Konfigurasi: Migrasi ADC dari Barracuda ke RELIANOID

Lihat Kategori

Konfigurasi: Migrasi ADC dari Barracuda ke RELIANOID

6 menit baca

Ringkasan #

Barracuda Networks menawarkan serangkaian produk keamanan Jaringan dan pengiriman Aplikasi, dan ADC adalah bagian dari lini produk mereka. Meskipun produk-produk ini memenuhi kebutuhan banyak konsumen, berbagai sumber menunjukkan beberapa potensi kerugian, dan kerugian tersebut meliputi;

  1. Beberapa pengguna merasa konfigurasi pengaturan awal sulit, sehingga memakan waktu dan memerlukan tingkat keahlian teknis yang lebih tinggi.
  2. Dukungan teknis dan pelanggan bisa lambat, dan seseorang mungkin kesulitan menemukan sumber daya.
  3. Kinerja beberapa produk Barracuda, seperti peralatan firewall, dapat terpengaruh ketika menangani lalu lintas dalam jumlah besar.

Penting untuk mengevaluasi apakah fitur dan fungsi produk Barracuda sesuai dengan kebutuhan spesifik Anda. Panduan ini akan membantu mentransisikan layanan ADC Anda dari Barracuda Networks ke RELIANOID jika Anda memerlukan pergantian layanan.

Prasyarat #

Untuk mengikuti panduan ini secara efektif, pastikan Anda memenuhi prasyarat berikut.

  1. Anda harus menginstal sebuah instance dari RELIANOID ADC di PC Anda, bare-metal, atau lingkungan virtual, atau Anda harus memiliki yang aktif ZVNcloud.dll akun. Untuk penerapan di lokasi, Minta evaluasi.
  2. Anda harus memiliki akses ke antarmuka Pengguna Web. Jika tidak, ikuti ini dengan cepat Petunjuk pemasangan.
  3. Anda harus menjadi pengguna aktif Jaringan Barracuda dan memahami konsep yang akan kita bahas pada bagian di bawah ini.
  4. Pastikan Anda membuat server virtual di RELIANOID penyeimbang beban. Berikut panduan singkatnya: Konfigurasi Server Virtual Lapisan 4 dan Lapisan 7

Konsep dasar #

Ketersediaan Tinggi: Mekanisme ini bertanggung jawab untuk menjaga uptime layanan web bahkan ketika beberapa server tiba-tiba mati atau sedang dalam mode pemeliharaan. Seseorang memperoleh HA dengan mengkonfigurasi pasangan Master/Cadangan. Untuk mengakses konfigurasi HA aktif RELIANOID, Akses Sistem >> Gugus.

Layanan GLSB: Penyeimbangan Beban Global memberi klien akses ke sumber daya dari pusat data terdekat dengan wilayah mereka, sehingga meningkatkan kecepatan pengiriman. GSLB juga dapat digunakan untuk pemulihan bencana jika salah satu pusat data mengalami kegagalan. Jenis penyeimbangan beban ini terjadi di tingkat DNS. RELIANOID menawarkan penyeimbangan beban DNS melalui GSLB >> Peternakan.

Pemantau server: Ini adalah pemeriksaan kesehatan yang memantau apakah server backend atau layanannya aktif atau tidak. RELIANOID melaksanakan pemeriksaan kesehatan melalui Penjaga Pertanian.

Log Akses dan Audit: File log ini membantu admin melacak semua aktivitas dalam ADC. Aktivitas ini dapat berupa detail login, log jaringan, kesalahan sistem, dll. Seseorang dapat melihat log masuk sistem RELIANOID dengan mengakses Sistem >> Log.

Pencegahan DDoS: Fitur keamanan ini melindungi berbagai bentuk serangan DoS. Ini bisa berupa flag TCP palsu, serangan banjir HTTP, serangan banjir Ping, dll. Seseorang dapat menggunakan pencegahan dan perlindungan DoS dalam RELIANOID dengan mengakses IPDS >> DOS.

Keamanan: Fitur ini memonitor dan mengontrol semua lalu lintas yang mengalir melalui ADC. Ini memastikan bahwa semua lalu lintas adalah sah sambil menyaring semua lalu lintas tidak sah. RELIANOID menerapkan keamanan melalui IPDS modul.

Aturan Izinkan/Tolak: Admin menggunakan aturan ini untuk membatasi lalu lintas mengakses sumber daya tertentu. Seseorang dapat mengonfigurasinya untuk memblokir lalu lintas eksternal dan memasukkan IP internal ke daftar putih untuk menggunakan hak istimewa admin dalam jaringan organisasi. Admin dapat mengonfigurasi aturan untuk memblokir lalu lintas dari geolokasi tertentu. RELIANOID mengimplementasikan Aturan Izinkan/Tolak melalui IPDS >> Daftar Hitam.

Server: Ini adalah server fisik atau VPS yang ditempatkan dalam layanan ADC. Mereka bertanggung jawab untuk memproses semua permintaan klien. Dengan RELIANOID ADC, kami menyebutnya server Backends.

Pelayanan: Layanan di Barracuda bertanggung jawab untuk menerima semua lalu lintas masuk dan meneruskannya ke backend. Layanan juga mencakup Alamat IP Virtual dan Port Virtual. Fungsi serupa di RELIANOID adalah Tanah pertanian.

Sertifikat: Ini adalah sertifikat SSL/TLS yang ditandatangani sendiri atau ditandatangani CA yang digunakan untuk mengenkripsi dan mendekripsi lalu lintas di ADC, dengan tujuan pembongkaran SSL. Di dalam RELIANOID, seseorang dapat mengimpor sertifikat khusus atau mengonfigurasinya dengan program Let's Encrypt bawaan. Akses Sertifikat SSL di RELIANOID ADC melalui LSLB >> Sertifikat SSL.

Contoh konfigurasi: Persistensi sesi #

Persistensi sesi mengacu pada kemampuan penyeimbang beban atau infrastruktur jaringan lainnya untuk memastikan bahwa permintaan pengguna tertentu dikirim ke server backend yang sama dalam sebuah klaster, bukan didistribusikan secara acak. Hal ini berguna ketika server backend perlu mempertahankan informasi status tentang pengguna, seperti isi keranjang belanja atau kemajuan formulir multi-langkah. Ada beberapa metode untuk mencapai persistensi sesi; ini termasuk hash IP, persistensi berbasis cookie, persistensi ID sesi SSL, dll.

Di bagian ini, kami akan membuat konfigurasi barakuda untuk persistensi Sesi dan menggunakannya untuk menjelaskan RELIANOID Konfigurasi.

Konfigurasi Barakuda #

Untuk Mengaktifkan persistensi sesi, pastikan Anda telah mengonfigurasi server backend untuk melayani lalu lintas dalam layanan Barracuda.
petunjuk:

  1. Klik DASAR >> Layanan.
  2. Klik pada Layanan yang ingin Anda aktifkan persistensi cookie dari sidebar kiri.
  3. Gulir ke bagian tersebut, Penyeimbang beban.
  4. Klik pada menu tarik-turun Tipe Persistensi; Anda akan menemukan berbagai jenis seperti IP sumber, Sisipan cookie, Pasif cookie, Header HTTP, dan parameter URL. Untuk contoh ini, pilih sisipan cookie.
  5. Oracle_jd_edwards_load_balancing_farm

  6. Masukkan domain kue.
  7. Masukkan waktu kedaluwarsa dalam beberapa menit
  8. Masukkan jalur kue.
  9. klik Simpan perubahan tombol di kanan atas bilah menu.
  10. Uji untuk melihat apakah penyeimbangan beban tetap ada di satu server backend.

RELIANOID Konfigurasi #

Pastikan Anda telah mengonfigurasi HTTP atau HTTPS Farm di bagian LSLB Farm. Jika Anda belum membuatnya, ikuti panduan ini. Server virtual lapisan 4 dan lapisan 7.
petunjuk:

  1. klik LSLB >> Peternakan.
  2. klik HTTP or HTTPS Peternakan yang Anda buat dari Daftar Peternakan LSLB.
  3. klik Layanan tab dan buka layanan yang diinginkan.
  4. Gulir ke bagian dengan Ketekunan; Anda akan menemukan opsi seperti IP: alamat klien, BASIC: Otentikasi dasar, PARM: Parameter URI, URL: Parameter permintaan, dan COOKIE: Cookie tertentu. Untuk contoh ini, kita akan memilih COOKE: Cookie tertentu.
  5. Oracle_jd_edwards_load_balancing_farm

  6. Konfigurasikan Sesi ketekunan adalah waktu untuk hidup dalam hitungan detik.
  7. Masukkan pengidentifikasi sesi ketekunan.
  8. Gulir ke bawah dan klik Mendaftar .

Contoh konfigurasi: Aturan konten (Penulisan Ulang Header) #

Penulisan ulang header adalah teknik yang digunakan di server web dan proksi terbalik (penyeimbang beban) untuk mengubah header permintaan HTTP masuk atau respons HTTP keluar. Memodifikasi header HTTP digunakan untuk berbagai tujuan seperti menambahkan header keamanan, mengalihkan permintaan, atau mengubah perilaku server atau aplikasi. Header permintaan HTTP yang dapat ditulis ulang mencakup host, agen pengguna, dan perujuk, sedangkan header respons mencakup lokasi, kontrol cache, dan tipe konten. Metode spesifik untuk mengimplementasikan penulisan ulang header bervariasi tergantung pada server web atau proksi terbalik.

Demi keamanan, terkadang kami harus mengedit nama server atau versinya agar kami tidak memberikan banyak informasi kepada pengguna online. Di bagian ini, kita akan mengonfigurasi penulisan ulang header RELIANOID berdasarkan konfigurasi Barracuda untuk menulis ulang nama server dalam header respons HTTP.

Konfigurasi Barakuda #

petunjuk:

  1. Klik LALU LINTAS >> Terjemahan Web.
  2. Meninggalkan Grup as Semua Dan pilih Pelayanan Anda ingin aturan tersebut diterapkan.
  3. Dalam Penulisan Ulang Respons HTTP bagian, klik Tambahkan aturan .
  4. Masukkan Nama aturan.
  5. Oracle_jd_edwards_load_balancing_farm

  6. Masukkan Nomor Urutan.
  7. Dalam Tindakan lapangan, pilih Tulis Ulang Tajuk.
  8. Masukkan Nama Tajuk, Misalnya, Server.
  9. Untuk Nilai-Nilai Lama, Anda dapat memasukkan tanda bintang (*).
  10. Masukkan Nilai Tulis Ulang, Misalnya, Nginx.
  11. klik Simpan .

RELIANOID Konfigurasi #

Ini adalah RELIANOID konfigurasi berdasarkan konfigurasi Barracuda sebelumnya.
petunjuk:

  1. Klik LSLB >> Peternakan.
  2. Klik pada HTTP Farm yang ingin Anda aktifkan aturannya Daftar Peternakan HTTP.
  3. Klik pada Advanced Tombol alih di dalam Aksi Pengaturan.
  4. Dalam Pengaturan Lanjutan bagian, klik pada opsi pertama, Tulis ulang header lokasi, dan ubah nilainya menjadi Diaktifkan.
  5. Gulir ke Header bagian.
  6. klik Buat aturan .
  7. Oracle_jd_edwards_load_balancing_farm

  8. Dalam Tipe* lapangan, pilih Tanggapan: tambahkan header.
  9. Dalam Tajuk* bidang, masukkan Header yang ingin Anda terapkan aturan penulisan ulangnya, misalnya server.
  10. Dalam Nilai* bidang, masukkan nilai yang diharapkan, misalnya, Apache.
  11. klik Mendaftar tombol untuk menyimpan konfigurasi.
  12. Restart Peternakan agar aturan tersebut dapat diterapkan

Sumber Tambahan #

Konfigurasi Firewall Aplikasi Web.
Mengonfigurasi sertifikat SSL untuk penyeimbang beban.
Menggunakan program Let's encrypt untuk membuat sertifikat SSL secara otomatis.
Aplikasi, Kesehatan dan Pemantauan Jaringan di Relianoid ADC.
Penyeimbangan beban Datalink/Uplink Dengan RELIANOID ADC.
Penyeimbangan beban DNS dengan RELIANOID ADC.

📄 Unduh dokumen ini dalam format PDF #

    EMAIL: *

    Didukung oleh BetterDocs