如何将配置从 Radware 迁移到 RELIANOID ADC

查看类别

如何将配置从 Radware 迁移到 RELIANOID ADC

7分钟简报

概述 #

Alteon是Radware的ADC企业产品,而DefensePro保证安全和流量监控。 使用像 Alteon 这样的 Radware 产品,您可能会认可它的安全特性、部署的灵活性,以及​​它对大多数虚拟化平台上所有 Radware 设备的多重虚拟化的支持。 但是,为什么你必须重新考虑你选择使用另一个 ADC? 原因可能是:

  1. 缺乏容易获得的支持资源。
  2. 缺乏开源项目来帮助理解平台及其功能。
  3. 在您需要时延迟客户支持。
  4. 无论您的公司位于何处,由于 Alteon 的全球覆盖范围有限,您都无法找到全面的航线。

本文将指导您如何设置 RELIANOID 基于 Radware 配置的 ADC。

硬件需求 #

  1. A RELIANOID 实例必须安装在您的 PC、裸机、虚拟环境中,或者必须有一个活动的 ZVN云账号. 请求评估 用于本地部署。
  2. 必须能够访问 Web 图形界面。 如果你不这样做,请按照这个快速 安装指南.
  3. 必须是 Radware Alteon 系列的活跃用户并且熟悉我们将在下一节中讨论的概念。
  4. 必须能够在 RELIANOID 负载均衡器。以下是快速指南: 第 4 层和第 7 层虚拟服务器配置.

基本概念 #

虚拟服务: 虚拟服务是 Alteon ADC 中的一种程序,客户端可请求访问其资源。这些服务包括 HTTP、SNMP、SSH、SIP 等。 RELIANOID 有 2 种类型的服务:远程服务和本地服务。通过以下方式访问这些服务 系统 >> 服务.

虚拟服务器: 这些是前置服务器,它们接收来自网络的所有请求并将它们转发到相应的服务或后端。 这些有一个 VIP, 虚拟端口听众. 虚拟服务器 RELIANOID 被称为 农场.

高可用性: 这是指即使主机服务器或一个 ADC 发生故障,服务仍能保持活动状态的能力。高可用性是通过配置主 ADC 的冗余副本并将其与主 ADC 配对来实现的。 RELIANOID 是通过一个实现 . 单击访问集群 系统 >> 集群.

服务器组: 是处理客户端请求的真实服务器或虚拟专用服务器(VPS)的集合。 服务器组与 后端 并通过一个 农场服务 使用时 RELIANOID.

真实服务器: 这些是托管应用程序的物理或 VPS。 这些服务器负责处理客户端请求或充当用户输入的存储。 一个真正的服务器被称为 后端 使用时 RELIANOID.

健康检查: 发送到后端服务器的探测信号以检查它们的可用性或服务器的可用性 服务范围. 健康检查与 Farmguardian 使用时 RELIANOID.

全局流量重定向: 将来自不同地理位置的流量重定向到最近的数据中心。 RELIANOID 通过实现全局负载平衡 GSLB农场.

远程记录: 用于将 ADC 上发生的事件记录到单独的存储或服务器。这些事件包括问题、错误或当前操作的数据。可以在 RELIANOID 通过访问 系统 >> 服务 >> 本地 >> Rsyslog.

链接证明: 当您想要在不同的 ISP 或路由器之间进行负载平衡时使用。 RELIANOID 通过以下方式实现 ISP 之间的负载平衡: DSLB农场.

示例配置:DDoS 和 API 保护 #

DDOS 攻击是一种难以追踪的攻击,因为区分合法和恶意流量需要多种策略。为了防止您的服务器被大量不可靠的流量压垮,可以使用安全工具,例如 RELIANOID IPDS 通过流量过滤、速率限制、流量整形和其他各种方法提供 DDoS 保护。

在本节中,我们将使用以下方式描述所有形式的 DoS 保护的配置: RELIANOID。这些配置将基于 Radware 配置。

RADWARE 配置 #

配置网络 #

  1. 点击 网络 左侧边栏上的菜单项。
  2. 点击 + 按钮添加网络。
  3. 分配一个 姓名.
  4. 点击 + 再次按钮。
  5. 选择你最喜欢的 网络类型,无论是 IPV4 还是 IPV6。
  6. 将条目类型保留为 IP掩码.
  7. 进入 地址口罩 对于那个网络。
  8. 点击 提交表单 按钮。

创建 BDoS 配置文件 #

  1. 点击 网络保护 >> BDoS 配置文件.
  2. 点击 + 按钮。
  3. 输入 配置文件名称.
  4. 防洪设置, 启用所有可用选项。
  5. 带宽设置,您可以将入站和出站流量带宽限制为 5000kbps。
  6. 配额设置,您可以按百分比限制传入和传出 TCP、UDP、ICMP 和 IGMP 设置。
  7. 数据包报告和跟踪设置,您可以同时启用复选框、数据包报告和数据包跟踪。
  8. 点击 提交表单 按钮。

创建网络保护策略 #

  1. 点击 网络保护 >> 网络保护政策.
  2. 点击 + 按钮添加策略。
  3. 输入 政策名称.
  4. 分类,选择 SRC网络 as 任何.
  5. 选择 夏令时网络 与您在上一节中创建的一样。
  6. 选择 方向性 as 单程.
  7. 操作 选项卡,选择您已经创建的 BDoS 配置文件。
  8. 数据包报告和跟踪设置选项卡, 启用数据包报告。
  9. 点击 提交表单 按钮。
  10. 单击菜单栏下方的更新策略按钮。

RELIANOID 型号 #

  1. 点击 IPDS >> DoS >> 创建 DoS 规则.
  2. 输入 姓名 识别农场。
  3. 选择 违反的规则 来自四个预加载规则。
  4. 要在农场应用此规则,请单击 个农场 标签。
  5. 从中拖放感兴趣的农场 可用的农场启用农场.
  6. oracle_jd_edwards_load_balancing_farm

  7. 在右上角,单击下方的绿色播放按钮 行动 部分。
  8. 重复该过程并使用所有四个规则来最大程度地缓解 DoS。

注意:
对于规则, 每个源IP的连接总限制, 输入一个数字来限制一个源 IP 地址可以有多少个连接。

对于规则, 每秒限制RST请求,输入一个数字以限制一秒内每个源 IP 的 RST 请求数。 限制突发 在实际阻塞发生之前充当软限制。
oracle_jd_edwards_load_balancing_farm

其他安全配置:站点到站点 VPN #

A 站点到站点VPN (虚拟专用网络)允许组织通过互联网安全地连接其网络。这种类型的 VPN 通常将两个远程位置(如分支机构)连接到总部网络。 RELIANOID 使用IPsec等协议对两个网络之间传输的数据进行加密,确保数据的安全和私密。

IPsec 使用两个主要协议来提供安全性:身份验证标头 (AH) 和封装安全负载 (ESP). AH为IP包提供认证和完整性保护,ESP提供机密性、认证和完整性保护。

在本节中,我们将配置站点到站点 VPN,其中包含 RELIANOID 确保同一家公司的两个或多个组织之间通过互联网传输的数据的安全。

有关 Radware 的站点到站点 VPN 配置的参考,请参阅本文。 如何通过 LinkProof 配置站点到站点 VPN 隧道

说明: #

创建 VPN 配置文件 #

  1. 点击 网络 >> VPN >> 创建 VPN.
  2. 输入合适的 姓名 识别 VPN。
  3. oracle_jd_edwards_load_balancing_farm

  4. 选择个人资料 ZSS(站点到站点).
  5. 默认情况下,身份验证方法是秘密的。 输入一个强 密码 以保护 VPN 凭据。

网关配置 #

  1. 进入 IP地址 本地网关及其 本地网络/CIDR*
  2. 进入 IP地址 远程网关及其 远程网络/CIDR*
  3. oracle_jd_edwards_load_balancing_farm

IKE 第一阶段协商 #

  1. 点击 认证 第 1 阶段的方法。
  2. 点击 加密 第一阶段协商的方法。
  3. 点击 DH组 第一阶段谈判。
  4. oracle_jd_edwards_load_balancing_farm

IKE 第二阶段谈判 #

  1. 选择相位 协议 用于完整性和身份验证。
  2. 点击 认证 方法。
  3. oracle_jd_edwards_load_balancing_farm

  4. 点击 加密 算法。
  5. 选择 Diffie-Hellman(DH组).
  6. 选择 随机伪函数 使用。
  7. 点击 在断裂前, 按钮保存配置。

注意::确保在远程 ADC 或数据中心分支上进行相同的配置。

额外的资源 #

Web 应用程序防火墙配置。
为负载均衡器配置 SSL 证书。
使用 Let's encrypt 程序自动生成 SSL 证书。
应用、健康和网络监控 RELIANOID ADC。
数据链路/上行链路负载平衡 RELIANOID ADC。
DNS 负载平衡 RELIANOID ADC。

📄 以 PDF 格式下载此文档 #

    电子邮件: *

    专利所有者 更好的文档