Виртуальные Серверы

Общие сведения о Виртуальных Серверах

Виртуальные Серверы в Termidesk Connect – это объект (абстракция), являющийся точкой входа для пользователей. Виртуальный Сервер принимает на себя подключение пользователя и далее через Серверы Балансировки принимается решение, на какой из Реальных Серверов будет направлено подключение.

Взаимодействие с Виртуальным Сервером представлено на рисунке (см. рисунок Взаимодействие с Виртуальным Сервером).

image
Рисунок 1. Взаимодействие с Виртуальным Сервером

Виртуальный Сервер может работать для балансировки протокола TCP (уровень L4 в модели OSI), RAPID-TCP (уровень L4 в модели OSI), RAPID-UDP (уровень L4 в модели OSI) или HTTP (уровни L3-L7 в модели OSI). Выбор протокола зависит от того, какой тип балансировки требуется реализовать:

  • при балансировке уровня L4 по протоколу TCP (см. рисунок Балансировка уровня L4 для TCP) клиент устанавливает соединение с Виртуальным Сервером Termidesk Connect, далее Termidesk Connect задействует алгоритмы, определенные в Сервере Балансировки, и устанавливает TCP-соединение с Реальным Сервером. В рамках установленного TCP-соединения передаются данные, которые Termidesk Connect не фильтрует;

  • при балансировке уровня L4 по протоколу RAPID-TCP (см. рисунок Балансировка уровня L4 для RAPID-TCP) клиент отправляет пакет SYN на Виртуальный Сервер Termidesk Connect. Уже на этом этапе Termidesk Connect задействует алгоритмы, определенные в Сервере Балансировки, и перенаправляет пакет SYN на Реальный Сервер. После установления TCP-соединения данные передаются в рамках него;

  • при балансировке уровня L4 по протоколу RAPID-UDP (см. рисунок Балансировка уровня L4 для RAPID-UDP) клиент отправляет данные на Виртуальный Сервер Termidesk Connect. Termidesk Connect задействует алгоритмы, определенные в Сервере Балансировки, и перенаправляет данные на Реальный Сервер;

  • при балансировке уровня L7 (см. рисунок Балансировка уровня L7) клиент устанавливает TCP-соединение с Виртуальным Сервером Termidesk Connect, далее Termidesk Connect ожидает от клиента HTTP-запрос. На основании переданного HTTP-запроса Termidesk Connect задействует алгоритмы, определенные в Сервере Балансировки, и устанавливает TCP-соединение с Реальным Сервером.

image
Рисунок 2. Балансировка уровня L4 для TCP
image
Рисунок 3. Балансировка уровня L4 для RAPID-TCP
image
Рисунок 4. Балансировка уровня L4 для RAPID-UDP
image
Рисунок 5. Балансировка уровня L7

Создание и настройка Виртуального Сервера выполняется одним из способов:

Создание и настройка Виртуального Сервера осуществляется через объект vs (см. подраздел Объект vs).

Создание и настройка Виртуального Сервера из CLI

Termidesk Connect позволяет создать и настроить Виртуальный Сервер по следующим протоколам:

Создание и настройка Виртуального Сервера для балансировки по протоколу HTTP

Для создания и настройки Виртуального Сервера для балансировки по протоколу HTTP используются команды:

  • создание Виртуального Сервера:

set vs HTTP <имя>
  • задание IP-адреса:

set vs HTTP <имя> vip ip <IP-адрес>
  • задание порта:

set vs HTTP <имя> vip port <порт>

Виртуальный Сервер может принимать входящие сообщения также на диапазон портов или список портов для решения сценариев:

  • балансировки одновременных подключений по нескольким портам;

  • ограничения занимаемых портов и использования только конкретного списка или диапазона.

В этих случаях команда назначения портов будет отличаться:

  • для задания диапазона портов:

set vs HTTP <имя> vip portrange from <начало_диапазона>
set vs HTTP <имя> vip portrange to <конец_диапазона>
  • для задания списка портов (каждый порт задается отдельной командой для добавления в список):

set vs HTTP <имя> vip portlist <порт>

Если на Виртуальном Сервере настроен диапазон или список портов, а на Реальном Сервере указан конкретный порт, то трафик перенаправляется на этот порт. Если на Реальном Сервере указаны все порты или порт не задан, то порт из запроса сохраняется и передается на Реальный Сервер без изменений.

  • задание алгоритма определения статуса Виртуального Сервера (по умолчанию – NONE):

set vs HTTP <имя> check-lbs algorithm <алгоритм>

Возможные значения:

  • OR – статус Виртуального Сервера будет «В работе», если работает хотя бы один ассоциированный с ним Сервер Балансировки;

  • AND – статус Виртуального Сервера будет «В работе», если работают все ассоциированные с ним Серверы Балансировки;

  • NONE – не использовать никакой из алгоритмов.

  • задание Сервера Балансировки (можно указать несколько узлов), по состоянию которого будет определяться статус Виртуального Сервера:

set vs HTTP <имя> check-lbs lbs-ids <имя>
  • задание Сценария (исполняемого файла формата LUA), который определяет правила обработки трафика, проходящего через Виртуальный Сервер:

Файл формата LUA должен быть расположен в каталоге /var/lib/tdc/lbscripts/content-switching/.
set vs HTTP <имя> luarules <номер> script <имя_файла>

Параметр <номер> задает порядковый номер применения Сценария: чем ниже номер, тем выше приоритет, и тем раньше Сценарий будет обработан Виртуальным Сервером.

Подробное описание работы со Сценариями приведено в подразделе Сценарии.

  • задание Сценария (исполняемого файла формата LUA), который определяет выбор SSL-Профиля или Сервера Балансировки на основании данных, полученных из сообщения TLS Hello:

Файл формата LUA должен быть расположен в каталоге /var/lib/tdc/lbscripts/ssl/.
set vs HTTP <имя> sslrules <номер> script <имя_файла>
  • (опционально) привязка Серверного HTTP-Профиля к Виртуальному Серверу (см. подраздел Профили) (по умолчанию – httpp-server-default):

set vs HTTP <имя> http-profile-id <имя_Профиля>
  • (опционально) привязка Серверного TCP-Профиля к Виртуальному Серверу (см. подраздел Профили) (по умолчанию – tcpp-server-default):

set vs HTTP <имя> tcp-profile-id <имя_Профиля>
  • (опционально) привязка Серверного SSL-Профиля к Виртуальному Серверу (см. подраздел TLS):

set vs HTTP <имя> ssl-profile-id <имя_Профиля>
  • (опционально) привязка VRF к Виртуальному Серверу (по умолчанию – default):

set vs HTTP <имя> vrf <имя_VRF>
  • (опционально) включение или отключение возможности анонсирования IP-адреса (Route Health Injection – RHI), привязанного к Виртуальному Серверу, протоколам динамической маршрутизации (по умолчанию – OFF):

Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. подраздел Сеть).

set vs HTTP <имя> rhi <значение>

Возможные значения:

  • ON – активация RHI. При активации RHI Termidesk Connect будет анонсировать в сеть IP-адреса Виртуальных Серверов в зависимости от их режима работы;

  • OFF – отключение RHI.

  • (опционально, только при активации RHI) задание режима работы RHI для Виртуального Сервера (по умолчанию – ACTIVE):

set vs HTTP <имя> rhi-state <значение>

Возможные значения:

  • ACTIVE – активный режим RHI для Виртуального Сервера;

  • PASSIVE – пассивный режим RHI для Виртуального Сервера.

Идентификатором маршрута являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:

  • если все Виртуальные Сервера по данному маршруту находятся в режиме PASSIVE, то Termidesk Connect всегда будет объявлять маршрут для виртуального IP-адреса;

  • если хотя бы один Виртуальный Сервер находятся в режиме ACTIVE и в состоянии «В работе», то Termidesk Connect будет объявлять маршрут для виртуального IP-адреса;

  • в остальных случаях Termidesk Connect не будет объявлять маршрут.

set vs HTTP <имя> rl-profile-id <имя_Профиля>
  • (опционально) настройка разрешения переиспользования TCP-соединения к Реальному Серверу для HTTP-запросов. Эта настройка работает, если Сценарий балансировки возвращает тот же самый Сервер Балансировки (по умолчанию – true):

set vs HTTP <имя> reuse-conn <true/false>

Возможные значения:

  • true – переиспользование подключения к Реальному Серверу в рамках одной HTTP-сессии;

  • false– для каждого HTTP-запроса устанавливается новое подключение к Реальному Серверу.

Переиспользование подключения будет работать только в том случае, если активирован параметр keep-alive для Серверного HTTP-Профиля, который будет привязан к Виртуальному Серверу.

  • (опционально) задание комментария, который будет привязан к Виртуальному Серверу:

set vs HTTP <имя> description <комментарий>
Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки.
  • применение заданных настроек:

commit
  • сохранение настроек:

write
  • просмотр заданных настроек (указывается формат вывода – XML, JSON или TXT):

show configuration xml vs HTTP <имя>
  • просмотр выполненных команд:

show configuration cli vs HTTP <имя>

Создание и настройка Виртуального Сервера для балансировки по протоколу TCP

Для создания и настройки Виртуального Сервера для балансировки по протоколу TCP используются команды:

  • создание Виртуального Сервера:

set vs TCP <имя>
  • задание IP-адреса Виртуального Сервера:

set vs TCP <имя> vip ip <IP-адрес>
  • задание порта Виртуального Сервера:

set vs TCP <имя> vip port <порт>

Виртуальный Сервер может принимать входящие сообщения также на диапазон портов или список портов для решения сценариев:

  • балансировки одновременных подключений по нескольким портам;

  • ограничения занимаемых портов и использования только конкретного списка или диапазона.

В этих случаях команда назначения портов будет отличаться:

  • для задания диапазона портов:

set vs TCP <имя> vip portrange from <начало_диапазона>
set vs TCP <имя> vip portrange to <конец_диапазона>
  • для задания списка портов (каждый порт задается отдельной командой для добавления в список):

set vs TCP <имя> vip portlist <порт>

Если на Виртуальном Сервере настроен диапазон или список портов, а на Реальном Сервере указан конкретный порт, то трафик перенаправляется на этот порт. Если на Реальном Сервере указаны все порты или порт не задан, то порт из запроса сохраняется и передается на Реальный Сервер без изменений.

  • задание алгоритма определения статуса Виртуального Сервера (по умолчанию – NONE):

set vs TCP <имя> check-lbs algorithm <алгоритм>

Возможные значения:

  • OR – статус Виртуального Сервера будет «В работе», если работает хотя бы один ассоциированный с ним Сервер Балансировки;

  • AND – статус Виртуального Сервера будет «В работе», если работают все ассоциированные с ним Серверы Балансировки;

  • NONE – не использовать никакой из алгоритмов.

  • задание Сервера Балансировки (можно указать несколько узлов), по состоянию которого будет определяться статус Виртуального Сервера:

Статус Виртуального Сервера зависит от статуса ассоциированного с ним Сервера Балансировки. Алгоритм определения статуса задается в команде выше.
set vs TCP <имя> check-lbs lbs-ids <имя>
  • (опционально) задание правила выбора Сервера Балансировки:

set vs TCP <имя> netrules <номер>
Параметр <номер> задает порядковый номер применения правила: чем ниже номер, тем выше приоритет, и тем раньше правило будет обработано Виртуальным Сервером.
  • задание сети источника в формате CIDR для правила:

set vs TCP <имя> netrules <номер> network <сеть><префикс>
В правиле задается сеть источника запроса: в зависимости от того, из какой сети подключился пользователь, будет выбран тот или иной Сервер Балансировки.
  • задание Сервера Балансировки для правила:

set vs TCP <имя> netrules <номер> lbs-id <имя>
  • (опционально) привязка Серверного TCP-Профиля к Виртуальному Серверу (см. подраздел Профили) (по умолчанию – tcpp-server-default):

set lbs TCP <имя> tcp-profile-id <имя_Профиля>
  • (опционально) привязка Серверного SSL-Профиля к Виртуальному Серверу (см. подраздел TLS):

set vs TCP <имя> ssl-profile-id <имя_Профиля>
  • (опционально) привязка SSL-Политики к Виртуальному Серверу (см. подраздел TLS):

set lbs TCP <имя> ssl-policy-id <имя_Политики>
  • (опционально) привязка VRF к Виртуальному Серверу (по умолчанию – default):

set vs TCP <имя> vrf <имя_VRF>
  • (опционально) включение или отключение возможности анонсирования IP-адреса (Route Health Injection – RHI), привязанного к Виртуальному Серверу, протоколам динамической маршрутизации:

Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. подраздел Сеть) (по умолчанию – OFF).

set vs TCP <имя> rhi <значение>

Возможные значения:

  • ON – активация RHI. При активации RHI Termidesk Connect будет анонсировать в сеть IP-адреса Виртуальных Серверов в зависимости от их режима работы;

  • OFF – отключение RHI.

  • (опционально, только при активации RHI) задание режима работы RHI для Виртуального Сервера (по умолчанию – ACTIVE):

set vs TCP <имя> rhi-state <значение>

Возможные значения:

  • ACTIVE – активный режим RHI для Виртуального Сервера;

  • PASSIVE – пассивный режим RHI для Виртуального Сервера.

Идентификатором маршрута являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:

  • если все Виртуальные Серверы по данному маршруту находятся в режиме PASSIVE, то Termidesk Connect всегда будет объявлять маршрут для виртуального IP-адреса;

  • если хотя бы один Виртуальный Сервер находятся в режиме ACTIVE и в состоянии «В работе», то Termidesk Connect будет объявлять маршрут для виртуального IP-адреса;

  • в остальных случаях Termidesk Connect не будет объявлять маршрут.

set vs TCP <имя> rl-profile-id <имя_Профиля>
  • (опционально) задание комментария, который будет привязан к Виртуальному Серверу:

set vs TCP <имя> description <комментарий>
Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки.
  • применение заданных настроек:

commit
  • сохранение настроек:

write
  • просмотр заданных настроек (указывается формат вывода – XML, JSON или TXT):

show configuration xml vs TCP <имя>
  • просмотр выполненных команд:

show configuration cli vs TCP <имя>

Создание и настройка Виртуального Сервера для балансировки по протоколу RAPID-TCP

Для создания и настройки Виртуального Сервера для балансировки по протоколу RAPID-TCP используются команды:

  • создание Виртуального Сервера:

set vs RAPID-TCP <имя>
  • задание IP-адреса Виртуального Сервера:

set vs RAPID-TCP <имя> vip ip <IP-адрес>
  • задание порта Виртуального Сервера:

set vs RAPID-TCP <имя> vip port <порт>

Виртуальный Сервер может принимать входящие сообщения также на диапазон портов, список портов или на все порты для решения сценариев:

  • балансировки одновременных подключений по нескольким портам;

  • ограничения занимаемых портов и использования только конкретного списка или диапазона;

  • обработки заранее неизвестных портов.

В этих случаях команда назначения портов будет отличаться:

  • для задания диапазона портов:

set vs RAPID-TCP <имя> vip portrange from <начало_диапазона>
set vs RAPID-TCP <имя> vip portrange to <конец_диапазона>
  • для задания списка портов (каждый порт задается отдельной командой для добавления в список):

set vs RAPID-TCP <имя> vip portlist <порт>
  • для задания всех портов:

set vs RAPID-TCP <имя> vip port 0

Если на Виртуальном Сервере настроен диапазон или список портов, а на Реальном Сервере указан конкретный порт, то трафик перенаправляется на этот порт. Если на Реальном Сервере указаны все порты или порт не задан, то порт из запроса сохраняется и передается на Реальный Сервер без изменений.

  • задание алгоритма определения статуса Виртуального Сервера (по умолчанию – NONE):

set vs RAPID-TCP <имя> check-lbs algorithm <алгоритм>

Возможные значения:

  • OR – статус Виртуального Сервера будет «В работе», если работает хотя бы один ассоциированный с ним Сервер Балансировки;

  • AND – статус Виртуального Сервера будет «В работе», если работают все ассоциированные с ним Серверы Балансировки;

  • NONE – не использовать никакой из алгоритмов.

  • задание Сервера Балансировки (можно указать несколько узлов), по состоянию которого будет определяться статус Виртуального Сервера:

set vs RAPID-TCP <имя> check-lbs lbs-ids <имя>
Статус Виртуального Сервера зависит от статуса ассоциированного с ним Сервера Балансировки. Алгоритм определения статуса задается в команде выше.
  • задание правила выбора Сервера Балансировки:

set vs RAPID-TCP <имя> netrules <приоритет>
Параметр <приоритет> задает приоритет применения правила: чем ниже число, тем выше приоритет, и тем раньше правило будет обработано Виртуальным Сервером.
  • задание сети источника в формате CIDR для правила:

set vs RAPID-TCP <имя> netrules <приоритет> network <сеть><длина_префикса>
В правиле задается сеть источника запроса: в зависимости от того, из какой сети подключился пользователь, будет выбран тот или иной Сервер Балансировки.
  • задание Сервера Балансировки для правила:

set vs RAPID-TCP <имя> netrules <приоритет> lbs-id <имя>
  • (опционально) привязка VRF к Виртуальному Серверу (по умолчанию – default):

set vs RAPID-TCP <имя> vrf <имя_VRF>
  • (опционально) включение или отключение возможности анонсирования IP-адреса (Route Health Injection – RHI), привязанного к Виртуальному Серверу, протоколам динамической маршрутизации (по умолчанию – OFF):

Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. подраздел Сеть).

set vs RAPID-TCP <имя> rhi <значение>

Возможные значения:

  • ON – активация RHI. При активации RHI Termidesk Connect будет анонсировать в сеть IP-адреса Виртуальных Серверов в зависимости от их режима работы;

  • OFF – отключение RHI.

  • (опционально, только при активации RHI) задание режима работы RHI для Виртуального Сервера (по умолчанию – ACTIVE):

set vs RAPID-TCP <имя> rhi-state <значение>

Возможные значения:

  • ACTIVE – активный режим RHI для Виртуального Сервера;

  • PASSIVE – пассивный режим RHI для Виртуального Сервера.

Идентификатором маршрута являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:

  • если все Виртуальные Серверы по данному маршруту находятся в режиме PASSIVE, то Termidesk Connect всегда будет объявлять маршрут для виртуального IP-адреса;

  • если хотя бы один Виртуальный Сервер находятся в режиме ACTIVE и в состоянии «В работе», то Termidesk Connect будет объявлять маршрут для виртуального IP-адреса;

  • в остальных случаях Termidesk Connect не будет объявлять маршрут.

  • (опционально) задание комментария, который будет привязан к Виртуальному Серверу:

set vs RAPID-TCP <имя> description <комментарий>
Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки.
  • применение заданных настроек:

commit
  • сохранение настроек:

write
  • просмотр заданных настроек (указывается формат вывода – XML, JSON или TXT):

show configuration xml vs RAPID-TCP <имя>
  • просмотр выполненных команд:

show configuration cli vs RAPID-TCP <имя>

Создание и настройка Виртуального Сервера для балансировки по протоколу RAPID-UDP

Для создания и настройки Виртуального Сервера для балансировки по протоколу RAPID-UDP используются команды:

  • создание Виртуального Сервера:

set vs RAPID-UDP <имя>
  • задание IP-адреса Виртуального Сервера:

set vs RAPID-UDP <имя> vip ip <IP-адрес>
  • задание порта Виртуального Сервера:

set vs RAPID-UDP <имя> vip port <порт>

Виртуальный Сервер может принимать входящие сообщения также на диапазон портов, список портов или на все порты для решения сценариев:

  • балансировки одновременных подключений по нескольким портам;

  • ограничения занимаемых портов и использования только конкретного списка или диапазона;

  • обработки заранее неизвестных портов.

В этих случаях команда назначения портов будет отличаться:

  • для задания диапазона портов:

set vs RAPID-UDP <имя> vip portrange from <начало_диапазона>
set vs RAPID-UDP <имя> vip portrange to <конец_диапазона>
  • для задания списка портов (каждый порт задается отдельной командой для добавления в список):

set vs RAPID-UDP <имя> vip portlist <порт>
  • для задания всех портов:

set vs RAPID-UDP <имя> vip port 0

Если на Виртуальном Сервере настроен диапазон или список портов, а на Реальном Сервере указан конкретный порт, то трафик перенаправляется на этот порт. Если на Реальном Сервере указаны все порты или порт не задан, то порт из запроса сохраняется и передается на Реальный Сервер без изменений.

  • задание алгоритма определения статуса Виртуального Сервера (по умолчанию – NONE):

set vs RAPID-UDP <имя> check-lbs algorithm <алгоритм>

Возможные значения:

  • OR – статус Виртуального Сервера будет «В работе», если работает хотя бы один ассоциированный с ним Сервер Балансировки;

  • AND – статус Виртуального Сервера будет «В работе», если работают все ассоциированные с ним Серверы Балансировки;

  • NONE – не использовать никакой из алгоритмов.

  • задание Сервера Балансировки (можно указать несколько узлов), по состоянию которого будет определяться статус Виртуального Сервера:

set vs RAPID-UDP <имя> check-lbs lbs-ids <имя>
Статус Виртуального Сервера зависит от статуса ассоциированного с ним Сервера Балансировки. Алгоритм определения статуса задается в команде выше.
  • задание правила выбора Сервера Балансировки:

set vs RAPID-UDP <имя> netrules <приоритет>
Параметр <приоритет> задает приоритет применения правила: чем ниже число, тем выше приоритет, и тем раньше правило будет обработано Виртуальным Сервером.
  • задание сети источника в формате CIDR для правила:

set vs RAPID-UDP <имя> netrules <приоритет> network <сеть><префикс>
В правиле задается сеть источника запроса: в зависимости от того, из какой сети подключился пользователь, будет выбран тот или иной Сервер Балансировки.
  • задание Сервера Балансировки для правила:

set vs RAPID-UDP <имя> netrules <приоритет> lbs-id <имя>
  • (опционально) привязка VRF к Виртуальному Серверу (по умолчанию – default):

set vs RAPID-UDP <имя> vrf <имя_VRF>
  • (опционально) включение или отключение возможности анонсирования IP-адреса (Route Health Injection – RHI), привязанного к Виртуальному Серверу, протоколам динамической маршрутизации (по умолчанию – OFF):

Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. подраздел Сеть).

set vs RAPID-UDP <имя> rhi <значение>

Возможные значения:

  • ON – активация RHI. При активации RHI Termidesk Connect будет анонсировать в сеть IP-адреса Виртуальных Серверов в зависимости от их режима работы;

  • OFF – отключение RHI.

  • (опционально, только при активации RHI) задание режима работы RHI для Виртуального Сервера (по умолчанию – ACTIVE):

set vs RAPID-UDP <имя> rhi-state <значение>

Возможные значения:

  • ACTIVE – активный режим RHI для Виртуального Сервера;

  • PASSIVE – пассивный режим RHI для Виртуального Сервера.

Идентификатором маршрута являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:

  • если все Виртуальные Серверы по данному маршруту находятся в режиме PASSIVE, то Termidesk Connect всегда будет объявлять маршрут для виртуального IP-адреса;

  • если хотя бы один Виртуальный Сервер находятся в режиме ACTIVE и в состоянии «В работе», то Termidesk Connect будет объявлять маршрут для виртуального IP-адреса;

  • в остальных случаях Termidesk Connect не будет объявлять маршрут.

  • (опционально) задание комментария, который будет привязан к Виртуальному Серверу:

set vs RAPID-UDP <имя> description <комментарий>
Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки.
  • применение заданных настроек:

commit
  • сохранение настроек:

write
  • просмотр заданных настроек (указывается формат вывода – XML, JSON или TXT):

show configuration xml vs RAPID-UDP <имя>
  • просмотр выполненных команд:

show configuration cli vs RAPID-UDP <имя>

Создание и настройка Виртуального Сервера из WUI

Для отображения списка Виртуальных Серверов следует перейти «Настройки – Управление трафиком – Виртуальные Серверы».

По умолчанию записи представлены в табличном виде и упорядочены согласно столбцу «Имя».

Основные параметры списка приведены в таблице (см. таблицу Основные параметры списка Виртуальных Серверов).

Таблица 1. Основные параметры списка Виртуальных Серверов
Параметр Описание

«Имя»

Наименование Виртуального Сервера

«IP Адрес»

IP-адрес Виртуального Сервера

«Порт»

Порт Виртуального Сервера

«Тип»

Тип протокола для балансировки подключения

«Статус»

Статус Виртуального Сервера

«VRF»

Имя VRF

«TLS Профиль»

Используемый Серверный SSL-Профиль

Над Виртуальными Серверами можно выполнять следующие действия:

  • включить, для этого выбрать нужные серверы в списке и нажать экранную кнопку [Включить];

  • выключить, для этого выбрать нужные серверы в списке и нажать экранную кнопку [Выключить].

Для добавления Виртуального Сервера следует перейти «Настройки – Управление трафиком – Виртуальные Серверы» и нажать экранную кнопку [Добавить].

Затем заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления Виртуального Сервера).

Таблица 2. Данные для добавления Виртуального Сервера
Параметр Описание

«Имя»

Наименование Виртуального Сервера

«Тип»

Выбор типа протокола для балансировки подключения.

Возможные значения:

  • «TCP»;

  • «HTTP»;

  • «RAPID-TCP»;

  • «RAPID-UDP»

«IP Адрес»

IP-адрес Виртуального Сервера

«Диапазон»

Диапазон портов Виртуального Сервера

«Порт начало»

Начальное значение диапазона портов Виртуального Сервера.

Параметр доступен при активированном параметре «Диапазон»

«Порт конец»

Конечное значение диапазона портов Виртуального Сервера.

Параметр доступен при активированном параметре «Диапазон»

«Порт»

Порт Виртуального Сервера.

Для добавления порта:

  • нажать экранную кнопку [+ Добавить];

  • ввести порт и нажать экранную кнопку [+].

Для удаления порта из списка нажать экранную кнопку [-].

Поддерживается задание списка портов

«Любой»

Любое значение порта Виртуального Сервера. При переключении станут недоступны параметры «Диапазон» и «Порт».

Параметр доступен при выборе «Тип» со значением «RAPID-TCP» или «RAPID-UDP»

«Зависимость состояния»

Параметр позволяет задать правило изменения статуса Виртуального Сервера в зависимости от состояния Серверов Балансировки в списке.

Для добавления Сервера Балансировки нужно нажать экранную кнопку [Выбрать] и выбрать нужный сервер в списке.

Возможные значения:

  • «NONE» – Виртуальный Сервер всегда находится в статусе «В работе», выбор Сервера Балансировки недоступен;

  • «OR» – Виртуальный Сервер находится в статусе «В работе», если хотя бы один Сервер Балансировки доступен;

  • «AND» – Виртуальный Сервер переходит в статус «Отключен», если хотя бы один Сервер Балансировки становится недоступным.

Значение по умолчанию: «NONE»

«VRF»

Выбор VRF для добавления Виртуального Сервера.

Значение по умолчанию: «default»

«Серверный TLS Профиль»

Выбор Серверного SSL-Профиля

«Серверный TCP Профиль»

Выбор Серверного TCP-Профиля.

Значение по умолчанию: «tcpp-server-default»

Параметр доступен при выборе типа Виртуального Сервера «TCP» или «HTTP»

«Серверный HTTP Профиль»

Выбор Серверного HTTP-Профиля.

Значение по умолчанию: «httpp-server-default»

Параметр доступен при выборе типа Виртуального Сервера «HTTP»

«Профиль ограничения потока данных»

Выбор Профиля ограничения скорости.

Параметр доступен при выборе типа Виртуального Сервера «TCP» или «HTTP»

«Переиспользовать соединение»

Параметр позволяет управлять разрешением переиспользования TCP-соединения к Реальному Серверу для HTTP-запросов. Эта настройка работает, если Сценарий балансировки возвращает тот же самый Сервер Балансировки.

Включение параметра разрешает переиспользование подключения к Реальному Серверу в рамках одной HTTP-сессии. Отключение параметра запрещает переиспользование, для каждого HTTP-запроса устанавливается новое подключение к Реальному Серверу.

Переиспользование подключения будет работать только в том случае, если активирован параметр «HTTP Keep-Alive» для Серверного HTTP-Профиля, который будет привязан к Виртуальному Серверу.

Параметр доступен при выборе типа Виртуального Сервера «HTTP»

«TLS Политика»

Выбор SSL-Политики.

Параметр доступен при выборе типа Виртуального Сервера «TCP»

«Правила»

Список правил для балансировки подключений.

Для балансировки подключений по протоколам TCP, RAPID-TCP, RAPID-UDP над списком правил можно выполнять следующие действия:

  • добавить, для этого нажать экранную кнопку [Добавить];

  • добавить с параметрами по умолчанию, для этого нажать экранную кнопку [Добавить по умолчанию]. Добавится правило с номером порта «65535», сетевым адресом источника запроса «0.0.0.0/0» и выбранным Сервером Балансировки;

  • удалить, для этого выбрать нужные правила в списке и нажать экранную кнопку [Удалить].

Для балансировки подключений по протоколу HTTP над списком правил можно выполнять следующие действия:

  • выбрать, для этого нажать экранную кнопку [Выбрать];

  • удалить, для этого выбрать нужные правила в списке и нажать экранную кнопку [Удалить]

«TLS Правила»

Список правил для выбора SSL-Политики или Сервера Балансировки на основании данных, полученных из сообщения TLS Hello.

Над списком правил можно выполнять следующие действия:

  • выбрать, для этого нажать экранную кнопку [Выбрать];

  • удалить, для этого выбрать нужные правила в списке и нажать экранную кнопку [Удалить].

Параметр доступен при выборе типа Виртуального Сервера «HTTP»

«RHI»

Параметр позволяет управлять возможностью анонсирования IP-адреса, привязанного к Виртуальному Серверу, протоколам динамической маршрутизации.

Для работы RHI необходимо, чтобы динамическая маршрутизация была включена на Termidesk Connect (см. настройку динамической маршрутизации в подразделе Сеть).

При включении параметра Termidesk Connect будет анонсировать в сеть IP-адреса Виртуальных Серверов в зависимости от их режима работы, определенного в параметре «Состояние»

«Состояние»

Параметр позволяет управлять режимом работы RHI для Виртуального Сервера.

Возможные значения:

  • «ACTIVE» – активный режим RHI для Виртуального Сервера;

  • «PASSIVE» – пассивный режим RHI для Виртуального Сервера.

Состояние маршрута определяется условиями:

  • если все Виртуальные Серверы по данному маршруту находятся в режиме «PASSIVE», то Termidesk Connect всегда будет объявлять маршрут для виртуального IP-адреса;

  • если хотя бы один Виртуальный Сервер находятся в режиме «ACTIVE» и в состоянии «В работе», то Termidesk Connect будет объявлять маршрут для виртуального IP-адреса;

  • в остальных случаях Termidesk Connect не будет объявлять маршрут.

Параметр доступен при активированном параметре «RHI»

«Комментарий»

Комментарий, который будет привязан к Виртуальному Серверу

Доступные параметры для добавления правил балансировки подключений по протоколам TCP, RAPID-TCP, RAPID-UDP перечислены в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления правил балансировки подключений по протоколам TCP, RAPID-TCP, RAPID-UDP).

Таблица 3. Данные для добавления правил балансировки подключений по протоколам TCP, RAPID-TCP, RAPID-UDP
Параметр Описание

«Приоритет»

Порядковый номер обработки правила

«Сервер балансировки»

Выбор Сервера Балансировки

«Сеть источника запроса»

IP-адрес сети в формате CIDR

Доступные параметры для добавления правил балансировки подключений по протоколу HTTP и правил SSL перечислены в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления правил балансировки подключений по протоколу HTTP и правил SSL).

Таблица 4. Данные для добавления правил балансировки подключений по протоколу HTTP и правил SSL
Параметр Описание

«Приоритет»

Порядковый номер обработки правила

«Сценарий»

Выбор исполняемого файла в раскрывающемся списке. Файл Сценария балансировки должен располагаться в каталоге /var/lib/tdc/lbscripts/content-switching/. Файл Сценария SSL должен располагаться в каталоге /var/lib/tdc/lbscripts/ssl/.

Для загрузки файла Сценария нажать экранную кнопку [⤒] и указать путь к файлу в формате .lua

Для копирования Виртуального Сервера нужно:

Копируются все исходные параметры, кроме имени.
  • отметить его в списке и нажать экранную кнопку [Копировать];

  • в открывшейся форме заполнить имя создаваемого Виртуального Сервера. Если имя уже существует, конфигурация будет перезаписана.

Для изменения Виртуального Сервера нужно:

  • либо отметить его в списке и нажать экранную кнопку [Изменить];

  • либо нажать левой кнопкой мыши на его имя.

Для удаления Виртуального Сервера нужно:

Для удаления нескольких Виртуальных Серверов отметить их в списке.
  • отметить его в списке и нажать экранную кнопку [Удалить];

  • подтвердить удаление, нажав экранную кнопку [Удалить] на запрос об удалении.

Объект vs

Доступные команды объекта vs приведены в таблице (см. таблицу Доступные команды объекта vs).

Таблица 5. Доступные команды объекта vs
Команда Описание

Создание Виртуального Сервера для балансировки по протоколу HTTP

set vs HTTP <имя>

Имя Виртуального Сервера

Настройка Виртуального Сервера для балансировки по протоколу HTTP

set vs HTTP <имя> check-lbs <параметр> <значение>

Настройка проверки доступности Серверов Балансировки.

Параметром может быть:

  • algorithm – алгоритм определения статуса Виртуального Сервера (по умолчанию – NONE). Возможные значения:

    • OR – статус Виртуального Сервера будет «В работе», если работает хотя бы один ассоциированный с ним Сервер Балансировки;

    • AND – статус Виртуального Сервера будет «В работе», если работают все ассоциированные с ним Серверы Балансировки;

    • NONE – не использовать никакой из алгоритмов;

  • lbs-ids – Серверы Балансировки, влияющие на статус Виртуального Сервера. Статус Виртуального Сервера зависит от статуса ассоциированного с ним Сервера Балансировки

    Может быть задано несколько Серверов Балансировки. Команда позволяет за один раз добавить только один Сервер Балансировки.

set vs HTTP <имя> http-profile-id <значение>

Серверный HTTP-Профиль, который будет использоваться для HTTP-запросов (по умолчанию – httpp-server-default)

set vs HTTP <имя> luarules <номер> script <имя_файла>

Настройка применения Сценария (исполняемого файла формата LUA), который определяет правила обработки трафика, проходящего через Виртуальный Сервер.

Параметр <номер> задает порядковый номер применения Сценария: чем ниже номер, тем выше приоритет, и тем раньше Сценарий будет обработан Виртуальным Сервером.

Описание работы со Сценариями приведено в подразделе Сценарии

set vs HTTP <имя> reuse-conn <значение>

Настройка разрешения переиспользования TCP-соединения к Реальному Серверу для HTTP-запросов. Эта настройка работает, если Сценарий балансировки возвращает тот же самый Сервер Балансировки (по умолчанию – true). Возможные значения:

  • true – переиспользование подключения к Реальному Серверу в рамках одной HTTP-сессии;

  • false– для каждого HTTP-запроса устанавливается новое подключение к Реальному Серверу

set vs HTTP <имя> rhi <значение>

Настройка возможности анонсирования IP-адреса, привязанного к Виртуальному Серверу, протоколам динамической маршрутизации (по умолчанию – OFF). Возможные значения:

  • ON – активация RHI. При активации RHI Termidesk Connect будет анонсировать в сеть IP-адреса Виртуальных Серверов в зависимости от их режима работы (rhi-state);

  • OFF– отключение RHI

set vs HTTP <имя> rhi-state <значение>

Режим работы RHI для Виртуального Сервера (настраивается, если активирован rhi) (по умолчанию – ACTIVE). Возможные значения:

  • ACTIVE – активный режим RHI для Виртуального Сервера;

  • PASSIVE – пассивный режим RHI для Виртуального Сервера

Идентификатором маршрута для функционала RHI являются пары «VRF – IP-адрес» (поддерживаются множественные VRF), при этом состояние маршрута определяется условиями:

  • если все Виртуальные Сервера по данному маршруту находятся в режиме PASSIVE, то Termidesk Connect всегда будет объявлять маршрут для виртуального IP-адреса;

  • если хотя бы один Виртуальный Сервер находятся в режиме ACTIVE и в состоянии «В работе», то Termidesk Connect будет объявлять маршрут для виртуального IP-адреса;

  • в остальных случаях Termidesk Connect не будет объявлять маршрут.

Состояние RHI можно проверить командой:

show status rhi

set vs HTTP <имя> rl-profile-id <значение>

Профиль ограничения скорости для привязки к Виртуальному Серверу

set vs HTTP <имя> ssl-profile-id <значение>

Серверный SSL-Профиль, который будет использоваться для соединений

set vs HTTP <имя> sslrules <номер> script <имя_файла>

Настройка применения Сценария SSL (исполняемого файла формата LUA), который определяет выбор SSL-Профиля или Сервера Балансировки на основании данных, полученных из сообщения TLS Hello.

Параметр <номер> задает порядковый номер применения Сценария: чем ниже номер, тем выше приоритет, и тем раньше Сценарий будет обработан Виртуальным Сервером.

Описание работы со Сценариями приведено в подразделе Сценарии

set vs HTTP <имя> tcp-profile-id <значение>

Серверный TCP-Профиль, который будет использоваться для TCP-соединений (по умолчанию – tcpp-server-default)

set vs HTTP <имя> vip <параметр> <значение>

IP-адрес и порт, который будет присвоен Виртуальному Серверу. Для задания любого порта используется значение 0.

Параметром может быть:

  • ip – IP-адрес Виртуального Сервера;

  • port – конкретный порт Виртуального Сервера;

  • portrange – диапазон портов Виртуального Сервера. Начальное значение задается в portrange from, конечное – в portrange to;

  • portlist – список портов Виртуального Сервера. Каждый порт задается отдельной командой для добавления в список

set vs HTTP <имя> vrf <значение>

Имя VRF для привязки к Виртуальному Серверу (по умолчанию – default)

set vs HTTP <имя> description <значение>

Комментарий, который будет привязан к Виртуальному Серверу.

Для написания комментария допустимы только латинские буквы. В случае использования пробелов следует заключать текст комментария в двойные кавычки.

Создание Виртуального Сервера для балансировки по протоколу TCP

set vs TCP <имя>

Имя Виртуального Сервера.

Настройка идентична настройке по протоколу HTTP, за исключением:

  • http-profile-id (неприменимо для этого типа Виртуального Сервера);

  • luarules (неприменимо для Виртуального Сервера уровня L4);

  • reuse-conn;

  • sslrules.

Дополнительные настройки представлены ниже

Настройка Виртуального Сервера для балансировки по протоколу TCP

set vs TCP <имя> ssl-policy-id <SSL-Политика>

SSL-Политика для привязки к Виртуальному Серверу.

Описание работы с SSL-Политиками приведено в подразделе SSL-Политики

set vs TCP <имя> netrules <номер> <параметр> <значение>

Настройка применения правил на основе сети источника.

Чем ниже порядковый номер, тем выше приоритет, и тем раньше правило будет обработано Виртуальным Сервером.

Параметром может быть:

  • network – сеть источника запроса. В зависимости от того, из какой сети подключился пользователь, будет выбран тот или иной Сервер Балансировки;

  • lbs-id – Сервер Балансировки для правила.

Пример команды для параметра network:

set vs TCP VSName netrules 10 network 0.0.0.0/0

Создание Виртуального Сервера для балансировки по протоколу RAPID TCP

set vs RAPID-TCP <имя>

Имя Виртуального Сервера.

Настройка идентична TCP, за исключением (не задается для RAPID TCP):

  • rl-profile-id;

  • ssl-policy-id;

  • ssl-profile-id;

  • tcp-profile-id

Создание Виртуального Сервера для балансировки по протоколу RAPID UDP

set vs RAPID-UDP <имя>

Имя Виртуального Сервера.

Настройка идентична RAPID-TCP