LSLB | مزارع | تحديث | L4xNAT

منشور من طرف Zevenet | 3 مايو 2022

تكوين إعدادات L4xNAT

الاعدادات العامة.

يسمح ملف تخصيص مزرعة L4xNAT بإنشاء مزرعة LSLB عند طبقة 4 بأداء عالي جدًا واتصالات أكثر تواصلاً من نوى موازن الحمل في طبقة 7 مثل ملف تعريف مزرعة HTTP. يعوق تحسين أداء طبقة 4 معالجة المحتوى المتقدم التي يمكن أن يقوم ملف تعريف مزرعة 7 للطبقة بإدارتها.

بالإضافة إلى ذلك ، يمكن لملف تعريف مزرعة L4xNAT ربط مجموعة من المنافذ ، وليس منفذًا افتراضيًا واحدًا فقط كما هو مستخدم مع ملف تعريف مزرعة آخر من الطبقة 7. لكي تكون قادرًا على تحديد مجموعة من المنافذ الافتراضية أو منفذ افتراضي معين في ملف تعريف مزرعة L4xNAT ، من الضروري تحديد نوع البروتوكول. في حالات أخرى ، ستستمع المزرعة إلى جميع المنافذ من IP الظاهري (تم تعيينه بحرف '*'). بمجرد تحديد بروتوكول TCP أو UDP ، سيكون متاحًا لتحديد منفذ ، عدة منافذ بين ',"، تتراوح المنافذ بين":"أو جميع المنافذ مع"*". سيكون الجمع بينهم جميعًا صالحًا أيضًا.

تم توضيح الخيارات المحددة لتتمكن من تكوين ملف تعريف مزرعة L4xNAT في القسم الحالي. من المستحسن استخدام Farm Guardian مع ملف التعريف هذا نظرًا لعدم وجود فحص افتراضي للشيكات في الخلفية في هذا الملف الشخصي.

في هذا القسم ، يتم عرض الحقول التالية:

الاسم. إنه مجال التعريف ووصف خدمة المزرعة. لتغيير هذه القيمة ، عليك إيقاف المزرعة في المقام الأول. تأكد من أن اسم المزرعة الجديد ليس قيد الاستخدام بالفعل وإلا ستظهر رسالة خطأ.

IP الظاهري والمنفذ. هذه هي عنوان IP الظاهري و / أو PORT الظاهري حيث سيتم ربط المزرعة والاستماع في نظام موازن التحميل. لإجراء تغييرات في هذه الحقول ، تأكد من عدم استخدام IP الظاهري الجديد PORT الظاهري. من أجل تطبيق التغييرات ، سيتم إعادة تشغيل خدمة المزرعة تلقائيًا.

نوع البروتوكول. يحدد هذا الحقل البروتوكول ليتم موازنته في الطبقة 4. بشكل افتراضي ، ستكون المزرعة متاحة لجميع بروتوكولات طبقة 4.

  • الجميع. سوف تستمع المزرعة للاتصالات الواردة إلى بروتوكولات IP وبروتوكول (بروتوكولات) IP الظاهرية الحالية.
  • TCP. عند تمكين هذا الخيار ، ستستمع المزرعة إلى اتصالات TCP الواردة إلى IP (بروتوكول الإنترنت) الظاهري الحالي والمنفذ (المنافذ).
  • UDP. عند تمكين هذا الخيار ، ستستمع المزرعة إلى اتصالات UDP الواردة إلى IP (بروتوكول) ظاهري و port (s) ظاهريين حاليين.
  • SIP. عند تمكين هذا الخيار ، ستستمع المزرعة إلى اتصالات UDP الواردة إلى IP الظاهري الحالي والمنفذ 5060 افتراضيًا ، ثم ستقوم بتوزيع رؤوس SIP لكل حزمة لكي تتم إدارتها بشكل صحيح إلى الخلفيات.
  • FTP. عند تمكين هذا الخيار ، ستستمع المزرعة إلى اتصالات TCP الواردة إلى IP الظاهري الحالي والمنفذ 21 افتراضيًا ، ثم ستحلّل رؤوس FTP لكل حزمة لكي تتم إدارتها بشكل صحيح إلى الخلفيات. وضعين مدعومين: نشط وسلب.
  • المبسط. عند تمكين هذا الخيار ، ستستمع المزرعة إلى اتصالات UDP الواردة إلى IP الظاهري الحالي والمنفذ 69 افتراضيًا ، ثم ستقوم بتوزيع رؤوس TFTP لكل حزمة لكي تتم إدارتها بشكل صحيح إلى الخلفيات.
  • SCTP. عند تمكين هذا الخيار ، ستستمع المزرعة إلى اتصالات SCTP الواردة إلى IP (منافذ) IP الظاهرية الحالية.
  • AMANDA. عند تمكين هذا الخيار ، ستستمع المزرعة إلى الاتصالات الواردة من بروتوكولات TCP و UDP إلى عنوان IP الظاهري الحالي والمنفذ (المنافذ) المحددة (10080 و 10081 و 10082 و 10083 افتراضيًا) ، ثم ستقوم بتحليل رؤوس خدمة النسخ الاحتياطي لـ AMANDA لـ كل حزمة من أجل إدارتها بشكل صحيح للخلفيات.
  • H323. عند تمكين هذا الخيار ، ستقوم المزرعة بالاستماع إلى الاتصالات الواردة من بروتوكولات TCP و UDP إلى IP (بروتوكول الإنترنت) الظاهري الحالي والمنفذ المحدد ، ثم ستقوم بتوزيع رؤوس H323 لكل حزمة لكي تتم إدارتها بشكل صحيح عبر خدمات VoIP الخلفيات.
  • IRC. عند تمكين هذا الخيار ، ستستمع المزرعة للاتصالات الواردة إلى المنفذين (IP) الظاهري الخاصين بالبروتوكول IP و TCP ، ثم ستحلل Internet Relay Chat لرؤوس المحادثات ونقل الملفات لكل حزمة حتى تتم إدارة الخدمات بشكل صحيح إلى الخلفيات.
  • NETBIOS-NS. عند تمكين هذا الخيار ، ستستمع المزرعة إلى الاتصالات الواردة من بروتوكولات TCP و UDP إلى عنوان IP الظاهري الحالي والمنفذ (المنافذ) المحددة (افتراضيًا 137 و 138) ، ثم تقوم بتحليل رؤوس خدمة اسم NetBIOS لكل حزمة بالترتيب لكي تدار بشكل صحيح الخدمات للخلفيات.
  • PPTP. عند تمكين هذا الخيار ، ستستمع المزرعة إلى الاتصالات الواردة إلى IP الظاهري الحالي ومنفذ (منافذ) TCP المحددة ، ثم تقوم بتحليل رؤوس PPTP لكل حزمة من أجل إدارة الخدمات بشكل صحيح للخلفيات.
  • عاقل. عند تمكين هذا الخيار ، ستستمع المزرعة إلى الاتصالات الواردة من بروتوكولات TCP و UDP إلى عنوان IP الظاهري الحالي والمنفذ (المنافذ) المحددة ، ثم تقوم بتحليل رؤوس خدمة الماسح الضوئي لكل حزمة من أجل إدارتها بشكل صحيح للخدمات إلى الخلفية.
  • SNMP. عند تمكين هذا الخيار ، ستقوم المزرعة بالاستماع إلى الاتصالات الواردة من بروتوكولي TCP و UDP إلى IP (بروتوكول الإنترنت) الظاهري الحالي والمعرفين المحددين (افتراضيًا 161 و 162) ، ثم تقوم بتوزيع رؤوس SNMP لكل حزمة لكي تكون تمكنت بشكل صحيح من خدمات المراقبة إلى الخلفيات.

نوع NAT. يشير هذا الحقل إلى نوع NAT الذي يعني كيفية عمل طبولوجيا 4 للطبقة. يعتمد الخيار الذي يناسب خدمتك وبنيتك الأساسية بشكل أفضل على بنية الشبكة المحددة. بشكل افتراضي ، ستعمل المزرعة في وضع NAT.

  • NAT. يستخدم وضع NAT أو المسماة بشكل شائع SNAT (المصدر NAT) موازن التحميل IP كمصدر عنوان IP للاتصال الخلفي ، وبالتالي لا تعرف الواجهة الخلفية عنوان IP للعميل في TCP أو UDP أو أي بروتوكول آخر من طبقة 4. بهذه الطريقة ، تستجيب الواجهة الخلفية لموازن التحميل من أجل إرسال الاستجابة إلى الطلب. تسمح هذه البنية بنشر موازن أحمال مسلحة واحدة (موازنة التحميل مع واجهة شبكة 1 فقط).
  • DTA. يستخدم وضع DNAT (Destination NAT) عنوان IP للعميل كعنوان IP لمصدر اتصال الواجهة الخلفية ، وبالتالي ستستجيب الواجهة الخلفية مباشرة إلى عنوان IP للعميل. في هذه الحالة ، يلزم تهيئة موازن الحمل IP كواجهة افتراضية الخلفية وعزل شبكة backends من شبكة خدمة العميل. يتم استخدام هذا الطبولوجيا لأداء الشفافية بين العملاء والخلفيات.
  • DSRيوفر وضع DSR طريقة IP شفافة و NAT على مستوى MAC لمشاركة الحزم الواردة ، وفي الوقت نفسه ، سيتم تسليم حركة المرور الصادرة مباشرة من الخلفيات الخلفية إلى العميل. هذه هي الطريقة الأسرع والأكثر أداءً لتوفير موازنة الحمل ولكنها لا تسمح بأداء بروتوكول متقدم. في هذا الوضع ، يجب بالضرورة أن تنتمي عناوين IP الافتراضية الخاصة بالمزرعة والخلفيات إلى قطاع الشبكة نفسه ، وتتطلب الواجهات الخلفية أن يتم تكوينها باستخدام واجهة شبكة استرجاع أو وهمية بنفس عنوان IP من الخدمة الافتراضية ولحظر استجابة ARP لـ عنوان IP المعطى لواجهة الاسترجاع.
  • عديمي الجنسية DNAT. فقط من الإصدار 5.10. في Stateless DNAT ، يقوم موازن التحميل بتبديل عنوان الوجهة لعنوان الواجهة الخلفية وإعادة توجيهه إلى الواجهة الخلفية كما يفعل DNAT ، لكنه لا يدير أي نوع من معلومات الاتصال. يقلل تكوين DNAT من الحمل على النظام نظرًا لأنه يتم تنفيذه في مسار بيانات مبكر ، كونه وضع NAT الأكثر شيوعًا لبروتوكولات 4 الطبقة ذات الحمولة العالية وليس البروتوكولات الموجهة أو الموجهة نحو الدفق كما هو RTP.
  • STATELESS DNAT. يعد وضع DNAT (الوجهة عديم الحالة NAT) طريقة لتوفير IP NAT على مستوى الحزمة بطريقة عالية الأداء للغاية ولكن دون استخدام تتبع الاتصال. يوصى بهذه الطريقة لخدمات UDP أحادية الاتجاه أو خدمات UDP التي لا تحتاج إلى تحديد التدفقات. في هذه الحالة ، يجب تكوين IP لموازنة التحميل كبوابة افتراضية للواجهة الخلفية وعزل شبكة الخلفية عن شبكة خدمة العميل. المزارع التي تم تكوينها بهذا النوع لا تحتوي على إحصاءات لعرضها.

أخيرًا ، لتطبيق هذه التغييرات ، يلزم النقر على اللون الأخضر إرسال زر ورسالة تأكيد ستظهر في الزاوية السفلى اليسرى من المتصفح.

خدمات ل L4xNAT مزرعة الملف

توفر الخدمة التي تم إنشاؤها في طبقة L4 الخيارات التالية ليتم توصيفها لإدارة سلوك مسار البيانات والاتصالات.

تحميل خوارزمية التوازن. يحدد هذا الحقل خوارزمية موازنة التحميل المراد استخدامها لتحديد خادم الواجهة الخلفية. بشكل افتراضي ، ستكون خوارزمية الوزن هي الخوارزمية الافتراضية المحددة.

  • الوزن: اتصال الخطية إيفاد حسب الوزن. اتصالات التوازن اعتمادا على قيمة الوزن التي تم تعيينها لكل الخلفية. يتم تسليم الطلبات باستخدام خوارزمية احتمالية باستخدام الوزن المحدد.
  • مصدر تجزئة: التجزئة لكل مصدر IP والمنفذ المصدر. حزم الرصيد التي تتطابق مع نفس المصدر IP والمنفذ إلى نفس الواجهة الخلفية باستخدام مجدول التجزئة.
  • مصدر بسيط تجزئة: تجزئة لكل IP مصدر فقط. حزم التوازن التي تطابق نفس IP المصدر لنفس الواجهة الخلفية باستخدام جدولة التجزئة.
  • متماثل التجزئة: تجزئة ذهابًا وإيابًا لكل IP والمنفذ. حزم التوازن التي تطابق نفس المصدر IP والمنفذ و IP الوجهة والمنفذ ، بحيث يمكن تجزئة الاتصال في كلا الاتجاهين (أثناء الواردة والصادرة).
  • جولة روبن: اختيار الخلفية المتسلسلة. قم بموازنة الاتصالات أو الحزم بالتتابع كقائمة بين الخلفيات ، على الرغم من أنه يمكن استكمالها بقيم الوزن.

إصرار. فقط من الإصدار 5.10 خيارات الثبات هي التالية.

  وضع المثابرة. يحدد هذا الحقل إذا تم استخدام أي استمرار في المزرعة المكونة. افتراضيا ، يتم استخدام أي استمرار.

  • لا استمرار. لن تستخدم المزرعة أي نوع من المثابرة بين العميل والخلفية.
  • IP: مصدر IP. باستخدام هذا الخيار ، ستقوم المزرعة بتعيين نفس الخلفية لكل اتصال وارد اعتمادًا على المصدر عنوان IP فقط.
  • ميناء: ميناء المصدر. باستخدام هذا الخيار ، ستقوم المزرعة بتعيين نفس الخلفية لكل اتصال وارد اعتمادًا على منفذ المصدر فقط.
  • MAC: مصدر MAC. باستخدام هذا الخيار ، ستقوم المزرعة بتعيين نفس الخلفية لكل اتصال وارد وفقًا لطبقة الارتباط عنوان MAC من الحزمة.
  • مصدر الملكية الفكرية ومصدر بورر. باستخدام هذا الخيار ، ستقوم المزرعة بتعيين نفس الخلفية لكل اتصال وارد وفقًا لكليهما ، IP المصدر و منفذ المصدر.
  • مصدر IP ومنفذ الوجهة. باستخدام هذا الخيار ، ستقوم المزرعة بتعيين نفس الخلفية لكل اتصال وارد وفقًا لكليهما ، IP المصدر و منفذ الوجهة.

  دوام المثابرة للعيش. إذا تم تحديد أي استمرارية ، تشير قيمة الحقل هذه إلى عدد الثواني التي يتم تعيين استمرارها بين مصدر العميل والخلفية.

أخيرًا ، لتطبيق هذا التغيير ، يلزم النقر فوق اللون الأخضر إرسال زر ورسالة تأكيد ستظهر في الزاوية السفلى اليسرى من المتصفح.

فيما يتعلق قسم وصي المزارع، لا توفر مزارع L4xNAT فحصًا صحيًا جوهريًا للخلفيات ، لذا فإن تكوين Farm Guardian مطلوب لهذا النوع من الخدمات الافتراضية.
يمكن تعيين بعض الفحوصات الصحية المتقدمة المضمنة أو المخصصة التي تم إنشاؤها بالفعل عن طريق تحديدها في القائمة المنسدلة

لمزيد من المعلومات حول Farm Guardian اذهب إلى المراقبة >> فارم جارديان والقسم الخاص به.

من أجل تطبيق التغيير في FarmGuardian ليست هناك حاجة إلى النقر على زر إرسال ، سيتم التغيير تلقائيا.

فيما يتعلق قسم الخلفيةيسمح الملف الشخصي مزرعة L4xNAT لتكوين خصائص الملقمات التالية:

ID. إنه الفهرس الذي يشير إلى الواجهة الخلفية في تكوين المزرعة.
IP. عنوان IP للواجهة الخلفية.
ميناء. فقط من الإصدار 5.10. منفذ لاستخدامه عند إعادة توجيه حركة المرور إلى الواجهة الخلفية.
الوزن. إنها قيمة الوزن للخادم الحقيقي الحالي الذي يكون مفيدًا فقط إذا تم تمكين خوارزمية الوزن. تشير قيمة الوزن إلى المزيد من الاتصالات التي تم توصيلها إلى الواجهة الخلفية الحالية. بشكل افتراضي ، سيتم تعيين قيمة وزن 1. نطاق القيم المتاح من 1 إلى 9.
PRIORITY. إنها القيمة ذات الأولوية للخادم الحقيقي الحالي الذي يكون مفيدًا فقط في حالة تمكين خوارزمية الأولوية. قيمة الأولوية المقبولة بين 0 و 9 ، أقل قيمة تشير إلى أولوية أعلى إلى الملقم الحقيقي الحالي. بشكل افتراضي ، سيتم تعيين قيمة الأولوية لـ 1. نطاق القيم المتاح من 1 إلى 9.

سيسمح لك هذا القسم بما يلي:

  • إضافة الخلفية. إضافة خادم حقيقي جديد في المزرعة.
  • حفظ. احفظ إدخال الخادم الحقيقي الجديد في المزرعة المحددة وابدأ في استخدامه.
  • اغلاق. إلغاء إدخال الخادم الحقيقي الجديد.
  • تمكين الصيانة. ضع خادمًا حقيقيًا معينًا في وضع الصيانة ، لذلك لن تتم إعادة توجيه أي اتصالات جديدة إليه. هناك طريقتان مختلفتان لتمكين الصيانة:
    • وضع الصرف. يحافظ على الاتصالات الثابتة والمثابرة إذا تم تمكينها ، ولكن لن يتم قبول الاتصالات الجديدة.
    • قطع الوضع. يسقط مباشرة جميع الاتصالات النشطة ضد الخلفية
  • إبدأ. تمكين الاتصالات الجديدة بالخادم الحقيقي مرة أخرى بعد إجراء الصيانة الممكنة.
  • حذف. احذف الخادم الحقيقي المحدد للخدمة الظاهرية.
  • تعديل. تعديل قيمة معينة من الخادم الحقيقي.

من أجل تطبيق التغيير في الخلفيات ليست هناك حاجة إلى النقر على زر إرسال ، سيتم التغيير تلقائيا.

مشاركة مع :

وثائق بموجب شروط رخصة جنو للوثائق الحرة.

هل كان المقال مساعدا؟!

مقالات ذات صلة