如何从 Brocade ADC 迁移到 RELIANOID

查看类别

如何从 Brocade ADC 迁移到 RELIANOID

8分钟简报

概述 #

Brocade ADX 是 Broadcom Inc 产品的一部分,为 Web 应用程序提供负载平衡、流量管理和安全性。

与大多数技术一样,Brocade ADX 也存在一些缺点和限制,Relianoid TEAM 对此进行了分析并提出了解决方案。这些缺点包括:

  1. 复杂:Brocade ADX 的设置和配置可能很复杂,尤其是对于刚接触网络和负载平衡的用户而言。 这使得组织难以快速有效地启动和运行。
  2. 可扩展性:虽然 Brocade ADX 旨在处理高流量,但扩展解决方案以满足不断增长的需求可能具有挑战性,尤其是在高度动态的环境中。

我们收集了更多缺点,Relianoid 团队正在努力利用所有建议来改进 Relianoid ADC。但是,其中一些限制可能取决于您的特定部署场景。

硬件需求 #

要从 Broadcom 的 Traffic Manager 迁移到 Relianoid,请确保首先完成以下操作;

  1. 在你的 PC、裸机、虚拟环境中安装 Relianoid 实例,或者至少有一个活动的 ZVNcloud 帐户。 对于本地部署, 请求评估.
  2. 确保您按照此快速操作访问 Web 用户界面 安装指南。
  3. 您必须是 Broadcom 的 Brocade ADX 或虚拟流量管理器的活跃用户,并且熟悉我们将在下面部分讨论的概念。
  4. 确保在 Relianoid 负载均衡器中创建虚拟服务器。以下是快速指南: 第 4 层和第 7 层虚拟服务器配置。

基本概念 #

客户服务: 客户端从 Web 请求访问其资源的程序。此服务可以是 SMTP、HTTP、HTTPS、SSH、RSYSLOG 等。Relianoid 服务分为本地或远程。通过以下方式访问和配置服务 系统 >> 服务.

游泳池·: 一组节点,提供相同的服务并处理来自网络的请求。使用 Relianoid,可以通过以下方式配置池: 后端 一节 农场 >> 服务.

流量 IP 组: 这是一个虚拟 IP 地址,用于监听来自互联网的外部流量。使用 Relianoid,创建一个 虚拟接口,然后选择该 IP 地址作为 虚拟IP 创建农场后。

虚拟服务器: 这是 Brocade ADX 的正面部分。 可以使用分配端口号和虚拟 IP 流量IP组. Relianoid 中的虚拟服务器与 农场.

节点: 节点是池的成员。 它是放置在反向代理后面的后端服务器。 它处理用户请求并存储他们的数据。 一个节点等同于 后端 在 Relianoid 中。

健康监视器: 这些程序监控后端服务器及其服务的可用性。 运行状况监视器与 Farmguardian 在 Relianoid 中。

SSL 解密: 此功能使负载均衡器或反向代理能够对加密流量执行 SSL 终止。在 Relianoid 中的 HTTPS 配置文件上启用 SSL 终止/卸载,方法是选择 暗号 作为“SSL 卸载”。

服务保护类: 这些设置是为了保护服务免受大量恶意攻击(例如所有形式的 DDoS)而指定的。要在 Relianoid 中配置安全性,请访问 IPDS 模块。

活动: 此功能可帮助管理员跟踪 ADC 上的进程。可以通过图形、图表等将所有信息可视化。使用 Relianoid,可以通过仪表板查看这些信息,并通过 监控 >> 图表监控 >> 统计

簇: 当需要保持服务的高可用性(即使池中的一个节点发生故障)时使用。使用 Relianoid,可以通过访问来配置集群 系统 >> 集群.

示例配置:高可用性 #

高可用性 (HA) 确保即使某些系统组件出现故障,也能满足一定水平的操作性能和服务质量。 人们可以通过设置多个冗余组件(例如反向代理、网络和存储系统)来实现高可用性,这些组件在一个或多个组件发生故障时为数据流动提供替代路径。 在组件出现故障的情况下,每个用户都必须有持续的服务。

在本节中,我们将介绍如何基于 Brocade vTM 的配置在 Relianoid 中配置高可用性。我们将从任一方面描述配置,以便更轻松地进行过渡。

博科配置 #

要通过 Web 用户界面在 Brocade 中配置集群,我们将采用集群配置的路径 向导. 确保您至少有两个具有相同配置的活动节点。

说明:

  1. 在菜单上,单击 向导 下拉式菜单。
  2. 选择选项 加入集群. 将显示一个单独的窗口。
  3. oracle_jd_edwards_load_balancing_farm

  4. 有2个选项。 选择现有集群手动指定主机/端口. 对于这些配置,“手动指定主机/端口”并单击 下一篇.
  5. oracle_jd_edwards_load_balancing_farm

  6. 进入 主机名港口 对于远程节点并单击 下一篇
  7. oracle_jd_edwards_load_balancing_farm

  8. 作为管理员,通过单击旁边的复选框来验证 SHA-1 指纹。
  9. 输入 用户名密码 对于远程节点并单击 下一篇 继续。
  10. 确认您的设置并单击 完成 加入集群。

Relianoid 配置 #

Relianoid 通过集群实现 HA。确保您拥有 2 个相同类型和版本的 ADC。确保两个节点具有相似的设置并且处于活动状态。

说明:

  1. 点击 系统 >> 集群.
  2. 点击 本地IP 地址。 这将是您当前使用的设备的 IP。
  3. 进入 远程IP 另一个活动节点的地址。
  4. oracle_jd_edwards_load_balancing_farm

  5. 进入 远程节点密码.
  6. 重新进入 确认远程节点密码.
  7. 点击 在断裂前, 按钮保存配置。
  8. 在故障转移期间,您可能希望负载平衡服务在 Master 完全正常运行时返回到 Master。 点击 编辑 带有铅笔图标的按钮。
  9. oracle_jd_edwards_load_balancing_farm

  10. 点击 故障回复* 选项来配置主人。
  11. 您可以指定 检查间隔 对于每个节点心跳。
  12. 点击 在断裂前, 按钮保存配置。

有关集群配置的更多信息,请阅读: 系统集群

示例配置:全局负载平衡 #

全局服务器负载平衡是一种在不同地理位置的多个服务器之间分配网络流量的技术。 它通过在发生故障时自动将流量重定向到备用服务器来帮助确保应用程序的高可用性和可靠性。 管理员可以将全局负载均衡器配置为以主动-主动模式提供服务以实现快速服务交付或以主动-被动模式提供冗余。

在本节中,我们将基于 Brocade vTM 配置在 Relianoid 中配置全局服务器负载平衡。

博科配置 #

为了使 brocade 流量管理器执行全局负载平衡,您必须; 定义 GLB 位置,为每个 GLB 位置创建服务监视器,创建 GLB 服务来管理 DNS 查询,为后端 DNS 服务器配置池,并创建侦听 DNS 查询的 DNS 虚拟服务器。

说明:

定义 GLB 位置 #

  1. 点击 目录 >> 地点.
  2. 输入 姓名 确定在的位置 创建新的 GLB 位置 部分。
  3. 点击 类型 “GLB”。
  4. 点击 添加位置 到您创建的 GLB 位置。 然后您将访问位置编辑页面。
  5. 选择 职务 从将显示的下拉列表中选择 GLB。
  6. 点击 更新 保存更改。

创建服务监视器 #

  1. 点击 目录 >> 显示器.
  2. 节内 创建新监视器, 输入 姓名, 类型适用范围 监视器。
  3. 点击 创建监视器 按钮。 您将可以访问编辑页面。
  4. 人们可以选择进行调整,然后单击 更新 按钮保存更改。
  5. 重复该过程以将其他服务监视器添加到每个 GLB 位置。

创建 GLB 服务 #

  1. 点击 目录 >> GLB 服务.
  2. 创建一个新的 GLB 服务 部分,输入一个 服务名称, 域名添加位置.
  3. 要访问 GLB 服务编辑页面,请单击 创建 GLB 服务.
  4. 在此页面中自定义您的配置,然后单击 更新 按钮保存更改。

创建 DNS 服务器池 #

  1. 点击 服务 >> 游泳池.
  2. 节内 创建一个新池,添加一个 池名称Nodes,取消选中“使用自动缩放”框,并可选择指定一个 显示器 检查 DNS 健康状况。
  3. 点击 创建池. 您将有权访问编辑页面。
  4. 在编辑页面上自定义您的配置,然后单击 更新 按钮保存更改。

创建 DNS 虚拟服务器 #

  1. 点击 服务 >> 虚拟服务器.
  2. 节内 创建一个新的虚拟服务器, 进入一个 虚拟服务器名称协议,例如“DNS(UDP) 或 DNS(TCP)”,选择一个 港口 对于传入流量,可能是端口 53,然后选择 默认流量池.
  3. 点击 创建虚拟服务器 按钮。 您将有权访问编辑页面。
  4. 点击 GLB 服务, 并访问其编辑页面。
  5. 节内 添加新的 GLB 服务, 从下拉菜单中选择 a GLB服务 你之前创建的。
  6. 设置值 启用 在虚拟服务器编辑页面上设置为“是”。

Relianoid 配置 #

为了使 Relianoid ADC 执行全局负载平衡,您必须;创建 GSLB 场、添加服务、添加后端、配置 DNS 区域以及添加 DNS 安全性。

创建 GSLB 场 #

  1. 点击 GSLB >> 农场 >> 创建农场.
  2. 输入 姓名 识别农场。
  3. 选择 虚拟IP* 从配置的虚拟接口。
  4. 输入 虚拟端口* 53.
  5. 点击 在断裂前, 按钮保存配置。

添加服务 #

服务部分确定您是否创建一个 主动-主动 or 主动-被动 全局负载均衡器。 让我们考虑一下 主动-主动 配置。

  1. 点击 服务范围 标签。
  2. 点击 新服务 按钮。
  3. 输入 姓名 代表服务。
  4. 选择 算法 作为“循环”。
  5. 点击 在断裂前, 按钮保存配置。

添加后端 #

  1. 点击 编辑 在每个列出的后端上带有铅笔图标的按钮。
  2. 离开 别名* 字段为“自定义IP”。
  3. 进入 IP * 对于每个数据中心。
  4. 点击 在断裂前, 每个配置的按钮。

配置区域 #

区域部分使用户能够添加 DNS记录 对于数据中心。

  1. 点击 标签。
  2. 点击 新区 按钮。
  3. 输入 领域* 服务,例如 relianoid.com。
  4. 点击 在断裂前, 按钮。
  5. 单击您刚刚创建的区域以将其展开。
  6. 默认名称服务器 是“ns1”。 您可以将其编辑为 ns2 或保持原样,具体取决于您的情况。
  7. 相关资源 部分,点击 创建资源.
  8. 进入 姓名 识别此记录。
  9. 进入 TTL 以秒为单位的值。
  10. 点击 类型* 来自列出的 DNS 记录的资源。
  11. 进入 数据* 对于您刚刚选择的那种类型。
  12. 点击 在断裂前, 按钮保存配置。

添加安全 #

  1. 要配置 DNS 安全性,请单击 IPDS 标签。
  2. 假设您已经配置了可用规则,将它们从可用框拖放到启用框,例如,从 可用的黑名单启用的黑名单, 可用的DoS规则启用的DoS规则可用的RBL规则启用的RBL规则.
  3. 行动 部分,单击绿色播放按钮以启用农场。

有关 GSLB 的更多信息,请阅读 GSLB | 农场| 更新

更多资讯 #

使用 Let's encrypt 程序自动生成 SSL 证书。
使用 Relianoid ADC 实现数据链路/上行链路负载平衡。
Web 应用程序保护免受 DDoS 攻击。
Relianoid ADC 中的应用、健康和网络监控。
为负载均衡器配置 SSL 证书。
Web 应用程序防火墙配置。

📄 以 PDF 格式下载此文档 #

    电子邮件: *

    专利所有者 更好的文档