• 產品與解決方案
  • 行業解決方案
  • 服務
  • 支持
  • 合作夥伴
  • 關於我們

09-典型配置舉例

目錄

41-服務器負載均衡典型配置舉例

本章節下載 41-服務器負載均衡典型配置舉例  (1022.74 KB)

41-服務器負載均衡典型配置舉例

服務器負載均衡典型配置舉例

本章包含如下內容:

·     簡介

·     配置前提

·     四層服務器負載均衡配置舉例

·     七層服務器負載均衡配置舉例

 

本文檔介紹服務器負載均衡功能的典型配置舉例。

服務器負載均衡支持的虛服務器類型包括:IPTCPUDPHTTPPerformance(HTTP)HTTPSHTTP重定向七種類型,其中IPTCPUDP類型統稱為四層服務器負載均衡,HTTPPerformance(HTTP)HTTPSHTTP重定向稱為七層服務器負載均衡:

·     四層服務器負載均衡:是基於流的負載均衡,通過對報文進行逐流分發,將同一條流的報文分發給同一台服務器。四層服務器負載均衡對基於HTTP的七層業務無法做到按內容分發,從而限製了負載均衡的業務適用範圍。

·     七層服務器負載均衡:是基於內容的負載均衡,通過對報文承載的內容進行深度解析,根據其中的內容進行逐包分發,按既定策略將連接導向指定的服務器,從而實現了業務範圍更廣泛的服務器負載均衡。

服務器負載均衡支持IPv4IPv6,但不支持IPv4流量與IPv6流量的互轉。

配置前提

 

本文檔不嚴格與具體軟、硬件版本對應,如果使用過程中與產品實際情況有差異,請以設備實際情況為準。

本文檔中的配置均是在實驗室環境下進行的配置和驗證,配置前設備的所有參數均采用出廠時的缺省配置。如果您已經對設備進行了配置,為了保證配置效果,請確認現有配置和以下舉例中的配置不衝突。

本文檔假設您已了解服務器負載均衡特性。

四層服務器負載均衡配置舉例

組網需求

圖-1所示,某企業使用三台服務器Server AServer BServer C對外提供FTP服務,通過配置服務器負載均衡功能,實現Host訪問FTP服務的流量在三台服務器之間根據源地址負載分擔。例如:源62.159.4.0/24FTP請求分給Server A,源63.159.4.0/24FTP請求分給Server B,其他源地址的FTP請求分給ServerC

圖-1 四層服務器負載均衡配置組網圖

 

使用版本

本舉例是在F1000-AI-55R8860版本上進行配置和驗證的。

配置步驟

1.     配置接口的IP地址和安全域

# 選擇“網絡 > 接口 > 接口”,進入接口配置頁麵。

# 單擊接口GE1/0/1右側的<編輯>按鈕,配置如下。

·     安全域:Untrust

·     選擇“IPv4地址”頁簽,配置IP地址/掩碼長度:61.159.4.100/24

·     其他配置項使用缺省值

# 單擊<確定>按鈕,完成接口IP地址和安全域的配置。

# 按照同樣的步驟配置接口GE1/0/2,配置如下。

·     安全域:Trust

·     選擇“IPv4地址”頁簽,配置IP地址/掩碼長度:192.168.1.100/24

·     其他配置項使用缺省值

# 單擊<確定>按鈕,完成接口IP地址和安全域的配置。

2.     配置安全策略

# 選擇“策略 > 安全策略> 安全策略”,單擊<新建>按鈕,選擇新建策略,進入新建安全策略頁麵。

# 新建安全策略Untrust-to-Trust,並進行如下配置:

·     名稱Untrust-to-Trust

·     源安全域Untrust

·     目的安全域Trust

·     類型IPv4

·     動作允許

·     目的IPv4地址:61.159.4.0/24

·     其他配置項使用缺省值

# 單擊<確定>按鈕,完成安全策略的配置。

# 按照同樣的步驟配置安全策略Local-to-Trust,配置如下。

·     名稱Local-to-Trust

·     源安全域Local

·     目的安全域Trust

·     類型IPv4

·     動作允許

·     目的IPv4地址:192.168.1.0/24

·     其他配置項使用缺省值

3.     配置ICMP類型的健康檢測模板

# 選擇“對象 > 健康檢測”,進入健康檢測模板配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-1 健康檢測模板t1配置

 

# 單擊<確定>按鈕,完成健康檢測模板t1配置。

4.     配置地址端口類型的持續性組

# 選擇“策略 > 負載均衡 > 全局配置 > 持續性組”,進入持續性組配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-2 持續性組sticky_group配置(1

 

圖-3 持續性組sticky_group配置(2

 

# 單擊<確定>按鈕,完成持續性組sticky_group配置。

5.     配置實服務器

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 實服務器”,進入實服務器配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-4 實服務器rs_a配置

 

# 單擊<確定>按鈕,完成實服務器rs_a配置。

# 按照同樣的步驟配置實服務器rs_b,其IPv4地址為192.168.1.2

# 按照同樣的步驟配置實服務器rs_c,其IPv4地址為192.168.1.3

# 配置完成後,顯示如下。

圖-5 實服務器顯示

 

6.     配置實服務組

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 實服務組”,進入實服務組配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-6 實服務組sf1配置(1

 

圖-7 實服務組sf1配置(2

 

# 單擊<確定>按鈕,完成實服務組sf1配置。

# 按照同樣的步驟配置實服務組sf2,采用源IP地址哈希算法,指定其健康檢測方法為t1,並指定實服務器rs_b

# 按照同樣的步驟配置實服務組sf3,采用源IP地址哈希算法,指定其健康檢測方法為t1,並指定實服務器rs_c

# 配置完成後,顯示如下。

圖-8 實服務組顯示

 

7.     配置流量特征

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 高級策略 > 流量特征”,進入流量特征配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-9 流量特征cls_1配置

 

# 單擊<確定>按鈕,完成流量特征cls_1配置。

# 按照同樣的步驟配置流量特征cls_2,配置如下。

圖-10 流量特征cls_2配置

 

# 單擊<確定>按鈕,完成流量特征cls_2配置。

8.     配置動作

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 高級策略 > 動作”,進入動作配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-11 動作act_1配置

 

# 單擊<確定>按鈕,完成動作act_1的配置。

# 按照同樣的步驟配置動作act_2,指定主用實服務組為sf2,持續性組為sticky_group

# 按照同樣的步驟配置動作act_3,指定主用實服務組為sf3,持續性組為sticky_group

# 配置完成後,顯示如下。

圖-12 動作顯示

 

9.     配置負載均衡策略

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 高級策略 > 負載均衡策略”,進入負載均衡策略配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-13 負載均衡策略loadbalance_policy配置

 

# 單擊<確定>按鈕,完成負載均衡策略loadbalance_policy的配置。

10.     配置虛服務器

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 虛服務器”,進入虛服務器配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-14 虛服務器vs基本配置(1

 

圖-15 虛服務器vs基本配置(2

 

圖-16 虛服務器vs高級配置

 

# 單擊<確定>按鈕,完成虛服務器vs的配置。

驗證配置

1.     IP地址為62.159.4.1Host上訪問虛服務器地址61.159.4.100時,Device會將FTP請求分給Server A

# IP地址為62.159.4.1Host上訪問虛服務器地址61.159.4.100

圖-1 訪問FTP服務

C:\Users\system>ftp 61.159.4.200

連接到 61.159.4.200

220 FTP service ready.

用戶(61.159.4.200:(none)): admin

331 Password required for admin.

密碼:

230 User logged in.

ftp>

# 選擇“監控 > 統計 > 服務器負載均衡 > 虛服務器統計”,進入虛服務器統計頁麵,顯示如下。

圖-2 虛服務器流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務組統計”,進入實服務組統計頁麵,Device將來自IP地址為62.159.4.1Host的流量分給實服務組sf1,顯示如下。

圖-3 實服務組流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務器統計”,進入實服務器統計頁麵,Device將來自IP地址為62.159.4.1Host的流量分給實服務器rs_a,顯示如下。

圖-4 實服務器流量統計

 

2.     IP地址為63.159.4.1Host上訪問虛服務器地址61.159.4.200Device會將FTP請求分給Server B

# IP地址為63.159.4.1Host上訪問虛服務器地址61.159.4.200

圖-5 訪問FTP服務

C:\Users\system>ftp 61.159.4.200

連接到 61.159.4.200

220 FTP service ready.

用戶(61.159.4.200:(none)): admin

331 Password required for admin.

密碼:

230 User logged in.

ftp>

# 選擇“監控 > 統計 > 服務器負載均衡 > 虛服務器統計”,進入虛服務器統計頁麵,顯示如下。

圖-6 虛服務器流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務組統計”,進入實服務組統計頁麵,Device將來自IP地址為63.159.4.1Host的流量分給實服務組sf2,顯示如下。

圖-7 實服務組流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務器統計”,進入實服務器統計頁麵,Device將來自IP地址為63.159.4.1Host的流量分給實服務器rs_b,顯示如下。

圖-8 實服務器流量統計

 

3.     IP地址為64.159.4.1Host上訪問虛服務器地址61.159.4.200Device會將FTP請求分給Server C

# IP地址為64.159.4.1Host上訪問虛服務器地址61.159.4.200

圖-9 訪問FTP服務

C:\Users\system>ftp 61.159.4.200

連接到 61.159.4.200

220 FTP service ready.

用戶(61.159.4.200:(none)): admin

331 Password required for admin.

密碼:

230 User logged in.

ftp>

# 選擇“監控 > 統計 > 服務器負載均衡 > 虛服務器統計”,進入虛服務器統計頁麵,顯示如下。

圖-10 虛服務器流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務組統計”,進入實服務組統計頁麵,Device將來自IP地址為64.159.4.1Host的流量分給實服務組sf3,顯示如下。

圖-11 實服務組流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務器統計”,進入實服務器統計頁麵,Device將來自IP地址為64.159.4.1Host的流量分給實服務器rs_c,顯示如下。

圖-12 實服務器流量統計

 

組網需求

圖-13所示,某企業使用三台服務器Server AServer BServer C對外提供HTTP服務,通過配置服務器負載均衡功能,實現訪問服務器的流量會根據Host訪問的URL在三台服務器之間負載分擔:URL中含有sportsgovernmentnews的請求分給Server AURL中含有financetechnologyshopping的請求分給Server B;其他URL的請求分給ServerC

圖-13 七層服務器負載均衡配置組網圖

 

使用版本

本舉例是在F1000-AI-55R8860版本上進行配置和驗證的。

配置步驟

1.     配置接口的IP地址

# 選擇“網絡 > 接口 > 接口”,進入接口配置頁麵。

# 單擊接口GE1/0/1右側的<編輯>按鈕,配置如下。

·     安全域:Untrust

·     選擇“IPv4地址”頁簽,配置IP地址/掩碼長度:61.159.4.100/24

·     其他配置項使用缺省值

# 單擊<確定>按鈕,完成接口IP地址和安全域的配置。

# 按照同樣的步驟配置接口GE1/0/2,配置如下。

·     安全域:Trust

·     選擇“IPv4地址”頁簽,配置IP地址/掩碼長度:192.168.1.100/24

·     其他配置項使用缺省值

# 單擊<確定>按鈕,完成接口IP地址和安全域的配置。

2.     配置安全策略

# 選擇“策略 > 安全策略> 安全策略”,單擊<新建>按鈕,選擇新建策略,進入新建安全策略頁麵。

# 新建安全策略Untrust-to-Local,並進行如下配置:

·     名稱Untrust-to-Local

·     源安全域Untrust

·     目的安全域Local

·     類型IPv4

·     動作允許

·     目的IPv4地址:61.159.4.0/24

·     其他配置項使用缺省值

# 單擊<確定>按鈕,完成安全策略的配置。\

# 按照同樣的步驟配置安全策略Local-to-Trust,配置如下。

·     名稱Local-to-Trust

·     源安全域Local

·     目的安全域Trust

·     類型IPv4

·     動作允許

·     目的IPv4地址:192.168.1.0/24

·     其他配置項使用缺省值

3.     配置ICMP類型的健康檢測模板

# 選擇“對象 > 健康檢測”,進入健康檢測模板配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-1 健康檢測模板t1配置

 

# 單擊<確定>按鈕,完成健康檢測模板t1配置。

4.     配置HTTP Cookie類型的持續性組

# 選擇“策略 > 負載均衡 > 全局配置 > 持續性組”,進入持續性組配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-2 持續性組sticky_group配置

 

# 單擊<確定>按鈕,完成持續性組sticky_group配置。

5.     配置實服務器

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 實服務器”,進入實服務器配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-3 實服務器rs_a配置

 

# 單擊<確定>按鈕,完成實服務器rs_a配置。

# 按照同樣的步驟配置實服務器rs_b,其IPv4地址為192.168.1.2

# 按照同樣的步驟配置實服務器rs_c,其IPv4地址為192.168.1.3

# 配置完成後,顯示如下。

圖-4 實服務器顯示

 

6.     配置實服務組

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 實服務組”,進入實服務組配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-5 實服務組sf1配置(1

 

圖-6 實服務組sf1配置(2

 

# 單擊<確定>按鈕,完成實服務組sf1配置。

# 按照同樣的步驟配置實服務組sf2,采用源IP地址哈希算法,指定其健康檢測方法為t1,並指定實服務器rs_b

# 按照同樣的步驟配置實服務組sf3,采用源IP地址哈希算法,指定其健康檢測方法為t1,並指定實服務器rs_c

# 配置完成後,顯示如下。

圖-7 實服務組顯示

 

7.     配置流量特征

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 高級策略 > 流量特征”,進入流量特征配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-8 流量特征cls_1配置

 

# 單擊<確定>按鈕,完成流量特征cls_1配置。

# 按照同樣的步驟配置流量特征cls_2,配置如下。

圖-9 流量特征cls_2配置

 

# 單擊<確定>按鈕,完成流量特征cls_2配置。

8.     配置動作

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 高級策略 > 動作”,進入動作配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-10 動作act_1配置

 

# 單擊<確定>按鈕,完成動作act_1的配置。

# 按照同樣的步驟配置動作act_2,指定主用實服務組為sf2,持續性組為sticky_group

# 按照同樣的步驟配置動作act_3,指定主用實服務組為sf3,持續性組為sticky_group

# 配置完成後,顯示如下。

圖-11 動作顯示

 

9.     配置負載均衡策略

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 高級策略 > 負載均衡策略”,進入負載均衡策略配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-12 負載均衡策略loadbalance_policy配置

 

# 單擊<確定>按鈕,完成負載均衡策略loadbalance_policy的配置。

10.     配置HTTP類型的參數模板

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 參數模板”,進入參數模板配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-13 參數模板loadbalance_profile配置

 

# 單擊<確定>按鈕,完成參數模板loadbalance_profile的配置。

11.     配置虛服務器

# 選擇“策略 > 負載均衡 > 服務器負載均衡 > 虛服務器”,進入虛服務器配置頁麵。

# 單擊<新建>按鈕,配置如下。

圖-14 虛服務器vs基本配置(1

 

圖-15 虛服務器vs基本配置(2

 

圖-16 虛服務器vs高級配置

 

# 單擊<確定>按鈕,完成虛服務器vs的配置。

驗證配置

1.     Host上通過瀏覽器訪問http://61.159.4.200/sports/時,Device會將HTTP請求分給Server A

# Host上通過瀏覽器訪問http://61.159.4.200/sports/

圖-1 訪問HTTP服務

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 虛服務器統計”,進入虛服務器統計頁麵,顯示如下。

圖-2 虛服務器流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務組統計”,進入實服務組統計頁麵,Device將訪問http://61.159.4.200/sports/的流量分給實服務組sf1,顯示如下。

圖-3 實服務組流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務器統計”,進入實服務器統計頁麵,Device將訪問http://61.159.4.200/sports/的流量分給實服務器rs_a,顯示如下。

圖-4 實服務器流量統計

 

2.     Host上通過瀏覽器訪問http://61.159.4.200/finance/時,Device會將HTTP請求分給Server B

# Host上通過瀏覽器訪問http://61.159.4.200/finance/

圖-5 訪問HTTP服務

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 虛服務器統計”,進入虛服務器統計頁麵,顯示如下。

圖-6 虛服務器流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務組統計”,進入實服務組統計頁麵,Device將訪問http://61.159.4.200/finance/的流量分給實服務組sf2,顯示如下。

圖-7 實服務組流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務器統計”,進入實服務器統計頁麵,Device將訪問http://61.159.4.200/finance/的流量分給實服務器rs_b,顯示如下。

圖-8 實服務器流量統計

 

3.     Host上通過瀏覽器訪問http://61.159.4.200/education/時,Device會將HTTP請求分給Server C

# Host上通過瀏覽器訪問http://61.159.4.200/education/

圖-9 訪問HTTP服務

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 虛服務器統計”,進入虛服務器統計頁麵,顯示如下。

圖-10 虛服務器流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務組統計”,進入實服務組統計頁麵,Device將訪問http://61.159.4.200/education /的流量分給實服務組sf3,顯示如下。

圖-11 實服務組流量統計

 

# 選擇“監控 > 統計 > 服務器負載均衡 > 實服務器統計”,進入實服務器統計頁麵,Device將訪問http://61.159.4.200/education/的流量分給實服務器rs_c,顯示如下。

圖-12 實服務器流量統計

 

不同款型規格的資料略有差異, 詳細信息請向具體銷售和400谘詢。H3C保留在沒有任何通知或提示的情況下對資料內容進行修改的權利!

BOB登陆
官網
聯係我們