있는 편집 아이콘을 클릭하여 액세스할 수 있습니다. 이 팜 보기 내에서는 새 규칙을 만들 수 없습니다. 통해 변경하세요. IPDS 안내
원하는 규칙을 클릭한 후 오른쪽 단일 화살표를 클릭하여 규칙을 추가합니다. 또는 Shift 키를 누른 상태에서 추가하려는 규칙을 선택하여 둘 이상을 선택할 수 있습니다. 그런 다음 오른쪽 단일 화살표를 클릭합니다. 오른쪽 이중 화살표를 클릭하여 사용 가능한 모든 블랙리스트를 추가할 수도 있습니다.
하나 이상의 규칙을 삭제하려면 해당 규칙을 선택하고 왼쪽 화살표를 클릭하거나 이중 화살표를 클릭하여 모두 제거하십시오.





