Inhalte
In diesem Abschnitt werden alle für den Strom verfügbaren Einstellungen angezeigt GSLB Bauernhof in vier Registerkarten kategorisiert: Globale, Dienstleistungen, Zonen, und IPDS. Jede Änderung in diesem Abschnitt muss durch Klicken auf übernommen werden Senden-Schaltfläche.
Globale Einstellungen für GSLB-Farmen
Beim Erstellen dieses Formulars werden Sie auf die folgenden Felder stoßen:
Name. Es ist das Identifikationsfeld und eine Beschreibung eines virtuellen Dienstes. Es kann nur bearbeitet werden, wenn die GSLB-Farm ausgefallen ist. Stellen Sie sicher, dass der neue Farmname verfügbar ist, bevor Sie ihn konfigurieren. Andernfalls wird eine Fehlermeldung angezeigt.
Virtuelle IP. Vom GSLB-Dienst verwendete IP-Adresse. Um Änderungen in diesem Feld vorzunehmen, stellen Sie sicher, dass die neue virtuelle IP nicht bereits vergeben ist. Die Farm muss neu gestartet werden, um die Änderungen zu übernehmen.
Virtueller Port. Vom GSLB-Dienst verwendeter IP-Port. Um Änderungen in diesen Feldern vorzunehmen, stellen Sie sicher, dass der neue virtuelle Port nicht verwendet wird. Die Farm muss neu gestartet werden, um die Änderungen zu übernehmen.
Dies kann auch manuell mit der Taste erfolgen Aktionen wenn benötigt. Sie sollten die Aktionsschaltfläche in der oberen rechten Ecke bemerken.
Diese Symbole lassen Sie Wiederaufnahme (die kleinen gebogenen Pfeile) oder Start stop die Farm (das grüne Dreieck oder Quadrat).
DIE Status wird mit folgenden Farben angezeigt:
- Grün. Meint UP. Die Farm läuft und alle Backends sind UP.
- Rot. Meint AB. Der Bauernhof hat aufgehört.
- Gelb. Meint NEUSTART ERFORDERT. Es gibt kürzlich Änderungen, die einen Farmneustart erfordern, um angewendet zu werden.
- Schwarz. Meint KRITISCH. Die Farm ist UP, aber es ist kein Backend verfügbar oder sie befinden sich im Wartungsmodus
- Blau. Meint AUFGABENSTELLUNG. Die Farm läuft, aber mindestens ein Backend ist ausgefallen.
- Orange. Meint WARTUNG. Die Farm wird ausgeführt, aber mindestens ein Backend befindet sich im Wartungsmodus.
Diese Farbcodes sind auf der gesamten grafischen Benutzeroberfläche gleich. Sehen Sie eine bessere Erklärung über die LSLB Farms Section .
Serviceabschnitt in GSLB-Farmen
Hinzufügen eines Neuer Service benötigt:
Service Name. Ein kurzer beschreibender Name für den neuen Dienst.
Algorithmus. Die bevorzugte Load-Balancing-Methode für den neuen Dienst.
- Round Robin: gleiches Teilen. Gleicht den Datenverkehr zwischen allen aktiven Servern auf DNS-Ebene aus. Für jede eingehende Verbindung weist der Balancer die nächste Runde einem Server zu.
- Priorität: Verbindungen werden mit der höchsten Priorität an das Backend weitergeleitet.. Gleicht alle Verbindungen so aus, dass sie die gleiche Priorität haben. Wenn dieser Server ausfällt, wechseln die Verbindungen zum nächsten Server mit der höchsten Priorität. Mit diesem Algorithmus können Sie eine erstellen Aktiv passiv Hochverfügbarkeits-Clusterdienst mit mehreren realen Servern.
Der GSLB-Prioritätsdienst ermöglicht die Erstellung eines globalen DNS-Clustering-Dienstes auf Domänennamenebene. Das Priorität Der Dienst erlaubt die gleichen Konfigurationsoptionen wie die Round-Robin-Dienste, erlaubt aber nur die Konfiguration von 2 Backends, um einen Zwei-Knoten-Cluster zu erstellen. Standardmäßig die lokale IP-Adresse 127.0.0.1 konfiguriert und sollte durch die IP-Adresse des echten Servers geändert werden.
Die Konfigurationsmöglichkeiten beider Diensttypen sind unten dargestellt:
Standard-TCP-Port-Integritätsprüfung. Dies ist der TCP-Port, den der Dienst überprüft, um festzustellen, ob der Back-End-Dienst aktiv ist oder nicht. Es darf nicht leer sein.
Farmguardian. Konfigurieren Sie die Standardzustandsprüfung für die Back-Ends. Siehe unten für weitere Informationen.
Nachdem der neue Dienst erstellt wurde, benötigen Sie ihn, um die GSLB-Farm neu zu starten.
Farmguardian
Zustandsprüfungen für das Backend durchgeführt von Farmguardian sind eine optionale erweiterte Funktion. Auch wenn Sie es nicht aktivieren, wird alle 5 Sekunden eine einfache Überprüfung durchgeführt, um den Backend-Status zu überwachen.
Aus den bereits erstellten Farmguardian-Checks können diesem Dienst einige integrierte oder angepasste erweiterte Zustandsprüfungen zugewiesen werden.
Weitere Informationen zu Farmguardian finden Sie unter Überwachung >> Farmguardian .
Beachten Sie, dass der Farmguardian nach Auswahl automatisch auf die Farm angewendet wird.
Backends
In Bezug auf die Backends sollte mindestens ein Backend konfiguriert sein. Standardmäßig ist die 127.0.0.1 lokale IP-Adresse konfiguriert ist, aber Sie müssen sie später ändern.
In GSLB-Farmen können die folgenden Eigenschaften für reale Server konfiguriert werden:
Alias. Backend-Alias, falls ein Alias für das Backend definiert wurde.
IP. Die IP-Adresse des Backends, wenn Sie einen Alias ausgewählt haben, kann dieses Feld nicht bearbeitet werden. Sie sollten stattdessen das Aliasfeld ändern. Wenn die Benutzerdefinierte IP im Alias-Feld ausgewählt wurde, kann es für eine benutzerdefinierte IP-Adresse bearbeitet werden.
AKTION. Verwenden Sie die folgenden Aktionen, die in den ausgewählten Backends beschrieben sind.
- Backend hinzufügen Diese Option öffnet das Formular zum Hinzufügen eines neuen Backends im Dienst.
- Bearbeiten. Öffnen Sie das Backend-Formular, um die Backend-Konfiguration zu ändern.
- Löschen. Löschen Sie den realen Server des virtuellen Dienstes. Der Alias wird nicht gelöscht. Das erste Backend darf nicht aus der Liste gelöscht werden.
Die Backends von Priorität Diensten fehlen verfügbare Aktionen. Du konntest nur Bearbeiten.
GSLB Farms Zones
A GSLB-Zone beschreibt einen DNS-Domainnamen, Subdomains, Aliase usw., die benötigt werden, um eine vollständige DNS-Zone mit zusätzlichen Load-Balancing-Einträgen unter Verwendung der oben definierten Dienste zu generieren.
Einmal neu Zone für eine bestimmte Domäne erstellt wird, stehen weitere Konfigurationsoptionen zur Verfügung. Weitere Einzelheiten siehe unten.
Standard Name Server. Dies ist der Root-Name-Server des Einstiegspunkts, der als verfügbar sein wird Beginn der Autorität (SOA) DNS-Eintrag. Standardmäßig, ns1 wird gesetzt.
Konfiguration der Zonenressourcen
Jedes Zone erfordert das Erstellen Downloads & Ressourcen So konfigurieren Sie das dynamische DNS:
Name. Der Ressourcenname des DNS-Eintrags.
TTL. Der Time-to-Live-Wert (optional) für den aktuellen Datensatz; Es wird benötigt, um die Zeitdauer zu bestimmen, für die der aktuelle Name zwischengespeichert wird.
Art. DNS-Datensatztyp Die Optionen sind:
- A. Adresstypdatensatz gibt eine IPv4-Adresse eines Hosts zurück.
- NS. Name Server Type Record, delegiert eine DNS-Zone zur Verwendung der angegebenen autorisierenden Nameserver.
- AAAA. Adresstypdatensatz gibt eine IPv6-Adresse eines Hosts zurück.
- CNAME. Der kanonische Namenstyp-Datensatz repräsentiert einen Alias eines bestimmten Namens.
- MX. Der Mail-Exchange-Typdatensatz ordnet einen Domänennamen einer Liste von Nachrichtenübertragungsagenten für diese Domäne zu.
- SRV. Generalized Service Location Record, der für neuere Protokolle verwendet wird, anstatt protokollspezifische Datensätze wie MX zu erstellen.
- TXT. Texttypdatensätze werden verwendet, um alle textbasierten Informationen zu speichern, die bei Bedarf abgerufen werden können. Wir sehen am häufigsten TXT-Einträge, die verwendet werden, um SPF-Daten zu speichern und den Domänenbesitz zu überprüfen.
- PTR. Zeigerdatensatz, ein Zeiger auf einen kanonischen Namen. Im Gegensatz zu einem CNAME stoppt die DNS-Verarbeitung und es wird nur der Name zurückgegeben. Die häufigste Verwendung ist die Implementierung von Reverse-DNS-Lookups.
- NAPTR. Autorisierungszeiger benennen, Ermöglicht das regelbasierte Umschreiben von Domänennamen, die dann als URIs, weitere Domänennamen für Suchvorgänge usw. verwendet werden können.
- Dienstleistungen. Dynamische Adresse (DYNA) type record gibt eine dynamische Adresse zurück, die durch a angegeben wird Service die bereits in der Farmkonfiguration gemäß dem für diesen Dienst ausgewählten Algorithmus erstellt wurden. Dieser Typ verhält sich in Bezug auf TTL etwas anders. TTL-Felder haben eine Syntaxerweiterung und etwas andere Bedeutungen als das TTL-Feld eines traditionellen, festen Round Robin. Das traditionelle Format für DYNA/DYNCH TTLs is MAX MIN], mit MIN standardmäßig auf die Hälfte von MAX wenn nicht explizit angegeben. In unserem Fall ist es nicht möglich, die zu definieren MIN, also wird es immer die Hälfte von de sein MAX spezifiziert.
Datum. Hierbei handelt es sich um die tatsächlichen Daten, die der Datensatztyp benötigt. Der Eingabewert hängt von der Art des Datensatzes ab Ressourcenname, zeigt das folgende Beispiel die verschiedenen Arten von Ressourcennamen und die zulässigen Datenwerte für jeden.
Erlaubt Datum sind:
- IPv4-Adresse für A Art.
- IPv6-Adresse für AAAA Art.
- Nameserver für NS Art.
- Domänenformat für CNAME Typ (zB. foo.bar.com).
- Domänenformat für MX Typ (zB. mail.beispiel.com).
- getrennt durch Leerzeichen für SRV Typ (zB. 20 30 334 my.target.com).
- Domänenformat für PTR Typ (zB. foo.bar.com).
- für NAPTR Art.
- Dienstname für Service Art.
AKTION.
- Ressource erstellen. Erstellen Sie einen neuen Ressourceneintrag für eine bestimmte Zone.
- Löschen. Löschen Sie einen Ressourceneintrag für eine bestimmte Zone.
- Bearbeiten. Ändern Sie einen bestimmten Ressourcenwert und wenden Sie ihn an.
IPDS
In diesem Abschnitt können Sie IPDS-Regeln aktivieren. Die Liste zeigt die verschiedenen Schutzarten und ein Auswahlfeld, um sie zu aktivieren. Weitere Informationen finden Sie im IPDS >> Blacklists-Regeln, IPDS >> DoS-Regeln or IPDS >> RBL-Regeln spezifische Dokumentation.
Für jede der drei Arten von IPDS-Regeln, Blacklist, DoS und RBL, gibt es zwei Tabellen, Verfügbar und Aktiviert, und ein Kettensymbol, das zu ihm weiterleitet IPDS Sektion. Unter dem Verfügbar In der Tabelle sind alle verfügbaren Regeln der gleichen Art zu sehen, die auf die Farm angewendet werden können. Unter der aktivierten Tabelle ist jede Regel desselben Typs zu sehen, die auf die Farm angewendet wird, es gibt auch eine Statuskugel für jede Regel, die angibt, ob die Regel gestoppt ist roten oder laufen in grünen.
Auf jede Regel kann zugegriffen werden, indem Sie auf ihren Namen klicken, wodurch Sie Regelparameter oder sogar ändern können Start stop die Regel. Es ist nicht möglich, unter dieser Farmansicht eine neue Regel zu erstellen, Sie sollten dies über die tun IPDS .
Sie können eine Regel hinzufügen, indem Sie auf die gewünschte Regel und dann auf den rechten einzelnen Pfeil klicken, oder mehr als eine Regel, indem Sie die Umschalttaste gedrückt halten und die Regeln auswählen, die Sie hinzufügen möchten, dann müssen Sie auf die rechte einzelne klicken Pfeil. Sie können auch alle verfügbaren Blacklists hinzufügen, indem Sie auf den rechten Doppelpfeil klicken.
Um eine oder mehrere Regeln zu löschen, wählen Sie sie aus und klicken Sie auf den Linkspfeil oder klicken Sie auf den Doppelpfeil, um alle zu entfernen.
Nächster Schritt, check out die GSLB-Statistiken und Grafiken.