L4xNAT配置文件场

张贴 Zevenet | 19年2016月XNUMX日

L4xNAT编辑全球参数

在此面板中,您将能够设置参数以改善L4xNAT场的服务器场性能和虚拟服务自定义功能。

L4xNAT场配置文件允许创建一个L4场,其具有非常高的性能和比7层中的负载平衡器核心更多的并发连接,如TCP,UDP或HTTP场配置文件。 该层4性能改进抵消了7层配置文件可以管理的高级内容处理。

此外,L4xNAT场可以绑定一系列端口,而不仅仅是与其他层7配置文件一起使用的一个虚拟端口。 为了能够在L4xNAT场中选择一系列虚拟端口或特定虚拟端口,必须选择协议类型。 在其他情况下,服务器场将侦听来自虚拟IP的所有端口(用字符“*”表示)。 一旦选择了TCP或UDP协议,就可以指定一个端口,','之间的几个端口,':'之间的端口或带'*'的所有端口。 所有这些的组合也是有效的。

在不久的将来,TCP和UDP配置文件将完全被L4xNAT配置文件取代。

有关配置L4xNAT场配置文件的具体选项,请参见当前部分。 通常,对于此场配置文件中特定选项的每次更改,将自动重新启动服务器场。

L4xNAT场配置文件提供具有以下参数的分发面板:

农场的名字。 它是标识字段和虚拟服务的描述。 为了更改此项目,您必须修改名称字段,然后按“修改”按钮。 应用此操作后,负载平衡服务将自动重新启动。 确保新的服务器场名称可用,否则将出现错误消息。

场虚拟IP和虚拟端口。 这些是虚拟IP地址和/或虚拟端口,其中服务器场的虚拟服务将在负载均衡器系统中绑定和侦听。 要在这些字段中进行更改,请确保未使用新的虚拟IP和虚拟端口。 为了应用更改,将自动重新启动服务器场服务。

协议类型。 该字段指定要在层4处平衡的协议。 默认情况下,服务器场将可用于所有层4协议。

ALL。 服务器场将侦听通过所有协议连接到当前虚拟IP和端口的传入连接。
TCP。 启用此选项后,服务器场将侦听到当前虚拟IP和端口的传入TCP连接。
UDP。 启用此选项后,服务器场将侦听与当前虚拟IP和端口的传入UDP连接。
SIP。 启用此选项后,服务器场将默认侦听到当前虚拟IP和端口5060的传入UDP连接,然后将解析每个数据包的SIP标头,以便正确管理到后端。

NAT类型。 该字段表示NAT类型,表示负载均衡器层4核心将如何运行。 为了选择更适合您的服务和基础架构的选项,将取决于定义的网络架构。 默认情况下,服务器场将以NAT模式运行。

NAT。 NAT模式或通常称为SNAT(源NAT)使用负载均衡器IP作为后端连接源IP地址,因此后端不知道TCP,UDP或任何其他层4协议的客户端IP地址。 通过这种方式,后端响应负载均衡器,以便将响应发送到请求。

DTA。 DNAT(目标NAT)模式使用客户端IP地址作为后端连接源IP地址,因此后端将直接响应客户端。 在这种情况下,需要将负载均衡器IP配置为后端默认网关,并将后端网络与客户端服务网络隔离。

负载均衡算法。 此字段指定用于确定后端服务器的负载平衡算法。 默认情况下,权重算法将是默认选择的算法。

重量:按重量连接线性调度。 根据权重值平衡连接,您必须为每个真实服务器编辑此值。 请求通过算法传递,以使用与它们的实际连接计算每个服务器的负载,然后应用线性权重分配。
优先级:始终连接到最常用的prio。 平衡与同一最高优先级服务器的所有连接。 如果第一台服务器关闭,则连接将切换到下一个优先服务器。 使用此算法,您可以使用真实服务器构建活动的群集服务。

持久模式。 此字段确定是否在配置的服务器场中使用任何持久性。 默认情况下,不使用持久性。

没有坚持。 服务器场不会在客户端和后端之间使用任何类型的持久性。
IP持久性。 启用此选项后,服务器场将为每个有关客户端源IP地址的连接分配相同的后端。

源IP地址持久时间。 如果选择了任何持久性,则此字段值指示客户端源与后端之间的持久性被分配的秒数。

使用farmguardian检查后端服务器。 选中此框将为后端启用更高级的监视状态,并使用您自己的脚本进行完全自定义。 当farmguardian检测到错误的行为时,它会自动禁用真实服务器,并将标记为FGdown。 这是一项独立服务,因此您无需重新启动服务器场服务。 要获得有关此服务的更多详细信息,请阅读FarmGuardian部分。

L4xNAT编辑实服务器配置

创建新服务器场后,您必须将服务器包含在真实服务中,以交付客户端连接。

在“编辑真实IP服务器”表配置下,您将能够包括每个后端的配置后端及其特定参数。

使用L4xNAT场配置文件,您将能够配置以下真实服务器属性:

服务器。 它是一个自动ID,被确定为真实服务器的索引。 系统管理员无法更改此值。
地址。 这是真实服务的IP地址。
端口。 这是真实服务正在监听的真实服务器的端口。
重量。 它是当前真实服务器的权重值,仅在启用权重算法时才有用。 更多权重值表示传递到当前后端的更多连接。 默认情况下,将设置1的权重值。
优先。 它是当前真实服务器的优先级值,仅在启用优先级算法时才有用。 接受的优先级值介于0和9之间,值越小表示当前真实服务器的优先级越高。 默认情况下,将设置0的优先级值。

随着 保存Real Server按钮您将应用新配置,或者您将能够应用 取消该过程。

输入真实服务器配置后,您就可以编辑配置了 编辑按钮或删除配置 删除Real Server按钮。

服务器索引可用于标识当前服务器场的实际服​​务器配置。

L4xNAT查看状态

此操作显示从虚拟服务传递到真实服务器的后端,客户端和连接的实际状态。

刷新统计信息 选项将允许每10,30,60或120秒刷新状态视图。 必须谨慎使用,因为此功能可能会使负载平衡器过载。

Real Server Status表显示每个后端的状态:

服务器。 它是服务器场中的后端标识号。
地址。 这是真正的服务器IP地址。
端口(S)。 它是当前真实服务器的实际服务正在侦听的端口号。
状态。 红点表示当前的真实服务器已关闭或列入黑名单(可能是由于连接错误或由于farmguardian高级检查),同时绿点表示后端处于联机状态并提供连接。 黄点表示后端处于维护模式。
待定的Conns。 这是系统中当前后端处于SYN状态的挂起连接数,与服务器场服务无关。
成立康恩斯。 这是系统中已建立连接的数量,这些连接处于当前后端的ESTABLISHED状态,独立于服务器场服务。
封闭的康恩斯。 这是系统中当前后端处于TIME_WAIT状态的已关闭连接数,与服务器场服务无关。
重量。 这是为每个后端建立的权重值。
优先。 它是为每个后端服务器建立的优先级值。

分享到:

根据GNU自由文档许可条款的文档。

本文是否有帮助?

相关文章