Виртуальные Серверы
Общие сведения о Виртуальных Серверах
Виртуальные Серверы в Termidesk Connect – это объект (абстракция), являющийся точкой входа для пользователей. Виртуальный Сервер принимает на себя подключение пользователя и далее через Серверы Балансировки принимается решение, на какой из Реальных Серверов будет направлено подключение.
Взаимодействие с Виртуальным Сервером представлено на рисунке (см. рисунок Взаимодействие с Виртуальным Сервером).
Виртуальный Сервер может работать для балансировки протокола TCP (уровень L4 в модели OSI), RAPID-TCP (уровень L4 в модели OSI), RAPID-UDP (уровень L4 в модели OSI) или HTTP (уровни L3-L7 в модели OSI). Выбор протокола зависит от того, какой тип балансировки требуется реализовать:
-
при балансировке уровня L4 по протоколу TCP (см. рисунок Балансировка уровня L4 для TCP) клиент устанавливает соединение с Виртуальным Сервером Termidesk Connect, далее Termidesk Connect задействует алгоритмы, определенные в Сервере Балансировки, и устанавливает TCP-соединение с Реальным Сервером. В рамках установленного TCP-соединения передаются данные, которые Termidesk Connect не фильтрует;
-
при балансировке уровня L4 по протоколу RAPID-TCP (см. рисунок Балансировка уровня L4 для RAPID-TCP) клиент отправляет пакет SYN на Виртуальный Сервер Termidesk Connect. Уже на этом этапе Termidesk Connect задействует алгоритмы, определенные в Сервере Балансировки, и перенаправляет пакет SYN на Реальный Сервер. После установления TCP-соединения данные передаются в рамках него;
-
при балансировке уровня L4 по протоколу RAPID-UDP (см. рисунок Балансировка уровня L4 для RAPID-UDP) клиент отправляет данные на Виртуальный Сервер Termidesk Connect. Termidesk Connect задействует алгоритмы, определенные в Сервере Балансировки, и перенаправляет данные на Реальный Сервер;
-
при балансировке уровня L7 (см. рисунок Балансировка уровня L7) клиент устанавливает TCP-соединение с Виртуальным Сервером Termidesk Connect, далее Termidesk Connect ожидает от клиента HTTP-запрос. На основании переданного HTTP-запроса Termidesk Connect задействует алгоритмы, определенные в Сервере Балансировки, и устанавливает TCP-соединение с Реальным Сервером.
Создание и настройка Виртуального Сервера выполняется одним из способов:
-
из интерфейса командной строки Termidesk Connect (см. подраздел Создание и настройка Виртуального Сервера из CLI);
-
из веб-интерфейса Termidesk Connect (см. подраздел Создание и настройка Виртуального Сервера из WUI).
Создание и настройка Виртуального Сервера осуществляется через объект vs (см. подраздел Объект vs).
Создание и настройка Виртуального Сервера из CLI
Termidesk Connect позволяет создать и настроить Виртуальный Сервер по следующим протоколам:
-
HTTP (см. подраздел Создание и настройка Виртуального Сервера для балансировки по протоколу HTTP);
-
TCP (см. подраздел Создание и настройка Виртуального Сервера для балансировки по протоколу TCP);
-
RAPID-TCP (см. подраздел Создание и настройка Виртуального Сервера для балансировки по протоколу RAPID-TCP);
-
RAPID-UDP (см. подраздел Создание и настройка Виртуального Сервера для балансировки по протоколу RAPID-UDP).
Создание и настройка Виртуального Сервера для балансировки по протоколу HTTP
Для создания и настройки Виртуального Сервера для балансировки по протоколу HTTP используются команды:
-
создание Виртуального Сервера:
set vs HTTP <имя>
-
задание IP-адреса:
set vs HTTP <имя> vip ip <IP-адрес>
-
задание порта:
set vs HTTP <имя> vip port <порт>
|
Виртуальный Сервер может принимать входящие сообщения также на диапазон портов или список портов для решения сценариев:
В этих случаях команда назначения портов будет отличаться:
Если на Виртуальном Сервере настроен диапазон или список портов, а на Реальном Сервере указан конкретный порт, то трафик перенаправляется на этот порт. Если на Реальном Сервере указаны все порты или порт не задан, то порт из запроса сохраняется и передается на Реальный Сервер без изменений. |
-
задание алгоритма определения статуса Виртуального Сервера (по умолчанию –
NONE):
set vs HTTP <имя> check-lbs algorithm <алгоритм>
|
Возможные значения:
|
-
задание Сервера Балансировки (можно указать несколько узлов), по состоянию которого будет определяться статус Виртуального Сервера:
set vs HTTP <имя> check-lbs lbs-ids <имя>
-
задание Сценария (исполняемого файла формата
LUA), который определяет правила обработки трафика, проходящего через Виртуальный Сервер:
Файл формата LUA должен быть расположен в каталоге /var/lib/tdc/lbscripts/content-switching/.
|
set vs HTTP <имя> luarules <номер> script <имя_файла>
|
Параметр Подробное описание работы со Сценариями приведено в подразделе Сценарии. |
-
задание Сценария (исполняемого файла формата
LUA), который определяет выбор SSL-Профиля или Сервера Балансировки на основании данных, полученных из сообщения TLS Hello:
Файл формата LUA должен быть расположен в каталоге /var/lib/tdc/lbscripts/ssl/.
|
set vs HTTP <имя> sslrules <номер> script <имя_файла>
-
(опционально) привязка Серверного HTTP-Профиля к Виртуальному Серверу (см. подраздел Профили) (по умолчанию –
httpp-server-default):
set vs HTTP <имя> http-profile-id <имя_Профиля>
-
(опционально) привязка Серверного TCP-Профиля к Виртуальному Серверу (см. подраздел Профили) (по умолчанию –
tcpp-server-default):
set vs HTTP <имя> tcp-profile-id <имя_Профиля>
-
(опционально) привязка Серверного SSL-Профиля к Виртуальному Серверу (см. подраздел TLS):
set vs HTTP <имя> ssl-profile-id <имя_Профиля>
-
(опционально) привязка VRF к Виртуальному Серверу (по умолчанию –
default):
set vs HTTP <имя> vrf <имя_VRF>
-
(опционально) включение или отключение возможности анонсирования IP-адреса (Route Health Injection – RHI), привязанного к Виртуальному Серверу, протоколам динамической маршрутизации (по умолчанию –
OFF):
|
Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. подраздел Сеть). |
set vs HTTP <имя> rhi <значение>
|
Возможные значения:
|
-
(опционально, только при активации RHI) задание режима работы RHI для Виртуального Сервера (по умолчанию –
ACTIVE):
set vs HTTP <имя> rhi-state <значение>
|
Возможные значения:
Идентификатором маршрута являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:
|
-
(опционально) привязка Профиля ограничения скорости (см. подраздел Профили ограничения скорости):
set vs HTTP <имя> rl-profile-id <имя_Профиля>
-
(опционально) настройка разрешения переиспользования TCP-соединения к Реальному Серверу для HTTP-запросов. Эта настройка работает, если Сценарий балансировки возвращает тот же самый Сервер Балансировки (по умолчанию –
true):
set vs HTTP <имя> reuse-conn <true/false>
|
Возможные значения:
Переиспользование подключения будет работать только в том случае, если активирован параметр |
-
(опционально) задание комментария, который будет привязан к Виртуальному Серверу:
set vs HTTP <имя> description <комментарий>
| Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки. |
-
применение заданных настроек:
commit
-
сохранение настроек:
write
-
просмотр заданных настроек (указывается формат вывода –
XML,JSONилиTXT):
show configuration xml vs HTTP <имя>
-
просмотр выполненных команд:
show configuration cli vs HTTP <имя>
Создание и настройка Виртуального Сервера для балансировки по протоколу TCP
Для создания и настройки Виртуального Сервера для балансировки по протоколу TCP используются команды:
-
создание Виртуального Сервера:
set vs TCP <имя>
-
задание IP-адреса Виртуального Сервера:
set vs TCP <имя> vip ip <IP-адрес>
-
задание порта Виртуального Сервера:
set vs TCP <имя> vip port <порт>
|
Виртуальный Сервер может принимать входящие сообщения также на диапазон портов или список портов для решения сценариев:
В этих случаях команда назначения портов будет отличаться:
Если на Виртуальном Сервере настроен диапазон или список портов, а на Реальном Сервере указан конкретный порт, то трафик перенаправляется на этот порт. Если на Реальном Сервере указаны все порты или порт не задан, то порт из запроса сохраняется и передается на Реальный Сервер без изменений. |
-
задание алгоритма определения статуса Виртуального Сервера (по умолчанию –
NONE):
set vs TCP <имя> check-lbs algorithm <алгоритм>
|
Возможные значения:
|
-
задание Сервера Балансировки (можно указать несколько узлов), по состоянию которого будет определяться статус Виртуального Сервера:
| Статус Виртуального Сервера зависит от статуса ассоциированного с ним Сервера Балансировки. Алгоритм определения статуса задается в команде выше. |
set vs TCP <имя> check-lbs lbs-ids <имя>
-
(опционально) задание правила выбора Сервера Балансировки:
set vs TCP <имя> netrules <номер>
Параметр <номер> задает порядковый номер применения правила: чем ниже номер, тем выше приоритет, и тем раньше правило будет обработано Виртуальным Сервером.
|
-
задание сети источника в формате CIDR для правила:
set vs TCP <имя> netrules <номер> network <сеть><префикс>
| В правиле задается сеть источника запроса: в зависимости от того, из какой сети подключился пользователь, будет выбран тот или иной Сервер Балансировки. |
-
задание Сервера Балансировки для правила:
set vs TCP <имя> netrules <номер> lbs-id <имя>
-
(опционально) привязка Серверного TCP-Профиля к Виртуальному Серверу (см. подраздел Профили) (по умолчанию –
tcpp-server-default):
set lbs TCP <имя> tcp-profile-id <имя_Профиля>
-
(опционально) привязка Серверного SSL-Профиля к Виртуальному Серверу (см. подраздел TLS):
set vs TCP <имя> ssl-profile-id <имя_Профиля>
-
(опционально) привязка SSL-Политики к Виртуальному Серверу (см. подраздел TLS):
set lbs TCP <имя> ssl-policy-id <имя_Политики>
-
(опционально) привязка VRF к Виртуальному Серверу (по умолчанию –
default):
set vs TCP <имя> vrf <имя_VRF>
-
(опционально) включение или отключение возможности анонсирования IP-адреса (Route Health Injection – RHI), привязанного к Виртуальному Серверу, протоколам динамической маршрутизации:
|
Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. подраздел Сеть) (по умолчанию – |
set vs TCP <имя> rhi <значение>
|
Возможные значения:
|
-
(опционально, только при активации RHI) задание режима работы RHI для Виртуального Сервера (по умолчанию –
ACTIVE):
set vs TCP <имя> rhi-state <значение>
|
Возможные значения:
Идентификатором маршрута являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:
|
-
(опционально) привязка Профиля ограничения скорости (см. подраздел Профили ограничения скорости):
set vs TCP <имя> rl-profile-id <имя_Профиля>
-
(опционально) задание комментария, который будет привязан к Виртуальному Серверу:
set vs TCP <имя> description <комментарий>
| Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки. |
-
применение заданных настроек:
commit
-
сохранение настроек:
write
-
просмотр заданных настроек (указывается формат вывода –
XML,JSONилиTXT):
show configuration xml vs TCP <имя>
-
просмотр выполненных команд:
show configuration cli vs TCP <имя>
Создание и настройка Виртуального Сервера для балансировки по протоколу RAPID-TCP
Для создания и настройки Виртуального Сервера для балансировки по протоколу RAPID-TCP используются команды:
-
создание Виртуального Сервера:
set vs RAPID-TCP <имя>
-
задание IP-адреса Виртуального Сервера:
set vs RAPID-TCP <имя> vip ip <IP-адрес>
-
задание порта Виртуального Сервера:
set vs RAPID-TCP <имя> vip port <порт>
|
Виртуальный Сервер может принимать входящие сообщения также на диапазон портов, список портов или на все порты для решения сценариев:
В этих случаях команда назначения портов будет отличаться:
Если на Виртуальном Сервере настроен диапазон или список портов, а на Реальном Сервере указан конкретный порт, то трафик перенаправляется на этот порт. Если на Реальном Сервере указаны все порты или порт не задан, то порт из запроса сохраняется и передается на Реальный Сервер без изменений. |
-
задание алгоритма определения статуса Виртуального Сервера (по умолчанию –
NONE):
set vs RAPID-TCP <имя> check-lbs algorithm <алгоритм>
|
Возможные значения:
|
-
задание Сервера Балансировки (можно указать несколько узлов), по состоянию которого будет определяться статус Виртуального Сервера:
set vs RAPID-TCP <имя> check-lbs lbs-ids <имя>
| Статус Виртуального Сервера зависит от статуса ассоциированного с ним Сервера Балансировки. Алгоритм определения статуса задается в команде выше. |
-
задание правила выбора Сервера Балансировки:
set vs RAPID-TCP <имя> netrules <приоритет>
Параметр <приоритет> задает приоритет применения правила: чем ниже число, тем выше приоритет, и тем раньше правило будет обработано Виртуальным Сервером.
|
-
задание сети источника в формате CIDR для правила:
set vs RAPID-TCP <имя> netrules <приоритет> network <сеть><длина_префикса>
| В правиле задается сеть источника запроса: в зависимости от того, из какой сети подключился пользователь, будет выбран тот или иной Сервер Балансировки. |
-
задание Сервера Балансировки для правила:
set vs RAPID-TCP <имя> netrules <приоритет> lbs-id <имя>
-
(опционально) привязка VRF к Виртуальному Серверу (по умолчанию –
default):
set vs RAPID-TCP <имя> vrf <имя_VRF>
-
(опционально) включение или отключение возможности анонсирования IP-адреса (Route Health Injection – RHI), привязанного к Виртуальному Серверу, протоколам динамической маршрутизации (по умолчанию –
OFF):
|
Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. подраздел Сеть). |
set vs RAPID-TCP <имя> rhi <значение>
|
Возможные значения:
|
-
(опционально, только при активации RHI) задание режима работы RHI для Виртуального Сервера (по умолчанию –
ACTIVE):
set vs RAPID-TCP <имя> rhi-state <значение>
|
Возможные значения:
Идентификатором маршрута являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:
|
-
(опционально) задание комментария, который будет привязан к Виртуальному Серверу:
set vs RAPID-TCP <имя> description <комментарий>
| Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки. |
-
применение заданных настроек:
commit
-
сохранение настроек:
write
-
просмотр заданных настроек (указывается формат вывода –
XML,JSONилиTXT):
show configuration xml vs RAPID-TCP <имя>
-
просмотр выполненных команд:
show configuration cli vs RAPID-TCP <имя>
Создание и настройка Виртуального Сервера для балансировки по протоколу RAPID-UDP
Для создания и настройки Виртуального Сервера для балансировки по протоколу RAPID-UDP используются команды:
-
создание Виртуального Сервера:
set vs RAPID-UDP <имя>
-
задание IP-адреса Виртуального Сервера:
set vs RAPID-UDP <имя> vip ip <IP-адрес>
-
задание порта Виртуального Сервера:
set vs RAPID-UDP <имя> vip port <порт>
|
Виртуальный Сервер может принимать входящие сообщения также на диапазон портов, список портов или на все порты для решения сценариев:
В этих случаях команда назначения портов будет отличаться:
Если на Виртуальном Сервере настроен диапазон или список портов, а на Реальном Сервере указан конкретный порт, то трафик перенаправляется на этот порт. Если на Реальном Сервере указаны все порты или порт не задан, то порт из запроса сохраняется и передается на Реальный Сервер без изменений. |
-
задание алгоритма определения статуса Виртуального Сервера (по умолчанию –
NONE):
set vs RAPID-UDP <имя> check-lbs algorithm <алгоритм>
|
Возможные значения:
|
-
задание Сервера Балансировки (можно указать несколько узлов), по состоянию которого будет определяться статус Виртуального Сервера:
set vs RAPID-UDP <имя> check-lbs lbs-ids <имя>
| Статус Виртуального Сервера зависит от статуса ассоциированного с ним Сервера Балансировки. Алгоритм определения статуса задается в команде выше. |
-
задание правила выбора Сервера Балансировки:
set vs RAPID-UDP <имя> netrules <приоритет>
Параметр <приоритет> задает приоритет применения правила: чем ниже число, тем выше приоритет, и тем раньше правило будет обработано Виртуальным Сервером.
|
-
задание сети источника в формате CIDR для правила:
set vs RAPID-UDP <имя> netrules <приоритет> network <сеть><префикс>
| В правиле задается сеть источника запроса: в зависимости от того, из какой сети подключился пользователь, будет выбран тот или иной Сервер Балансировки. |
-
задание Сервера Балансировки для правила:
set vs RAPID-UDP <имя> netrules <приоритет> lbs-id <имя>
-
(опционально) привязка VRF к Виртуальному Серверу (по умолчанию –
default):
set vs RAPID-UDP <имя> vrf <имя_VRF>
-
(опционально) включение или отключение возможности анонсирования IP-адреса (Route Health Injection – RHI), привязанного к Виртуальному Серверу, протоколам динамической маршрутизации (по умолчанию –
OFF):
|
Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. подраздел Сеть). |
set vs RAPID-UDP <имя> rhi <значение>
|
Возможные значения:
|
-
(опционально, только при активации RHI) задание режима работы RHI для Виртуального Сервера (по умолчанию –
ACTIVE):
set vs RAPID-UDP <имя> rhi-state <значение>
|
Возможные значения:
Идентификатором маршрута являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:
|
-
(опционально) задание комментария, который будет привязан к Виртуальному Серверу:
set vs RAPID-UDP <имя> description <комментарий>
| Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки. |
-
применение заданных настроек:
commit
-
сохранение настроек:
write
-
просмотр заданных настроек (указывается формат вывода –
XML,JSONилиTXT):
show configuration xml vs RAPID-UDP <имя>
-
просмотр выполненных команд:
show configuration cli vs RAPID-UDP <имя>
Создание и настройка Виртуального Сервера из WUI
Для отображения списка Виртуальных Серверов следует перейти «Настройки – Управление трафиком – Виртуальные Серверы».
По умолчанию записи представлены в табличном виде и упорядочены согласно столбцу «Имя».
Основные параметры списка приведены в таблице (см. таблицу Основные параметры списка Виртуальных Серверов).
| Параметр | Описание |
|---|---|
«Имя» |
Наименование Виртуального Сервера |
«IP Адрес» |
IP-адрес Виртуального Сервера |
«Порт» |
Порт Виртуального Сервера |
«Тип» |
Тип протокола для балансировки подключения |
«Статус» |
Статус Виртуального Сервера |
«VRF» |
Имя VRF |
«TLS Профиль» |
Используемый Серверный SSL-Профиль |
Над Виртуальными Серверами можно выполнять следующие действия:
-
включить, для этого выбрать нужные серверы в списке и нажать экранную кнопку [Включить];
-
выключить, для этого выбрать нужные серверы в списке и нажать экранную кнопку [Выключить].
Для добавления Виртуального Сервера следует перейти «Настройки – Управление трафиком – Виртуальные Серверы» и нажать экранную кнопку [Добавить].
Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления Виртуального Сервера).
| Параметр | Описание | ||
|---|---|---|---|
«Имя» |
Наименование Виртуального Сервера |
||
«Тип» |
Выбор типа протокола для балансировки подключения. Возможные значения:
|
||
«IP Адрес» |
IP-адрес Виртуального Сервера |
||
«Диапазон» |
Диапазон портов Виртуального Сервера |
||
«Порт начало» |
Начальное значение диапазона портов Виртуального Сервера. Параметр доступен при активированном параметре «Диапазон» |
||
«Порт конец» |
Конечное значение диапазона портов Виртуального Сервера. Параметр доступен при активированном параметре «Диапазон» |
||
«Порт» |
Порт Виртуального Сервера. Для добавления порта:
Для удаления порта из списка нажать экранную кнопку [-]. Поддерживается задание списка портов |
||
«Любой» |
Любое значение порта Виртуального Сервера. При переключении станут недоступны параметры «Диапазон» и «Порт». Параметр доступен при выборе «Тип» со значением «RAPID-TCP» или «RAPID-UDP» |
||
«Зависимость состояния» |
Параметр позволяет задать правило изменения статуса Виртуального Сервера в зависимости от состояния Серверов Балансировки в списке. Для добавления Сервера Балансировки нужно нажать экранную кнопку [Выбрать] и выбрать нужный сервер в списке. Возможные значения:
Значение по умолчанию: «NONE» |
||
«VRF» |
Выбор VRF для добавления Виртуального Сервера. Значение по умолчанию: «default» |
||
«Серверный TLS Профиль» |
Выбор Серверного SSL-Профиля |
||
«Серверный TCP Профиль» |
Выбор Серверного TCP-Профиля. Значение по умолчанию: «tcpp-server-default» Параметр доступен при выборе типа Виртуального Сервера «TCP» или «HTTP» |
||
«Серверный HTTP Профиль» |
Выбор Серверного HTTP-Профиля. Значение по умолчанию: «httpp-server-default» Параметр доступен при выборе типа Виртуального Сервера «HTTP» |
||
«Профиль ограничения потока данных» |
Выбор Профиля ограничения скорости. Параметр доступен при выборе типа Виртуального Сервера «TCP» или «HTTP» |
||
«Переиспользовать соединение» |
Параметр позволяет управлять разрешением переиспользования TCP-соединения к Реальному Серверу для HTTP-запросов. Эта настройка работает, если Сценарий балансировки возвращает тот же самый Сервер Балансировки. Включение параметра разрешает переиспользование подключения к Реальному Серверу в рамках одной HTTP-сессии. Отключение параметра запрещает переиспользование, для каждого HTTP-запроса устанавливается новое подключение к Реальному Серверу.
Параметр доступен при выборе типа Виртуального Сервера «HTTP» |
||
«TLS Политика» |
Выбор SSL-Политики. Параметр доступен при выборе типа Виртуального Сервера «TCP» |
||
«Правила» |
Список правил для балансировки подключений. Для балансировки подключений по протоколам TCP, RAPID-TCP, RAPID-UDP над списком правил можно выполнять следующие действия:
Для балансировки подключений по протоколу HTTP над списком правил можно выполнять следующие действия:
|
||
«TLS Правила» |
Список правил для выбора SSL-Политики или Сервера Балансировки на основании данных, полученных из сообщения TLS Hello. Над списком правил можно выполнять следующие действия:
Параметр доступен при выборе типа Виртуального Сервера «HTTP» |
||
«RHI» |
Параметр позволяет управлять возможностью анонсирования IP-адреса, привязанного к Виртуальному Серверу, протоколам динамической маршрутизации. Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. настройку динамической маршрутизации в подразделе Сеть). При включении параметра Termidesk Connect будет анонсировать в сеть IP-адреса Виртуальных Серверов в зависимости от их режима работы, определенного в параметре «Состояние» |
||
«Состояние» |
Параметр позволяет управлять режимом работы RHI для Виртуального Сервера. Возможные значения:
Состояние маршрута определяется условиями:
Параметр доступен при активированном параметре «RHI» |
||
«Комментарий» |
Комментарий, который будет привязан к Виртуальному Серверу |
Доступные параметры для добавления правил балансировки подключений по протоколам TCP, RAPID-TCP, RAPID-UDP перечислены в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления правил балансировки подключений по протоколам TCP, RAPID-TCP, RAPID-UDP).
| Параметр | Описание |
|---|---|
«Приоритет» |
Порядковый номер обработки правила |
«Сервер балансировки» |
Выбор Сервера Балансировки |
«Сеть источника запроса» |
IP-адрес сети в формате CIDR |
Доступные параметры для добавления правил балансировки подключений по протоколу HTTP и правил SSL перечислены в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления правил балансировки подключений по протоколу HTTP и правил SSL).
| Параметр | Описание |
|---|---|
«Приоритет» |
Порядковый номер обработки правила |
«Сценарий» |
Выбор исполняемого файла в раскрывающемся списке. Файл Сценария балансировки должен располагаться в каталоге Для загрузки файла Сценария нажать экранную кнопку [⤒] и указать путь к файлу в формате |
Для копирования Виртуального Сервера нужно:
| Копируются все исходные параметры, кроме имени. |
-
отметить его в списке и нажать экранную кнопку [Копировать];
-
в открывшейся форме заполнить имя создаваемого Виртуального Сервера. Если имя уже существует, конфигурация будет перезаписана.
Для изменения Виртуального Сервера нужно:
-
либо отметить его в списке и нажать экранную кнопку [Изменить];
-
либо нажать левой кнопкой мыши на его имя.
Для удаления Виртуального Сервера нужно:
| Для удаления нескольких Виртуальных Серверов отметить их в списке. |
-
отметить его в списке и нажать экранную кнопку [Удалить];
-
подтвердить удаление, нажав экранную кнопку [Удалить] на запрос об удалении.
Объект vs
Доступные команды объекта vs приведены в таблице (см. таблицу Доступные команды объекта vs).
| Команда | Описание | ||
|---|---|---|---|
Создание Виртуального Сервера для балансировки по протоколу HTTP |
|||
|
Имя Виртуального Сервера |
||
Настройка Виртуального Сервера для балансировки по протоколу HTTP |
|||
|
Настройка проверки доступности Серверов Балансировки. Параметром может быть:
|
||
|
Серверный HTTP-Профиль, который будет использоваться для HTTP-запросов (по умолчанию – |
||
|
Настройка применения Сценария (исполняемого файла формата LUA), который определяет правила обработки трафика, проходящего через Виртуальный Сервер. Параметр Описание работы со Сценариями приведено в подразделе Сценарии |
||
|
Настройка разрешения переиспользования TCP-соединения к Реальному Серверу для HTTP-запросов. Эта настройка работает, если Сценарий балансировки возвращает тот же самый Сервер Балансировки (по умолчанию –
|
||
|
Настройка возможности анонсирования IP-адреса, привязанного к Виртуальному Серверу, протоколам динамической маршрутизации (по умолчанию –
|
||
|
Режим работы RHI для Виртуального Сервера (настраивается, если активирован
Идентификатором маршрута для функционала RHI являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:
Состояние RHI можно проверить командой:
|
||
|
Профиль ограничения скорости для привязки к Виртуальному Серверу |
||
|
Серверный SSL-Профиль, который будет использоваться для соединений |
||
|
Настройка применения Сценария SSL (исполняемого файла формата LUA), который определяет выбор SSL-Профиля или Сервера Балансировки на основании данных, полученных из сообщения TLS Hello. Параметр Описание работы со Сценариями приведено в подразделе Сценарии |
||
|
Серверный TCP-Профиль, который будет использоваться для TCP-соединений (по умолчанию – |
||
|
IP-адрес и порт, который будет присвоен Виртуальному Серверу. Для задания любого порта используется значение Параметром может быть:
|
||
|
Имя VRF для привязки к Виртуальному Серверу (по умолчанию – |
||
|
Комментарий, который будет привязан к Виртуальному Серверу. Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки. |
||
Создание Виртуального Сервера для балансировки по протоколу TCP |
|||
|
Имя Виртуального Сервера. Настройка идентична настройке по протоколу HTTP, за исключением:
Дополнительные настройки представлены ниже |
||
Настройка Виртуального Сервера для балансировки по протоколу TCP |
|||
|
SSL-Политика для привязки к Виртуальному Серверу. Описание работы с SSL-Политиками приведено в подразделе SSL-Политики |
||
|
Настройка применения правил на основе сети источника. Чем ниже порядковый номер, тем выше приоритет, и тем раньше правило будет обработано Виртуальным Сервером. Параметром может быть:
Пример команды для параметра
|
||
Создание Виртуального Сервера для балансировки по протоколу RAPID TCP |
|||
|
Имя Виртуального Сервера. Настройка идентична TCP, за исключением (не задается для RAPID TCP):
|
||
Создание Виртуального Сервера для балансировки по протоколу RAPID UDP |
|||
|
Имя Виртуального Сервера. Настройка идентична RAPID-TCP |
||