Migration des services ADC de Citrix Netscaler vers RELIANOID

Voir les catégories

Migration des services ADC de Citrix Netscaler vers RELIANOID

7 min de lecture

Marché #

La livraison des applications est impérative pour toutes les entreprises dont l'intérêt est de maintenir les performances, la fiabilité, la sécurité et l'efficacité à long terme. RELIANOID Les ADC les performances et la livraison à grande vitesse permettent de garantir que la distribution du trafic sur divers serveurs principaux ou centres de données est vite et des actifs, améliorant la communication client-serveur.

Cet article explique divers concepts utilisés dans Citrix Netscaler. Plus tard, nous utiliserons ces configurations pour décrire comment configurer un réseau à haute disponibilité et créer un service virtuel qui reçoit le trafic du Web et le distribue à un cluster de serveurs dans RELIANOID ADC.

Pour une comparaison approfondie entre Citrix Netscaler et RELIANOID ADC, lisez cet article : Citrix Netscaler et RELIANOID Comparaison

Pré-requis : #

Pour suivre ce guide, assurez-vous que les conditions suivantes sont remplies.

  1. Une instance de RELIANOID ADC doit être installé sur votre poste de travail, sur système nu, dans un environnement virtuel ou sur une plateforme cloud. Pour le déploiement sur site, demander une évaluation.
  2. Doit avoir accès à l'interface graphique Web. Si vous ne le faites pas, suivez ce rapide guide d'installation.
  3. Doit être familier avec la plate-forme Netscaler et connaître ses concepts.
  4. Un serveur virtuel est essentiel lors de la distribution du trafic vers les serveurs principaux. Suivez ce guide : Configuration du serveur virtuel de couche 4 et de couche 7

Concepts de base #

Serveurs virtuels: Un serveur virtuel dans Citrix Netscaler reçoit tout le trafic entrant des réseaux externes. Cette interface dispose d'une interface virtuelle ADRESSE IP et Port qui écoutent le trafic entrant depuis le Web. Un serveur virtuel dans Citrix Netscaler est identique à un Ferme lors de l'utilisation RELIANOIDL'équilibreur de charge de.

Groupes de services : Les groupes de services séparent différents types de ressources de la même application accessibles via le même domaine. On peut héberger un SMTP, RDP, SIP service sur le même domaine, dont les ressources sont séparées par différents groupes de services. Un groupe de services est identique à un Services in RELIANOID ADC.

Moniteurs: Les moniteurs suivent la santé des nœuds desservant une application en envoyant des signaux de sonde et en écoutant les échos. Ces signaux vérifient si un serveur backend et son service sont sains. RELIANOID ADC utilise un ensemble de plugins intégrés appelés Farmguardian pour le suivi de la santé.

Les serveurs: Les serveurs sont des ordinateurs principaux qui hébergent et servent une application au sein d'un réseau local. Ces hôtes traitent toutes les demandes du Web et renvoient les réponses demandées par les clients. Serveurs sont appelés Backends dans le RELIANOID équilibreur de charge.

DNS: Ce module est utilisé lors de l'équilibrage de charge du trafic entre des centres de données situés dans différentes zones géographiques. Le module utilisé pour l'équilibrage de charge global dans RELIANOID L'ADC s'appelle GSLB.

Sécurité : Cette option offre une sécurité élevée pour une application Web lors de l’utilisation de Citrix Netscaler. Quelques-unes de ses fonctionnalités incluent une politique HTTP DoS, des politiques d'inspection de contenu et une politique SSL Forward Proxy. RELIANOID utilise l' IPDS module qui assure la sécurité à toutes les couches. Le module comprend le RBL, Blacklist, WAF politiques, et DoS protection.

La haute disponibilité: La haute disponibilité est impérative lorsqu'il est nécessaire de maintenir l'accessibilité à tout moment sans que les clients ne subissent de temps d'arrêt. Nous maintenons la haute disponibilité d’une application grâce au failover. RELIANOID utilise l' Grappe paramètres pour fournir la plus grande fiabilité, évitant les temps d'arrêt en cas de défaillance des composants.

Reporting: Le reporting est un ensemble de graphiques de surveillance sur l'utilisation des ressources par l'équilibreur de charge, les statistiques de trafic et le débit actif de l'équilibreur de charge. RELIANOID Suivi des usages graphiques, stats et Journaux pour aider les utilisateurs finaux à suivre l'utilisation des ressources sur une période donnée.

Exemples de configurations : haute disponibilité #

En ce qui concerne la gestion des risques, une configuration à haute disponibilité offre une sauvegarde pour la reprise après sinistre en cas de panne de courant pannes/surtensions, panne catastrophique de nœuds, ou déconnexion du chemin. Un temps d'arrêt d'une heure en un an peut entraîner des pertes énormes pour une entreprise numérique. Il est essentiel de choisir le bon partenaire ADC pour garantir une disponibilité élevée.

Un système hautement disponible nécessite au moins deux nœuds identiques avec les mêmes configurations, l'un étant un maître et l'autre en tant que sauvegarde. Seul le nœud maître possède l'adresse IP flottante à travers laquelle le trafic circule, et lorsque le maître tombe en panne ou en mode maintenance, l'une des sauvegardes reprendra, évitant les conflits IP.

Configurons un système hautement disponible dans Netscaler Citrix et démontrer des implémentations similaires dans RELIANOID ADC.

Configurations Netscaler #

  1. Dans le menu, cliquez sur Système.
  2. Cliquez sur Haute Disponibilité menu déroulant.
  3. Cliquez sur le Nodes option.
  4. Cliquez sur le Ajouter bouton sous l'étiquette des nœuds
  5. Entrer le Adresse IP du nœud distant de l'autre instance active.
  6. oracle_jd_edwards_load_balancing_farm

  7. Entrer le nom d'utilisateur et Mot de passe de l'instance distante.
  8. Cliquez sur Créer .
  9. oracle_jd_edwards_load_balancing_farm

  10. Cliquez sur Enregistrer bouton en haut à droite du tableau pour enregistrer les configurations.
  11. Pour tester si la configuration fonctionne correctement, effectuez un ping continu sur le partage ADRESSE IP entre les deux appareils. Après cela, arrêtez le nœud maître. Le ping devrait continuer avec moins ou pas d'interruption.

    Pour suivre une configuration simple et similaire, suivez les configurations ci-dessous.

    RELIANOID les configurations #

    1. Dans le menu latéral, cliquez sur Système.
    2. Cliquez sur Grappe option.
    3. oracle_jd_edwards_load_balancing_farm

    4. Sélectionnez le IP locale de l'instance actuelle.
    5. Entrer le IP à distance de l'autre instance.
    6. Entrer le Mot de passe du nœud distant.
    7. Confirmez le Mot de passe du nœud distant.
    8. Cliquez sur Appliquer bouton pour enregistrer les configurations
    9. Dans les configurations de cluster, survolez l'instance distante et cliquez sur le Crayon icône.
    10. Dans les paramètres du cluster, modifiez le Failback à partir de Hors Ligne au nœud local.
    11. Cliquez sur Appliquer .

    À noter: Pour tester les configurations.

    1. Créez soit un batterie de couches 4 ou 7 et partager les configurations sur les deux nœuds.
    2. Démarrez les fermes sur les deux nœuds.
    3. Faire un ping continu sur le VIP de la ferme.
    4. Cliquez sur Arrêter bouton sur la Ferme du nœud maître. Vous remarquerez que le ping continue même lorsque la ferme sur le nœud maître est en panne.

    Pour plus de détails, lisez Système | Grappe

    Équilibrage de charge en liaison montante #

    L'équilibrage de charge en liaison montante répartit le trafic sortant sur différents routeurs or Les fournisseurs de services internet d'une manière qui fournit l'itinéraire le plus fiable à partir de l'équilibreur de charge.

    Avec l'équilibrage de charge des serveurs, nous distribuons ce trafic sur une ferme de serveurs, tandis qu'avec l'équilibrage de charge en liaison montante, nous prenons le sens inverse en équilibrant la charge sur différents Services d'envoi(routeurs). RELIANOID Fournit le DSLB module spécifiquement pour cette tâche.

    Dans cette section, nous verrons comment configurer le DSLB Ferme avec RELIANOID. L'équilibrage de charge de liaison montante ajoute fiabilité et vitesse aux Haute Disponibilité configuration sur un équilibreur de charge. On peut ne pas obtenir cette fonctionnalité lors de l'utilisation de Citrix Netscaler.

    Configurations Relianoïdes #

    1. Dans le menu du panneau Web, cliquez sur le DSLB option.
    2. Cliquez sur Fermes sous-menu.
    3. Cliquez sur Créer une ferme .
    4. oracle_jd_edwards_load_balancing_farm

    5. Entrez Le nom qui identifie une ferme.
    6. Entrez un inutilisé IP virtuelle qui sera lié à une ferme.
    7. Cliquez sur Appliquer bouton pour enregistrer les configurations.
    8. Cliquez sur Services languette.
    9. Sélectionnez le Planificateur d'équilibrage de charge. Ces planificateurs sont classés par poids et priorité.
    10. Cliquez sur Appliquer bouton pour enregistrer les paramètres.
    11. Dans la section principale, cliquez sur le Créer un back-end .
    12. oracle_jd_edwards_load_balancing_farm

    13. Laissez le champ Alias ​​tel que IP personnalisée.
    14. Entrez l'adresse IP de la passerelle ou du routeur par défaut comme adresse IP.
    15. Sélectionnez le approprié Interface de la passerelle sélectionnée.
    16. Attribuez la priorité et le poids comme 1 pour chaque.
    17. Cliquez sur Appliquer bouton pour enregistrer les paramètres.
    18. Répéter à partir de 11 pour créer un autre backend pointant vers un routeur différent avec une passerelle différente.
    19. Cliquez sur IPDS languette.
    20. Cliquez sur une règle que vous souhaitez utiliser dans le Liste noire disponible boîte.
    21. oracle_jd_edwards_load_balancing_farm

    22. Cliquez sur et une transition qui soit juste. flèche supérieure à pour déplacer une règle de la Liste noire disponible boîte à la Liste noire activée boîte.
    23. En vertu des Normes sur l’information et les communications, les organismes doivent rendre leurs sites et applications Web accessibles. Ils y parviennent en conformant leurs sites Web au niveau AA des Web Content Accessibility Guidelines (WCAG). Action dans la partie supérieure droite de la page, cliquez sur le Jeu vert bouton pour activer la ferme. La couleur d'état passera du rouge au vert

    Pour plus de détails sur DSLB, lisez DSLB | Fermes | Mettre à jour

    Ressources supplémentaires #

    Configuration du pare-feu applicatif Web.
    Configuration des certificats SSL pour l'équilibreur de charge.
    Utilisation du programme Let's encrypt pour générer automatiquement un certificat SSL.
    Équilibrage de charge Datalink/Uplink Avec RELIANOID ADC.
    Protection contre les attaques DDoS.

    📄 Téléchargez ce document au format PDF #

      E-MAIL: *

    Sécurité accrue. Efforts réduits. Succès durable. Meilleurs Docs