EdgeADC Build 1895
Guia de administração
×
Menu

Serviços de PI

A seção de Serviços de PI do ADC permite ao senhor acrescentar, apagar e configurar os vários serviços de PI virtuais de que necessita para seu caso particular de uso. As configurações e opções se enquadram nas seções abaixo. Essas seções estão no lado direito da tela do pedido.
Serviços virtuais
Um Serviço Virtual combina um IP Virtual (VIP) e um porto TCP/UDP no qual o ADC ouve. O tráfego que chega ao IP do Serviço Virtual é redirecionado para um dos Servidores Reais associados a esse serviço. O endereço IP do Serviço Virtual não pode ser o mesmo que o endereço administrativo do ADC, ou seja, eth0, eth1 etc...
O ADC determina como o tráfego é redistribuído aos Servidores com base em uma política de equilíbrio de carga estabelecida dentro da guia Básica na seção Servidores Reais.
Criação de um novo Serviço Virtual usando um novo VIP
·     Clique no botão "Adicionar serviço virtual", como indicado acima.
·     O senhor entrará então no modo de edição em linha.
·     Complete os quatro campos destacados para prosseguir, e depois clique no botão de atualização.
Queira usar a chave TAB para navegar através dos campos.
Campo
Descrição
Endereço IP
Digite um novo endereço IP Virtual para ser o ponto de entrada alvo para acessar o Servidor Real. Esse IP é onde os usuários ou aplicações vão apontar para acessar a aplicação balanceada de carga.
Subrede Máscara/Prefixo
Este campo é para a máscara de sub-rede relevante para a rede na qual o ADC está localizado.
Porto
O porto de entrada utilizado para o acesso ao VIP. Esse valor não precisa necessariamente ser o mesmo que o Real Server se o senhor usar o Reverse Proxy.
Nome do serviço
O nome do serviço é uma representação textual do propósito do VIP. É opcional, mas recomendamos que o senhor o esclareça.
Tipo de serviço
Há muitos tipos diferentes de serviços disponíveis para que o senhor possa selecionar. Os tipos de serviço de camada 4 não podem usar a tecnologia flightPATH.
 
 
O senhor pode agora pressionar o botão Atualizar para salvar esta seção e saltar automaticamente para a seção Servidor Real detalhada abaixo:
Campo
Descrição
Atividade
O campo de atividade pode ser usado para mostrar e mudar o status do servidor real balanceado de carga.
Online - Denota que o servidor está ativo e recebendo pedidos de balanceamento de carga
Offline - O servidor está offline e não está recebendo pedidos
Drenagem - O servidor foi colocado em modo de drenagem, de modo que a persistência pode ser nivelada e o servidor passou para um estado off-line sem afetar os usuários.
Standby - O servidor foi colocado em estado de espera
Endereço IP
Esse valor é o endereço IP do Real Server. Ele deve ser preciso e não deve ser um endereço DHCP.
Porto
O porto alvo de acesso no Real Server. Quando se usa um proxy reverso, isso pode ser diferente do porto de entrada especificado no VIP.
Ponderação
Essa configuração geralmente é configurada automaticamente pela ADC. O senhor pode mudar isso se desejar alterar a ponderação de prioridade.
Clique no botão Update ou pressione Enter para salvar suas mudanças
·     A luz de status primeiro ficará cinza, seguida de verde, caso o exame de saúde do servidor seja bem sucedido. Ele ficará vermelho se o Monitor do Servidor Real falhar.
·     Um servidor que tenha uma luz vermelha de status não será equilibrado na carga.
Exemplo de um serviço virtual completo
Criar um novo Serviço Virtual usando um VIP existente
·     Destacar um serviço virtual que o senhor deseja copiar
·     Clique em Add Virtual Service para entrar no modo de edição de linha
·     O endereço IP e a Máscara de sub-rede são automaticamente transmitidos
·     Digite o número do porto para seu serviço
·     Digite um nome de serviço opcional
·     Selecione um tipo de serviço
·     Você pode agora pressionar o botão Atualizar para salvar esta seção e pular automaticamente para a seção Servidor Real abaixo
·     Deixe a opção de atividade do servidor como Online - isso significa que a carga será balanceada se ela passar pelo monitor de saúde padrão do TCP Connect. Essa configuração pode ser alterada mais tarde, se necessário.
·     Digite um endereço IP do Real Server
·     Digite um número de porta para o Real Server
·     Digite um nome opcional para o Servidor Real
·     Clique em Update para salvar suas mudanças
·     A luz de status primeiro ficará cinza, depois verde se o exame de saúde do servidor for bem sucedido. Se o Monitor do Servidor Real falhar, ele ficará vermelho.
·     Um servidor que tenha uma luz vermelha de status não será equilibrado na carga.
Mudança do endereço IP de um serviço virtual
O senhor pode mudar o endereço IP de um Serviço Virtual ou VIP existente a qualquer momento.
·     Destacar o Serviço Virtual cujo endereço IP o senhor deseja alterar
·     Clique duas vezes no campo de endereço IP para esse serviço
·     Mudar o endereço IP para aquele que o senhor deseja usar
·     Clique no botão Atualizar para salvar as mudanças.
Nota: A mudança do endereço IP de um Serviço Virtual mudará o endereço IP de todos os serviços associados com o VIP.
Criação de um novo Serviço Virtual usando o Serviço de Cópia
·     O botão Copy Service copiará um serviço completo, incluindo todos os Servidores Reais, configurações básicas, configurações avançadas e regras de flightPATH associadas a ele
·     Destacar o serviço que deseja duplicar e clicar em Copy Service
·     O editor de linha aparecerá com o cursor piscando na coluna Endereço IP
·     O usuário deve mudar o endereço IP para ser único, ou se desejar manter o endereço IP, deve editar o Porto para que seja único para esse endereço IP
Não se esqueça de editar cada guia se o senhor mudar uma configuração como uma política de equilíbrio de carga, o monitor do Servidor Real, ou remover uma regra do FlightPATH.
Filtragem dos dados exibidos
Procura de um termo específico
A caixa de busca permite ao senhor pesquisar a tabela usando qualquer valor, como os octetos do endereço IP ou o nome do serviço.
O exemplo acima mostra o resultado da busca de um endereço IP específico de 10.4.8.191.
Seleção da visibilidade da coluna
O senhor também pode selecionar as colunas que deseja exibir no painel de instrumentos.
·     Mova o mouse sobre qualquer uma das colunas
·     O senhor verá uma pequena seta aparecer no lado direito da coluna
·     Clicando nas caixas de seleção, o senhor seleciona as colunas que deseja ver no painel de instrumentos.
Compreensão das colunas de Serviços Virtuais
Primário/Modo
A coluna Principal/Modo indica o papel de alta disponibilidade selecionado para o atual VIP. Use as opções disponíveis em Sistema > Clustering para configurar essa opção.
Opção
Descrição
Cluster
Cluster é o papel padrão do ADC na instalação, e a coluna Principal/Modo indicará o modo em que ele está funcionando atualmente. Quando o senhor tiver um par de aparelhos do ADC em seu centro de dados, um deles mostrará Ativo e o outro Passivo.
Manual
O papel do Manual permite que o par ADC funcione em modo Ativo-Ativo para diferentes endereços IP virtuais. Nesses casos, a coluna primária conterá uma caixa ao lado de cada IP Virtual único que pode ser marcado para Ativo ou deixado sem marcar para Passivo.
Stand-Alone
O ADC está agindo como um dispositivo autônomo e não está no modo de Alta Disponibilidade. Como tal, a coluna Primária indicará autônoma.
VIP
Esta coluna fornece feedback visual sobre a situação de cada Serviço Virtual. Os indicadores são codificados por cores e são os seguintes:
LED
Significado
l
Online
l
Failover-Standby. Este serviço virtual é hot-standby
l
Indica que um "secundário" está se atrasando para um "primário".
l
O serviço precisa de atenção. Essa indicação pode resultar de um servidor real falhar em um exame de monitoramento de saúde ou ter sido mudado manualmente para Offline. O tráfego continuará a fluir, mas com capacidade reduzida do Real Server
l
Fora de linha. Os servidores de conteúdo são inacessíveis, ou não há servidores de conteúdo habilitados.
l
Situação de busca
l
Não licenciados ou licenciados IPs Virtuais excedidos
Habilitado
O padrão para essa opção é Habilitado, e a caixa de seleção mostra como assinalado. O senhor pode desativar o Serviço Virtual clicando duas vezes na linha, desmarcando a caixa de seleção, e depois clicando no botão Atualizar.
Endereço IP
Adicione seu endereço IPv4 em notação decimal pontilhada ou um endereço IPv6. Esse valor é o endereço IP Virtual (VIP) para seu serviço. Exemplo IPv4 "192.168.1.100". Exemplo Ipv6 "2001:0db8:85a3:0000:0000:8a2e:0370:7334".
Subrede Máscara/Prefixo
Acrescente sua máscara de sub-rede em notação decimal pontilhada. Exemplo "255.255.255.0". Ou para IPv6, acrescente em seu prefixo. Para mais informações sobre IPv6, veja HTTPs://en.wikipedia.org/wiki/IPv6_address.
Porto
Acrescente o número do porto associado ao seu serviço. O porto pode ser um número de porto TCP ou UDP. Exemplo TCP "80" para Web Traffic e TCP "443" para Secured Web Traffic.
Nome do serviço
Acrescente um nome amigável para identificar seu serviço. Exemplo: "Web Servers de produção".
Tipo de serviço
Observe que com todos os tipos de serviço de "Camada 4", o ADC não interagirá ou modificará o fluxo de dados, de modo que o flightPATH não está disponível com os tipos de serviço de Camada 4. Os serviços de Camada 4 simplesmente balanceiam o tráfego de acordo com a política de balanceamento de carga:
Tipo de serviço
Porto/Protocolo
Camada de serviço
Comentário
Camada 4 TCP
Qualquer porto TCP
Camada 4
O ADC não alterará nenhuma informação no fluxo de dados e realizará o balanceamento de carga padrão do tráfego de acordo com a política de balanceamento de carga
Camada 4 UDP
Qualquer porto UDP
Camada 4
Assim como no Layer 4 TCP, o ADC não alterará nenhuma informação no fluxo de dados e realizará o balanceamento de carga padrão do tráfego de acordo com a política de balanceamento de carga
Camada 4 TCP/UDP
Qualquer porto TCP ou UDP
Camada 4
É ideal que seu serviço tenha um protocolo primário como o UDP, mas que volte ao TCP. O ADC não alterará nenhuma informação no fluxo de dados e realizará o balanceamento de carga padrão do tráfego de acordo com a política de balanceamento de carga.
DNS
!!!
 
 
HTTP
Protocolo HTTP ou HTTPS
Camada 7
O ADC pode interagir, manipular e modificar o fluxo de dados usando o flightPATH.
FTP
Protocolo de transferência de arquivos
Camada 7
Usando controle separado e conexões de dados entre cliente e servidor
SMTP
Protocolo de transferência de correio simples
Camada 4
Uso ao equilibrar a carga dos servidores de correio
POP3
Protocolo dos Correios
Camada 4
Uso ao equilibrar a carga dos servidores de correio
IMAP
Protocolo de acesso a mensagens na Internet
Camada 4
Uso ao equilibrar a carga dos servidores de correio
RDP
Protocolo de Desktop Remoto
Camada 4
Uso no balanceamento de carga de servidores de Serviços Terminais
RPC
Chamada de procedimento remoto
Camada 4
Uso quando sistemas de balanceamento de carga usando chamadas RPC
RPC/ADS
Troca 2010 Static RPC para serviço de catálogo de endereços
Camada 4
Uso no balanceamento de carga Servidores de câmbio
RPC/CA/PF
Troca 2010 Static RPC para Acesso do Cliente e Pastas Públicas
Camada 4
Uso no balanceamento de carga Servidores de câmbio
DICOM
Imagens e Comunicações Digitais em Medicina
Camada 4
Uso quando servidores de balanceamento de carga usando protocolos DICOM
Servidores reais
Há vários separadores na seção dos Servidores Reais do painel de instrumentos: Server, Basic, Advanced, e flightPATH.
Servidor
A aba Servidor contém as definições dos verdadeiros servidores back-end emparelhados com o Serviço Virtual atualmente selecionado. O senhor é obrigado a acrescentar pelo menos um servidor à seção "Servidores Reais".
Adicionar servidor
·     Selecione o VIP apropriado que o senhor definiu anteriormente.
·     Clique em Add Server
·     Uma nova linha aparecerá com o cursor piscando na coluna Endereço IP
·     Digite o endereço IPv4 de seu servidor em notação decimal pontilhada. O servidor real pode estar na mesma rede do seu serviço virtual, em qualquer rede local anexada diretamente, ou em qualquer rede que seu ADC possa encaminhar. Exemplo "10.1.1.1.1".
·     Tab na coluna Porto e digite o número do porto TCP/UDP do seu servidor. O número da porta pode ser o mesmo que o número da porta do Serviço Virtual ou outro número da porta para Conectividade de Proxy Reversa. O ADC traduzirá automaticamente para esse número.
·     Tab à seção de Notas para acrescentar qualquer detalhe relevante para o servidor. Exemplo: "IIS Web Server 1".
Nome do grupo
Quando o senhor tiver acrescentado nos servidores que compõem o conjunto equilibrado de carga, poderá também anexar-lhes um Nome de Grupo. Uma vez que o senhor tenha editado esse campo, o conteúdo será salvo sem a necessidade de pressionar o botão Atualizar.
Luzes de status de servidor real
O senhor pode ver o status de um Servidor Real pela cor clara na coluna Status. Veja abaixo:
LED
Significado
l
Conectado
£
Não monitorado
l
Drenagem
l
Offline
l
Espera
l
Não Ligado
l
Situação de busca
l
Não licenciados ou licenciados Servidores Reais excederam
Atividade
O senhor pode mudar a atividade de um servidor real a qualquer momento, usando o menu suspenso. Para fazer isso, clique duas vezes na fileira de um Servidor Real para colocá-lo no modo de edição.
Opção
Descrição
Online
Todos os Servidores Reais designados on-line receberão tráfego de acordo com a política de balanceamento de carga estabelecida dentro da guia Básica.
 Dreno
Todos os Servidores Reais designados como Drain continuarão a servir as conexões existentes, mas não aceitarão nenhuma nova conexão. A luz de status piscará verde/azul enquanto o dreno estiver em andamento. Uma vez que as conexões existentes tenham sido fechadas naturalmente, os Verdadeiros Servidores ficarão offline, e a luz de Status será azul sólido. O senhor também pode ver essas conexões navegando até a seção Navegação > Monitor > Status.
Offline
Todos os Servidores Reais definidos como Offline serão imediatamente desligados e não receberão nenhum tráfego.
Espera
Todos os Servidores Reais definidos como Standby permanecerão off-line até que TODOS os servidores do grupo Online falhem em suas verificações do Monitor de Saúde do Servidor. O tráfego é recebido pelo grupo "Standby" de acordo com a política de equilíbrio de carga quando isso acontece. Se um servidor do grupo Online passar na verificação do Monitor de Saúde do Servidor, esse servidor Online receberá todo o tráfego, e o grupo Standby deixará de receber tráfego.
Endereço IP
Este campo é o endereço IP do seu Real Server. Exemplo: "192.168.1.200".
Porto
Número de porta TCP ou UDP que o Real Server está escutando para o serviço. Exemplo "80" para o tráfego da Web.
Peso
Essa coluna se tornará editável quando houver uma Política de Balanceamento de Carga apropriada especificada.
  O peso padrão para um servidor real é 100, e o senhor pode digitar valores de 1-100. Um valor de 100 significa carga máxima, e 1 significa carga mínima.
Um exemplo para três servidores pode ser algo parecido com isto:
·     Servidor 1 Peso = 100
·     Servidor 2 Peso = 50
·     Servidor 3 Peso = 50
Se considerarmos que a política de balanceamento de carga está definida para Ligações Mínimas, e há um total de 200 ligações de clientes;
·     O Servidor 1 receberá 100 conexões simultâneas
·     O Servidor 2 terá 50 conexões simultâneas
·     O Servidor 3 terá 50 conexões simultâneas
Se usarmos Round Robin como o método de balanceamento de carga, que gira os pedidos através do conjunto de servidores balanceados de carga, a alteração dos pesos afeta a freqüência com que os servidores são escolhidos como alvo.
Se acreditamos que a política de equilíbrio de carga mais rápida usa o menor tempo possível para obter uma resposta, o ajuste dos pesos altera o viés de maneira semelhante ao das Ligações Mínimas.
Peso calculado
O Peso calculado de cada servidor pode ser visualizado dinamicamente e é calculado automaticamente e não é editável. O campo mostra a ponderação real que o ADC está usando ao considerar a ponderação manual e a política de equilíbrio de carga.
Notas
Digite quaisquer notas particulares úteis para descrever a entrada definida no campo Notas. Exemplo "IIS Server1 - London DC".
ID
O campo ID é usado dentro da política de equilíbrio de carga do Cookie ID. O número de identificação aqui colocado é usado para identificar
Básico
Política de Balanceamento de Carga
A lista suspensa mostra ao senhor as políticas de equilíbrio de carga atualmente apoiadas e disponíveis para uso. Uma lista de políticas de balanceamento de carga, juntamente com uma explicação, está abaixo.
Opção
Descrição
O mais rápido
A política de equilíbrio de carga mais rápida calcula automaticamente o tempo de resposta para todos os pedidos por servidor suavizados ao longo do tempo. A coluna Peso Calculado contém o valor calculado automaticamente. A entrada manual só é possível quando se usa essa política de balanceamento de carga.
Round Robin
Round Robin é comumente usado em firewalls e equilibradores de carga básica e é o método mais simples. Cada Real Server recebe um novo pedido em seqüência. Esse método só é apropriado quando o senhor precisa carregar os pedidos de equilíbrio de carga para os servidores de maneira uniforme; um exemplo seria os servidores web look-up. No entanto, quando o senhor precisa carregar o saldo com base na carga de pedidos ou na carga do servidor, ou mesmo garantir que o senhor use o mesmo servidor para a sessão, o método Round Robin é inadequado.
Ligações Mínimas
O equilibrador de carga manterá um registro do número de conexões atuais com cada servidor real. O Servidor Real com o menor número de conexões recebe o novo pedido subseqüente.
Camada 3 Sessão Afinidade/Persistência - IP Limitada
Nesse modo, o endereço IP do cliente forma a base para selecionar qual Servidor Real receberá o pedido. Essa ação proporciona persistência. Os protocolos HTTP e Layer 4 podem usar esse modo. Esse método é útil para redes internas onde a topologia da rede é conhecida, e o senhor pode estar confiante de que não há "super proxies" a montante. Com o Layer 4 e os proxies, todos os pedidos podem parecer que vêm de um cliente, e como tal, a carga não seria uniforme. Com HTTP, a informação do cabeçalho (X-Forwarder-For) é usada quando presente para lidar com os procuradores.
Afinidade/Persistência de Camada 3 Sessões - Lista de PI
A conexão com o Real Server inicia-se então usando "Menos conexões", a afinidade da sessão é alcançada com base no endereço IP do cliente. Uma lista é mantida por 2 horas por padrão, mas isso pode ser mudado usando um jetPACK.
Camada 7 Afinidade/Persistência da Sessão - Cookie da Sessão
Esse modo é o método de persistência mais popular para o balanceamento de carga HTTP. Nesse modo, o ADC usa o balanceamento de carga baseado em lista de IP para cada primeira solicitação. Ele insere um cookie nos cabeçalhos da primeira resposta HTTP. Depois disso, o ADC usa o cookie do cliente para encaminhar o tráfego para o mesmo servidor back-end. Esse cookie é usado para persistência quando o cliente precisa ir ao mesmo servidor de back-end cada vez. O cookie expira uma vez que a sessão é encerrada.
Afinidade/Persistência de Camada 7 Sessão - Cookie Persistente
O modo de equilíbrio de carga baseado na lista de PI é usado para cada primeiro pedido. O ADC insere um cookie nos cabeçalhos da primeira resposta HTTP. Depois disso, o ADC usa o cookie do cliente para encaminhar o tráfego para o mesmo servidor back-end. Esse cookie é usado para persistência quando o cliente deve ir ao mesmo servidor de back-end cada vez. O cookie expirará após 2 horas, e a conexão será balanceada de acordo com um algoritmo baseado em uma lista de IP. Esse tempo de expiração é configurável usando um jetPACK.
Cookie de Sessão - Cookie de Sessão Clássico ASP
O Active Server Pages (ASP) é uma tecnologia do lado do servidor da Microsoft. Com essa opção selecionada, o ADC manterá a persistência da sessão no mesmo servidor se um cookie ASP for detectado e encontrado em sua lista de cookies conhecidos. Na detecção de um novo cookie ASP, a carga será balanceada usando o algoritmo de Conexões Mínimas.
Cookie de Sessão - ASP.NET Cookie de Sessão
Esta modalidade se aplica ao ASP.net. Com essa modalidade selecionada, o ADC manterá a persistência da sessão no mesmo servidor se um cookie ASP.NET for detectado e encontrado em sua lista de cookies conhecidos. Na detecção de um novo cookie ASP, a carga será balanceada usando o algoritmo de Ligações Mínimas.
Cookie de Sessão - Cookie de Sessão JSP
Java Server Pages (JSP) é uma tecnologia do lado do servidor Oracle. Com esse modo selecionado, o ADC manterá a persistência da sessão no mesmo servidor se um cookie JSP for detectado e encontrado em sua lista de cookies conhecidos. Na detecção de um novo cookie JSP, a carga será balanceada usando o algoritmo de Ligações Mínimas.
Cookie de Sessão - JAX-WS Cookie de Sessão
Java web services (JAX-WS) é uma tecnologia do lado do servidor Oracle. Com esse modo selecionado, o ADC manterá a persistência da sessão no mesmo servidor se um cookie JAX-WS for detectado e encontrado em sua lista de cookies conhecidos. Na detecção de um novo cookie JAX-WS, ele será carregado em equilíbrio usando o algoritmo de Conexões Mínimas.
Cookie de Sessão - Cookie de Sessão PHP
A Personal Home Page (PHP) é uma tecnologia de código aberto do lado do servidor. Com esse modo selecionado, o ADC manterá a persistência da sessão para o mesmo servidor quando um cookie PHP for detectado.
Sessão Cookie - RDP Cookie Persistência
Esse método de equilíbrio de carga usa o Cookie RDP, criado pela Microsoft com base no nome de usuário/domínio, para dar persistência a um servidor. A vantagem desse método significa que é possível manter uma conexão com um servidor, mesmo que o endereço IP do cliente mude.
Baseado em Cookie-ID
Um novo método muito semelhante ao "PhpCookieBased" e outros métodos de balanceamento de carga, mas usando CookieIDBased e cookie RegEx h=[^;]+
 
Esse método usará o valor definido no campo de notas do Real Server "ID=X;" como o valor do cookie para identificar o servidor. Isso, portanto, significa que é uma metodologia semelhante à CookieListBased, mas usa um nome de cookie diferente e armazena um valor de cookie único, não o IP codificado, mas o ID do Real Server (lido no tempo de carga).
 
O valor padrão é CookieIDName="h"; entretanto, se houver um valor de substituição na configuração avançada do servidor virtual, use esse valor em seu lugar. NOTA: Se esse valor for definido, nós substituímos a expressão "cookie" acima para substituir h= pelo novo valor.
 
A última parte é que se um valor desconhecido de cookie chegar e corresponder a uma das IDs do servidor real, ele deve selecionar esse servidor; caso contrário, use o próximo método (delegado).
Monitoramento do servidor
Seu ADC contém seis métodos padrão de monitoramento de servidores reais listados abaixo.
Escolha o método de monitoramento que deseja aplicar ao Serviço Virtual (VIP).
É essencial escolher o monitor certo para o serviço. Por exemplo, se o Real Server é um servidor RDP, um monitor de 200OK não é relevante. Se o senhor não tiver certeza de qual monitor escolher, a conexão TCP padrão é um excelente lugar para começar.
O senhor pode escolher vários monitores clicando em cada um deles, que, por sua vez, deseja aplicar ao serviço. Os monitores selecionados executam na ordem em que o senhor os seleciona; portanto, comece com os monitores das camadas inferiores primeiro. Por exemplo, os monitores de ajuste Ping/ICMP Echo, conexão TCP, e 200OK serão exibidos no Painel de eventos, como a imagem abaixo:
Podemos ver que a Camada 3 Ping e a Camada 4 TCP Connect tiveram êxito se olharmos para a linha superior, mas a Camada 7 200OK falhou. Esses resultados de monitoramento fornecem informações suficientes para indicar que o roteamento está OK e que há um serviço funcionando no porto relevante, mas o website não está respondendo corretamente à página solicitada. Agora é hora de olhar para o webserver e a seção Biblioteca > Monitor do Servidor Real para ver os detalhes do monitor que falhou.
Opção
Descrição
Nenhum
Nesse modo, o Real Server não é monitorado e está sempre funcionando corretamente. O ajuste Nenhum é útil para situações em que o monitoramento perturba um servidor e para serviços que não deveriam participar da ação de fail-over da ADC. É um caminho para hospedar sistemas não confiáveis ou legados que não são primários para as operações do H/A. Use esse método de monitoramento com qualquer tipo de serviço.
Ping/ICMP Echo
Nesse modo, o ADC envia um pedido de eco ICMP para o IP do servidor de conteúdo. Se uma resposta de eco válida for recebida, a ADC considera que o Real Server está em funcionamento, e o tráfego de passagem para o servidor continua. Ele também manterá o serviço disponível em um par H/A. Esse método de monitoramento é utilizável com qualquer tipo de serviço.
Conexão TCP
Nesse modo, uma conexão TCP é feita ao Real Server e imediatamente quebrada sem o envio de quaisquer dados. Se a conexão tiver êxito, o ADC considera que o Servidor Real está em funcionamento. Esse método de monitoramento é utilizável com qualquer tipo de serviço. Os serviços UDP são os únicos atualmente não apropriados para o monitoramento da conexão TCP.
ICMP Inacessível
O ADC enviará um exame de saúde da UDP ao servidor e marcará o Real Server como indisponível se ele receber uma mensagem não alcançável na porta do ICMP. Esse método pode ser útil quando o senhor precisar verificar se uma porta de serviço UDP está disponível em um servidor, tal como a porta 53 do DNS.
RDP
Nesse modo, uma conexão TCP se inicia, como explicado no ICMP, método inalcançável. Após a inicialização da conexão, é solicitada uma conexão RDP de Camada 7. Se a conexão for confirmada, o ADC considera que o Real Server está instalado e funcionando. Esse método de monitoramento é utilizável com qualquer servidor terminal da Microsoft.
200 OK
Nesse método, uma conexão TCP inicializa-se no Real Server. Após o sucesso da conexão, o ADC envia ao Servidor Real um pedido HTTP. Uma resposta HTTP é aguardada e verificada para o código de resposta "200 OK". Se o código de resposta "200 OK" for recebido, o ADC considera que o Real Server está em funcionamento. Se o ADC não receber um código de resposta "200 OK" por qualquer razão, incluindo timeouts, falha na conexão, e outras razões, o ADC marca o Servidor Real indisponível. Esse método de monitoramento só é válido para uso com tipos de serviço HTTP e HTTP acelerado. Se um tipo de serviço de Camada 4 estiver em uso para um servidor HTTP, ele é utilizável se o SSL não estiver em uso no Servidor Real ou se for tratado apropriadamente pela instalação "Conteúdo SSL".
DICOM
Uma conexão TCP inicializa-se ao Real Server no modo DICOM, e um "Pedido de Associado" Echoscu é feito ao Real Server na conexão. Uma conversa que inclui um "Associate Accept" do servidor de conteúdo, uma transferência de uma pequena quantidade de dados seguida por um "Release Request", e depois um "Release Response" conclui com sucesso o monitor. Se, por qualquer razão, o monitor não concluir com sucesso, então o Servidor Real é considerado como desligado.
Usuário Definido
Qualquer monitor configurado na seção de Monitoramento do Servidor Real aparecerá na lista.
Estratégia de Caching
Por default, a Estratégia de Caching é desativada e definida como Off. Se seu tipo de serviço é HTTP, então o senhor pode aplicar dois tipos de Estratégia de Caching.
Queira consultar a página Configurar Cache para configurar as configurações detalhadas do cache. Observe que quando o cache é aplicado a um VIP com o tipo de serviço "HTTP" acelerado, os objetos comprimidos não são colocados em cache.
Opção
Descrição
Por anfitrião
O cache por anfitrião é baseado na aplicação por nome de anfitrião. Haverá um Cache separado para cada domínio/nome de anfitrião. Esse modo é ideal para servidores web que podem servir múltiplos websites, dependendo do domínio.
Por Serviço Virtual
O senhor está disponível quando escolhe essa opção. Apenas um Cache existirá para todos os domínios/nomes de domínios que passarem pelo serviço virtual. Essa opção é um ambiente especializado para uso com vários clones de um único site.
Aceleração
Opção
Descrição
Off
Desligar a compressão para o Serviço Virtual
Compressão
Quando selecionada, essa opção ativa a compressão para o Serviço Virtual selecionado. O ADC comprime dinamicamente o fluxo de dados para o cliente, mediante solicitação. Esse processo só se aplica a objetos que contenham a codificação de conteúdo: cabeçalho gzip. O conteúdo de exemplo inclui HTML, CSS, ou Javascript. O cliente também pode excluir certos tipos de conteúdo usando a seção Exclusões Globais.
Nota: Se o objeto for armazenável, o ADC armazenará uma versão comprimida e a servirá estaticamente (de memória) até que o conteúdo expire e seja novamente validado.
Serviço Virtual Certificado SSL (Encriptação entre o Cliente e o ADC)
Por padrão, a configuração é Sem SSL. Se seu tipo de serviço for "HTTP" ou "Layer4 TCP", o senhor pode selecionar um certificado no menu suspenso para candidatar-se ao Serviço Virtual. Os certificados que tiverem sido criados ou importados aparecerão nessa lista. O senhor pode destacar vários certificados para solicitar a um serviço. Essa operação permitirá automaticamente que a extensão do SNI permita um certificado baseado no "Nome de Domínio" solicitado pelo cliente.
Indicação do nome do servidor
Essa opção é uma extensão do protocolo de rede TLS, usando o qual o cliente indica a que hostname ele está tentando se conectar no início do processo de aperto de mão. Essa configuração permite ao ADC apresentar vários certificados no mesmo endereço IP virtual e porta TCP.
Opção
Descrição
Sem SSL
O tráfego da fonte para o ADC não é criptografado.
Todos
Carrega todos os certificados disponíveis para uso
Inadimplência
Essa opção resulta na aplicação de um certificado criado localmente, chamado "Default", ao lado do navegador do canal. Use essa opção para testar o SSL quando um não tiver sido criado ou importado.
AnyUseCert
Usar qualquer certificado presente no ADC que o usuário tenha carregado ou gerado
Certificado SSL do Real Server (Criptografia entre o ADC e o Real Server)
A configuração padrão para essa opção é Sem SSL. Se seu servidor requer uma conexão criptografada, esse valor deve ser qualquer outra coisa além de No SSL. Os certificados que tenham sido criados ou importados aparecerão nessa lista.
Opção
Descrição
Sem SSL
O tráfego do ADC para o Real Server não é criptografado. A seleção de um certificado no lado do navegador significa que "No SSL" pode ser escolhido no lado do cliente para fornecer o que é conhecido como "SSL Offload".
Qualquer
O ADC atua como cliente e aceitará qualquer certificado que o Real Server apresentar. O tráfego do ADC para o Real Server é criptografado quando essa opção é selecionada. Use a opção "Qualquer" quando um certificado é especificado no lado do Serviço Virtual, fornecendo o que é conhecido como "SSL Bridging" ou "SSL Re-Encryption".
SNI
O ADC atua como cliente e aceitará qualquer certificado que o Real Server apresentar. O tráfego do ADC para o Servidor Real é criptografado se este for selecionado. Use a opção "Qualquer" quando um certificado for especificado no lado do Serviço Virtual, fornecendo o que é conhecido como "SSL Bridging" ou "SSL Re-Encryption". Escolha essa opção para habilitar o SNI no lado do servidor.
AnyUseCert
Quaisquer certificados que o senhor tenha gerado ou importado para o ADC aparecem aqui.
Avançado
Conectividade
Seu Serviço Virtual é configurável com quatro tipos diferentes de conectividade. Queira selecionar o modo de conectividade a ser aplicado ao serviço.
Opção
Descrição
Procuração reversa
A Reverse Proxy é o valor padrão e trabalha em Layer7 com compressão e caching. E na Camada4 sem caching ou compressão. Nesse modo, seu ADC age como um proxy reverso e se torna o endereço de origem visto pelos Servidores Reais.
Retorno direto do servidor
Direct Server Return ou DSR como é amplamente conhecido (DR - Direct Routing em alguns círculos) permite ao servidor por trás do equilibrador de carga responder diretamente ao cliente contornando o ADC na resposta. O DSR só é adequado para uso com o balanceamento de carga de Camada 4. Portanto, Caching e Compressão não estão disponíveis com essa opção escolhida.
O balanceamento de carga da camada 7 não funciona com esse DSR. Além disso, não há nenhum apoio persistente além do baseado na Lista de PI. O balanceamento de carga SSL/TLS com esse método não é o ideal, já que o suporte de persistência de IP de origem é o único tipo disponível. O DSR também requer mudanças no Real Server para ser feito. Consulte a seção Mudanças no Servidor Real.
Porta de entrada
O modo Gateway permite que o senhor encaminhe todo o tráfego através do ADC, permitindo que o tráfego dos Servidores Reais seja encaminhado através do ADC para outras redes através das máquinas virtuais ou interfaces de hardware do ADC. Usar o dispositivo como um dispositivo de gateway para Servidores Reais é ideal quando estiver rodando em modo multi-interface.
O equilíbrio de carga da camada 7 com esse método não funciona, pois não há nenhum outro apoio de persistência além do baseado na lista de IP. Esse método exige que o Real Server defina seu gateway padrão para o endereço de interface local (eth0, eth1, etc.) do ADC. Por favor, consulte a seção Mudanças no Servidor Real.
Queira observar que o modo Gateway não suporta falhas em um ambiente de cluster.
Opções cifradas
O senhor pode colocar cifras por serviço, e isso só é relevante para serviços com SSL/TLS habilitado. O ADC faz a escolha automática da cifra, e o senhor pode acrescentar diferentes cifras usando jetPACKS. Ao adicionar o jetPACK apropriado, o senhor pode definir as opções de cifras por serviço. O benefício disso é que o senhor pode criar vários serviços com diferentes níveis de segurança. Esteja ciente de que clientes mais antigos não são compatíveis com cifras mais novas para reduzir o número de clientes quanto mais seguro for o serviço.
Cliente SSL Renegociação
Marque esta caixa se desejar permitir a renegociação SSL iniciada pelo cliente. Desativar a renegociação SSL do cliente para evitar qualquer possível ataque do DDOS contra a camada SSL, desmarcando essa opção.
Cliente SSL Retomada
Assinale esta caixa se o senhor deseja habilitar sessões do Servidor de Retomada SSL adicionadas ao cache da sessão. Quando um cliente propõe a reutilização de uma sessão, o servidor tentará reutilizar a sessão, se encontrada. Se o Resumption não for verificado, nenhuma sessão será armazenada em cache para cliente ou servidor.
SNI Certificado de inadimplência
Durante uma conexão SSL com o SNI do lado do Cliente habilitado, se o domínio solicitado não corresponder a nenhum dos certificados designados para o serviço, o ADC apresentará o Certificado Default do SNI. A configuração padrão para isso é Nenhuma, o que efetivamente deixaria a conexão de lado se não houvesse uma correspondência exata. Escolha qualquer um dos certificados instalados da lista suspensa para apresentar, caso um certificado SSL coincida exatamente.
Diário de Segurança
On" é o valor padrão e é por serviço, permitindo o serviço de autenticação dos registros do W3C. Clicando no ícone Cog, o senhor será levado à página Sistema > Logging, onde poderá verificar as configurações do W3C logando.
Tempo limite de conexão
O tempo limite padrão de conexão é de 600 segundos ou 10 minutos. Essa configuração ajustará o tempo para a conexão ao tempo esgotado, quando não houver atividade. Reduza isso para o tráfego de curta duração da rede sem Estado, que normalmente é de 90s ou menos. Aumente esse número para conexões estaduais como o RDP para algo como 7200 segundos (2 horas) ou mais, dependendo de sua infra-estrutura. O exemplo do RDP significa que se um usuário tiver um período de inatividade de 2 horas ou menos, as conexões permanecerão abertas.
Configurações de monitoramento
Essas configurações estão relacionadas com os monitores do servidor real na guia Básico. Há entradas globais na configuração para contar o número de monitores bem-sucedidos ou falhados antes que o status de um servidor seja marcado on-line ou falhe.
Intervalo
O intervalo é o tempo em segundos entre os monitores. O intervalo padrão é de 1segundo. Embora 1s seja aceitável para a maioria das aplicações, pode ser benéfico aumentá-lo para outros ou durante os testes.
Tempo limite de monitoramento
O valor de timeout é quando o ADC esperará que um servidor responda a um pedido de conexão. O valor padrão é 2s. Aumente esse valor para servidores ocupados.
Monitoramento em Contagem
O valor padrão para essa configuração é 2. O valor de 2 indica que o Servidor Real deve passar por duas verificações bemsucedidas do monitor de saúde antes de entrar on-line. Aumentar esse valor aumentará a probabilidade de que o servidor possa servir ao tráfego, mas levará mais tempo para entrar em serviço, dependendo do intervalo. Diminuir esse valor fará com que seu servidor entre em serviço mais cedo.
Monitoramento da contagem
O valor padrão para essa configuração é 3, o que significa que o monitor do Servidor Real deve falhar três vezes antes que o ADC deixe de enviar tráfego para o servidor, e é marcado como VERMELHO e Inaceitável. Aumentar esse valor resultará em um serviço melhor e mais confiável às custas do tempo que o ADC leva para parar de enviar tráfego para esse servidor.
Mudança para falha off-line
Quando isso é verificado, os Servidores Reais que falham no exame de saúde são colocados off-line e só podem ser colocados on-line manualmente.
Max. Conexões
Limita o número de conexões simultâneas do Real Server e é definido por serviço. Por exemplo, se o senhor configurar isso para 1000 e tiver dois Servidores Reais, o ADC limita cada Servidor Real a 1000 conexões simultâneas. O senhor também pode escolher apresentar uma página "Servidor muito ocupado" assim que esse limite for atingido em todos os servidores, ajudando os usuários a entender por que ocorreu qualquer não-resposta ou atraso. Deixe isso em branco para conexões ilimitadas. O que o senhor aqui estabelece depende dos recursos de seu sistema.
vôoPATH
flightPATH é um sistema projetado pela Edgenexus e disponível exclusivamente dentro do ADC. Ao contrário dos motores baseados em regras de outros fornecedores, o flightPATH não opera através de uma linha de comando ou de um console de entrada de scripts. Em vez disso, ele usa um GUI para selecionar os diferentes parâmetros, condições e ações a serem executadas para alcançar o que eles precisam. Essas características tornam o flightPATH extremamente poderoso e permitem que os administradores da rede manipulem o tráfego HTTPS de maneiras altamente eficazes.
flightPATH só está disponível para uso com conexões HTTPS, e essa seção não é visível quando o tipo de serviço virtual não é HTTP.
O senhor pode ver na imagem acima; há uma lista de regras disponíveis à esquerda e as regras aplicadas ao serviço virtual à direita.
Adicione uma regra disponível, arrastando e soltando a regra do lado esquerdo para o direito ou destacando uma regra e clicando na seta para a direita para movê-la para o lado direito.
A ordem de execução é essencial e começa com a regra máxima executada primeiro. Para mudar a ordem de execução, destaque a regra e suba e desça usando as setas.
Para remover uma regra, arraste-a de volta para o inventário de regras à esquerda ou destaque a regra e clique na seta à esquerda.
O senhor pode acrescentar, remover e editar as regras do flightPATH na seção Configure flightPATH deste guia.