概要 #
長期的なパフォーマンス、信頼性、セキュリティ、効率性を維持することに関心を持つすべての企業にとって、アプリケーションの配信は不可欠です。 RELIANOID ADCの パフォーマンスと高速配信により、さまざまなバックエンドサーバーやデータセンター間でのトラフィックの分散が保証されます。 速いです の三脚と 効率的なクライアントとサーバーの通信を強化します。
この記事では、Citrix Netscalerで使用されるさまざまな概念について説明します。後で、これらの構成を使用して、高可用性ネットワークを設定し、Webからのトラフィックを受信してそれをサーバーのクラスターに配信する仮想サービスを作成する方法について説明します。 RELIANOID ADC.
Citrix Netscalerと RELIANOID ADC、この記事を読んでください: Citrix Netscalerと RELIANOID 比較
前提条件 #
このガイドに従うには、次の条件が満たされていることを確認してください。
- のインスタンス RELIANOID ADCはワークステーション、ベアメタル、仮想環境、またはクラウドプラットフォームにインストールする必要があります。オンプレミス展開の場合、 評価をリクエストする.
- Webグラフィカルインターフェースにアクセスできる必要があります。アクセスできない場合は、次の手順に従ってください。 インストールガイド.
- Netscaler プラットフォームに精通し、その概念に関する知識を持っている必要があります。
- トラフィックをバックエンド サーバーに分散する場合、仮想サーバーは不可欠です。次のガイドに従ってください。 レイヤー4およびレイヤー7仮想サーバー構成
基本概念 #
仮想サーバー: Citrix Netscalerの仮想サーバーは、外部ネットワークからのすべての着信トラフィックを受信します。このインターフェイスには仮想 IPアドレス の三脚と ポート ウェブからの受信トラフィックをリッスンする仮想サーバー。Citrix Netscalerの仮想サーバーは、 農場 使用している場合 RELIANOIDのロードバランサー。
サービス グループ: サービスグループは、同じドメインを通じてアクセスされる同じアプリケーションの異なるタイプのリソースを分離します。 SMTP, RDPまたは SIP 同じドメイン上のサービスで、リソースが異なるサービスグループに分かれているもの。サービスグループは サービス in RELIANOID ADC。
モニター: モニターは、プローブ信号を送信し、エコーをリッスンすることで、アプリケーションを提供するノードの状態を追跡します。これらの信号は、バックエンド サーバーとそのサービスが正常かどうかを確認します。 RELIANOID ADCは、組み込みプラグインのセットを使用します。 ファームガーディアン 健康モニタリング用。
サーバー: サーバーは、ローカル ネットワーク内でアプリケーションをホストおよび提供するバックエンド コンピューターです。これらのホストは、Web からのすべての要求を処理し、クライアントが要求した応答を返します。 サーバー と呼ばれる バックエンド に選出しました。 RELIANOID ロードバランサー。
DNS: このモジュールは、異なる地域にあるデータセンター間のトラフィックを負荷分散するときに使用されます。 RELIANOID ADCは GSLB.
セキュリティ: このオプションは、Citrix Netscaler を使用する際に Web アプリケーションに高度なセキュリティを提供します。その機能には、HTTP DoS ポリシー、コンテンツ検査ポリシー、SSL フォワード プロキシ ポリシーなどがあります。 RELIANOID 使用 IPDS すべてのレイヤーでセキュリティを提供するモジュール。このモジュールには、 RBL, ブラックリスト, WAF ポリシー、および DoS攻撃 保護。
高可用性: クライアントがダウンタイムを経験することなく、常にアクセス性を維持する必要がある場合、高可用性は不可欠です。フェイルオーバーを通じてアプリケーションの高可用性を維持します。 RELIANOID 使用 クラスタ 最大限の信頼性を提供するための設定により、コンポーネント障害が発生した場合でもダウンタイムを防止します。
レポート: レポートは、ロード バランサーによるリソースの使用状況、トラフィック統計、およびロード バランサーのアクティブ スループットに関する監視グラフのセットです。 RELIANOID 使用状況の監視 グラフ, 統計情報, ログ エンドユーザーが指定された期間にわたってリソースの使用状況を追跡できるようにします。
構成例: 高可用性 #
リスク管理に関しては、高可用性設定により、停電時の災害復旧のためのバックアップが提供される。 停電/サージ, 壊滅的な故障 ノード、または パス切断1 年間に 1 時間のダウンタイムが発生すると、デジタル企業にとって多大な損失につながる可能性があります。高い稼働率を確保するには、適切な ADC パートナーを選択することが不可欠です。
可用性の高いシステムには、同じ構成を持つ少なくとも 2 つの同一ノードが必要です。1 つはマスター、もう 1 つはバックアップです。トラフィックが流れるフローティング IP アドレスを所有するのはマスター ノードのみであり、マスターがダウンしたりメンテナンス モードになったりすると、バックアップの 1 つがそれを引き継いで IP の競合を防止します。
高可用性システムを構築しましょう Citrix ネットスケーラー 同様の実装を実証する RELIANOID ADC.
Netscaler の構成 #
- メニューで、 システム.
- クリック 高可用性 ドロップダウンメニュー。
- 以下を行うには、 Nodes オプションを選択します。
- 以下を行うには、 追加 ノードラベルの下のボタン
- 入力する リモートノード IP アドレス 他のアクティブなインスタンスの。
- 入力する ユーザー名 の三脚と パスワード リモート インスタンスの。
- クリック 創造する
- クリック Save 設定を保存するには、テーブルの右上にあるボタンをクリックします。
- サイドメニューで、 システム.
- クリック クラスタ オプションを選択します。
- まず ローカルIP 現在のインスタンスの。
- 入力する リモートIP 他のインスタンスの。
- 入力する リモートノードパスワード.
- 確認する リモートノードパスワード.
- クリック Apply 設定を保存するボタン
- クラスター構成内で、リモートインスタンスにマウスを移動し、 鉛筆 のアイコンをクリックします。
- クラスター設定内で、 フェイルバック from 身体障がい者 ローカルノードへ。
- クリック Apply
- 次のいずれかを作成します レイヤー4またはレイヤー7ファーム 両方のノードで構成を共有します。
- 両方のノードでファームを起動します。
- 連続的にpingを実行する VIP 農場の。
- クリック Force Stop 上のボタン 農場 マスター ノードのファームがダウンしている場合でも、ping は継続されることがわかります。
- ウェブパネルメニューで、 DSLB オプションを選択します。
- クリック 農場 サブメニュー。
- クリック 農場を作る
- 入力します 名 農場を識別します。
- 未使用の 仮想IP ファームにバインドされます。
- クリック Apply ボタンをクリックして構成を保存します。
- クリック Services タブには何も表示されないことに注意してください。
- まず 負荷分散スケジューラこれらのスケジューラは、重みと優先度によって分類されます。
- クリック Apply ボタンを押して設定を保存します。
- バックエンドセクションで、 バックエンドの作成
- エイリアスフィールドはそのままにしておきます カスタムIP.
- IP アドレスとしてデフォルト ゲートウェイまたはルーターの IP アドレスを入力します。
- 適切なものを選択してください インタフェース 選択したゲートウェイの。
- 優先順位と重みを次のように割り当てます 1 それぞれ。
- クリック Apply ボタンを押して設定を保存します。
- 繰り返し 11 異なるゲートウェイを持つ異なるルーターを指す別のバックエンドを作成します。
- クリック IPDS タブには何も表示されないことに注意してください。
- 使用したいルールをクリックします。 利用可能なブラックリスト ボックス。
- クリック (緑字) より大きい矢印を使用して、ルールを 利用可能なブラックリスト ボックスに ブラックリストを有効にする ボックス。
- 下 ページの右上のセクションにある グリーンプレイ ボタンを押してファームを有効にします。ステータスの色が赤から緑に変わります。
設定が正しく機能しているかどうかをテストするには、共有ネットワークで継続的にpingを実行します。 IPアドレス 両方のアプライアンス間で ping を実行します。その後、マスター ノードをシャットダウンします。ping は中断をほとんどまたはまったくせずに続行されるはずです。
同様の簡単なセットアップを実行するには、以下の構成に従ってください。
RELIANOID 構成 #
注意: 構成をテストします。
詳細については、 システム | クラスター
アップリンク負荷分散 #
アップリンク負荷分散は、送信トラフィックを異なる ルータ or インターネットサービスプロバイダ ロードバランサーから最も信頼性の高いルートを提供する方法で。
サーバー負荷分散では、このトラフィックをサーバーファーム全体に分散しますが、アップリンク負荷分散では、さまざまなサーバー間で負荷分散することで逆方向に進みます。 ゲートウェイ(ルーター)。 RELIANOID 提供する DSLB このタスク専用のモジュール。
このセクションでは、 DSLB 農場で RELIANOIDアップリンク負荷分散により 信頼性 の三脚と スピード へ 高可用性 ロード バランサー上の構成。Citrix Netscaler を使用する場合、この機能は利用できない場合があります。
レリアノイド構成 #
DSLBの詳細については、以下をお読みください。 DSLB | 農場 | アップデート
その他のリソース #
Web アプリケーション ファイアウォールの構成。
ロード バランサーの SSL 証明書を構成します。
Let's Encrypt プログラムを使用して SSL 証明書を自動生成します。
データリンク/アップリンク負荷分散 RELIANOID ADC。
DDoS 攻撃からの保護。





