We are in the process of migrating this forum. A new space will be available soon. We are sorry for the inconvenience.

Loadbalancing na serwerach wirtualnych


kamil
14-03-2011, 13:14
Słusznie. Siła przyzwyczajenia Kategoria zmieniona.

mickula
14-03-2011, 11:03
I to post do działu serwery dedykowane ;>?

aneta
14-03-2011, 11:01
Witam,

Na jeden z klastrów serwerów wirtualnych dokonano kilku
ataków i w związku z tym musieliśmy przyspieszyć migrację na
system podwójnego load balancingu.

Chcemy wprowadzić podwójny loadbalancing, aby lepiej zarządzać
awariami sprzętowymi różnych kart czy też aktualizacjami.
W przeciwieństwie do konfiguracji active/passive chceliśmy mieć
setup active/active, który można zmienić na active/active/active
i 4x active lub więcej. I dostosowywać parametry sprzętowe do potrzeb.

Podwójny load balancing został wprowadzony na 2 klastrach:
007 (xxlplan) i 010 (60gp). Sprawdzimy stabilność działania
tych klastrów, wiedząc, że czekamy jeszcze na aktualizacje oprogramowania
dla niektórych elementów infrastruktury.


Aktualna konfiguracja działa na 2x AX 5100 podłączonych przez
10Gbps do 2 różnych routerów. Ruch jest rozdzielany równomiernie
na 2 ACE, które są na 2 różnych routerach. 2 ACE działają na kilku
tysiącach serwerów www. SSL hardware. Niedługo kompresja sprzętowa.


Konfiguracja docelowa będzie działać z 3 ACE na 3 różnych routerach:
http://weathermap.ovh.net/p19-mutu
Jak widzicie, mamy już te 3 routery z 5 kartami ACE/router.
5 routerów, 2 AX, 15 ACE. Czekamy tylko na aktualizacje oprogramowania
dla AX, aby rozwiązać blokujące bugi.

Jaki jest cel tych prac? Uniknięcie awarii, toleracja awarii
na poziomie hardware, możliwość wykonania aktualizacji
infrastruktury bez downtime'u, ochrona infrastruktury przed
atakami każdego typu, możliwość zwiększenia wydajności infrastruktury
poprzez dodanie komponentów sprzętowych szybko i prosto.

Obudowy AX są szczególnie ważne w przypadku ochrony przed atakami.
Przetestowaliśmy je dla różnego rodzaju ataków. Przypominamy sobie
przykład jednej strony, niezbyt poprawnej politycznie, którą mogliśmy
sprawdzić przez tą infrastrukturę i dla której mogliśmy dostosować
parametry, aby filtrować "niepotrzebne" pakiety... i nie było niepotrzebnych
pakietów ! Teraz jest to wprowadzane dla serwerów wirtualnych... Cool



Pozdrawiam
Octave