概述 #
对于所有希望保持长期性能、可靠性、安全性和效率的公司来说,应用程序交付是必不可少的。 RELIANOID ADC 的 性能和高速交付有助于确保跨各种后端服务器或数据中心的流量分布是 来迅速 和 高效,促进客户端-服务器通信。
本文将解释 Citrix Netscaler 中使用的各种概念。 稍后,我们将使用这些配置来描述如何设置高可用性网络并创建一个虚拟服务,该服务从 Web 接收流量并将其分发到服务器集群中 RELIANOID ADC.
有关 Citrix Netscaler 和 RELIANOID ADC,阅读这篇文章: Citrix Netscaler 和 RELIANOID 对比
硬件需求 #
要遵循本指南,请确保满足以下条件。
- 一个实例 RELIANOID ADC 必须安装在您的工作站、裸机、虚拟环境或云平台上。对于本地部署, 请求评估.
- 必须能够访问 Web 图形界面。 如果你不这样做,请按照这个快速 安装指南.
- 必须熟悉 Netscaler 平台并了解其概念。
- 将流量分配到后端服务器时,虚拟服务器必不可少。 请遵循本指南: 第 4 层和第 7 层虚拟服务器配置
基本概念 #
虚拟服务器: Citrix Netscaler 中的虚拟服务器接收来自外部网络的所有传入流量。 这个接口有一个虚拟 IP地址 和 港口 监听来自网络的传入流量。 Citrix Netscaler 中的虚拟服务器与 农场 使用时 RELIANOID的负载均衡器。
服务团体: 服务组将通过同一域访问的同一应用程序的不同类型的资源分开。 一个人可以举办一场 SMTP, RDP 或 SIP 同一域上的服务,其资源由不同的服务组分隔。 服务组与 业务 in RELIANOID ADC。
显示器: 监视器通过发送探测信号和监听回声来跟踪为应用程序提供服务的节点的健康状况。这些信号检查后端服务器及其服务是否健康。 RELIANOID ADC 使用一组内置插件,称为 Farmguardian 用于健康监测。
服务器: 服务器是在本地网络中托管和服务应用程序的后端计算机。 这些主机处理来自网络的所有请求并发回客户端请求的响应。 服务器 叫做 后端 ,在 RELIANOID 负载均衡器。
DNS: 此模块用于在不同地理位置的数据中心之间平衡流量。用于全局负载平衡的模块 RELIANOID ADC 被称为 GSLB.
安全性: 使用 Citrix Netscaler 时,此选项可为 Web 应用程序提供高安全性。其部分功能包括 HTTP DoS 策略、内容检查策略和 SSL 正向代理策略。 RELIANOID 使用 IPDS 在所有层提供安全性的模块。 该模块包括 RBL, 黑名单, WAF 政策,以及 DoS攻击 保护。
高可用性: 当需要始终保持可访问性且不让客户端停机时,高可用性至关重要。我们通过故障转移来保持应用程序的高可用性。 RELIANOID 使用 簇 设置以提供最大的可靠性,防止因组件故障而停机。
报告: 报告是一组有关负载均衡器的资源使用情况、流量统计和负载均衡器的活动吞吐量的监控图表。 RELIANOID 用途监控 图表, 统计和 日志 帮助最终用户跟踪指定时间范围内的资源使用情况。
示例配置:高可用性 #
关于风险管理,高可用性设置可在断电时提供灾难恢复备份 停电/电涌, 灾难性的崩溃 的节点,或 路径断开. 一年内一个小时的停机时间可能会给数字公司带来巨大损失。 选择合适的 ADC 合作伙伴以确保正常运行时间至关重要。
一个高可用的系统至少需要两个具有相同配置的相同节点,一个作为主节点,另一个作为备份节点。 只有主节点拥有流量流经的浮动 IP 地址,当主节点宕机或处于维护模式时,其中一个备份节点将启动,防止 IP 冲突。
让我们配置一个高可用的系统 Citrix Netscaler 并在中演示类似的实现 RELIANOID ADC.
网络分频器配置 #
- 在菜单上,单击 系统.
- 点击 高可用性 下拉式菜单。
- 点击 Nodes 选项。
- 点击 添加 节点标签下方的按钮
- 进入 远程节点 IP 地址 另一个活动实例。
- 进入 用户名 和 密码 的远程实例。
- 点击 创建 按钮。
- 点击 已保存 表格右上角的按钮以保存配置。
- 在侧面菜单上,单击 系统.
- 点击 簇 选项。
- 点击 本地IP 当前实例的。
- 进入 远程IP 另一个实例。
- 进入 远程节点密码.
- 确认 远程节点密码.
- 点击 在断裂前, 按钮保存配置
- 在集群配置中,将鼠标悬停在远程实例上并单击 铅笔 图标。
- 在集群设置中,更改 故障恢复 ,来自 残疾人 到本地节点。
- 点击 在断裂前, 按钮。
- 创建一个 第 4 层或第 7 层农场 并在两个节点上共享配置。
- 在两个节点上启动农场。
- 连续 ping VIP 农场的。
- 点击 Stop 停止 上的按钮 农场 主节点的。 您会观察到,即使主节点上的服务器场已关闭,ping 仍在继续。
- 在 Web 面板菜单上,单击 DSLB 选项。
- 点击 个农场 子菜单。
- 点击 创建农场 按钮。
- 输入 姓名 标识一个农场。
- 输入未使用的 虚拟IP 这将绑定到一个农场。
- 点击 在断裂前, 按钮保存配置。
- 点击 服务范围 标签。
- 点击 负载均衡调度器. 这些调度程序按权重和优先级分类。
- 点击 在断裂前, 按钮保存设置。
- 在后端部分,单击 创建后端 按钮。
- 将别名字段保留为 自定义IP.
- 输入默认网关或路由器的 IP 地址作为 IP 地址。
- 选择合适的 接口 所选网关的。
- 分配优先级和权重为 1 为每个人。
- 点击 在断裂前, 按钮保存设置。
- 重复从 11 创建另一个后端指向具有不同网关的不同路由器。
- 点击 IPDS 标签。
- 单击要在其中使用的规则 可用的黑名单 框。
- 点击 墨绿色 大于号箭头将规则从 可用的黑名单 盒子到 启用黑名单 框。
- 在下面 行动 在页面右上部分中,单击 绿色玩法 按钮启用农场。 状态颜色将从红色变为绿色
要测试配置是否正常工作,请对共享的服务器执行连续 ping IP地址 两个电器之间。 之后,关闭主节点。 ping 应该会继续,几乎没有中断。
要遵循类似的、直接的设置,请遵循以下配置。
RELIANOID 配置 #
注意: 测试配置。
有关更多详细信息,请阅读 系统| 簇
上行负载均衡 #
上行链路负载均衡将出站流量分配到不同的 路由器 or 互联网服务提供商 以一种从负载均衡器提供最可靠路由的方式。
通过服务器负载平衡,我们将此流量分布在服务器群中,而通过上行链路负载平衡,我们通过在各种服务器之间进行负载平衡来采取相反的方向 网关(路由器)。 RELIANOID 提供 DSLB 专门用于此任务的模块。
在本节中,我们将讨论如何配置 DSLB 农场 RELIANOID. 上行负载平衡添加 可靠性 和 速度 到 高可用性 负载均衡器上的配置。 使用 Citrix Netscaler 时可能无法获得此功能。
Relianoid 配置 #
有关 DSLB 的更多详细信息,请阅读 DSLB | 农场| 更新
更多资讯 #
Web 应用程序防火墙配置。
为负载均衡器配置 SSL 证书。
使用 Let's encrypt 程序自动生成 SSL 证书。
数据链路/上行链路负载平衡 RELIANOID ADC。
防止 DDoS 攻击。





