Radware+AppDirector配置手册
Radware AppDirector VRRP 配置指导书
1.1.1 双机配置1.进入AppDirector→Redundancy → Global ParametersIP Redundancy Admin Status: 选择VRRP,彩铃业务中我们一般采用VRRP双机方式。
Interface Grouping: 选择enable,表示在一个端口出现问题的时候进行整体设备切换2.配置VRRP的Vitural Router进入AppDirector→Redundancy →VRRP→Virtual Routers++If index :选择实际物理端口,如图内部VLAN 使用端口2VR ID :Virtual Router 的编号,可以和端口号设成一致,方便识别。
Admin status :选择up ,可以管理。
Priority :主备机的优先级,数值高表示主机,要求在255以下,建议主机配成254,备机用默认的100Primary IP :端口的实际IP 地址内部Vlan 和外部Vlan 都需要进行设置。
说明:关于VR (Virtual Router),第一次配置状态是Down的,在没有配置Associated IP的时候,VR是不能UP的。
只有在配置完主备设备的Associated IP,并且内容一致的时候,才能将VR的状态设置为up。
VRRP就开始工作了。
3.配置VRRP的Vitural IP Interface (浮动IP)进入AppDirector > Layer 4 Farm Selection >Layer 4 Policy Table将内部Vlan和外部Vlan的浮动IP添加到L4 Policy table中其中L4 Protocol选择anyApplication:选择Virtual IP Interface4.配置VRRP的Associated IP进入AppDirector > Redundancy > VRRP > Associated IP配置相关联的IP地址,包括所有的Farm的Virtual IP和Virtaual IP Interface,即所有主备机上相同的,属于radware的IP 地址都需要进行配置++上述配置主备机都需要配置。
Radware+AppDirector配置手册-2015
这样创建后,VIP 是 Ping 不通的,如果需要 Ping VIP,则需要再创建㇐个 L4 Policy.
主设备上,Redundancy
Status 设置为 Primary, 备用设备上设置为 Backup.
3.5.1.6
配置健康检查 Health Monitoring
Open
默认的,对于后台服务器的健康检查,使用的是 farm 中定义的方式,备称为 connectivity 方 式。如果需要使用高级健康检查,就需要使用 health monitoring 方式: 使用这种方式的配 置方法如下: Health Monitoring => global parameter
改为 No
Check
3.5.1.6.3 配置 check table
Check table 中定义了对于某个指定的目标 IP 采用什么样的健康检查方式: health monitoring =>check talbe
点击 Create:
在上页中的各项中,关键参数为: 1. method: 选用的检查方式 Dest IP:检查的目标地址 2. Destination Port:目标地址的服务端口 3.
> > ?
在 3 秒内按任意键
any key to
stop auto-boot...
>q0(清空原有配置参数,恢复缺省值) >q1(清空原有配置参数,恢复缺省值) Q 是隐含命令,防止用户误删除配置.
? @ e w a i u x
-
print this list boot (load and go) print fatal exception download via xmodem print installed applications list set active application download to secondary boot via xmodem extract from an archive
RadWare配置范例
第1章 网络拓扑和IP 规划1.1 单臂组网以下组网是称为单臂组网,是目前使用比较多的组网方法。
此种组网方式可以实现完全的主备切换。
通常情况下,服务器的网关需要指向负载均衡设备的浮动网关。
在本例中,AD 使用一条物理链路连接交换机,使用Vlan Trunk 来实现多个Vlan 的访问。
连接防火墙使用Vlan 101,这是AD 对外的出口,Portal 的VIP 地址在这个网段。
VXML 位于VLAN30,只提供内部访问。
Portal 位于VLAN40,它通过VLAN101的VIP 地址来提供服务。
DB 位于VLAN50。
AD 使用Vlan Trunk 与交换机相连,AD 包含有Vlan30, Vlan40, Vlan101,因为数据库不需要负载均衡,AD 不设置直连网段,通过三层换机路由。
整个业务的数据流是: 外网用户访问Portal VIP ,DB 访问VXML 的VIP 。
为了与其他厂家的负载均衡器的术语区分。
我们将AD 虚拟出来的作为服务器网关的地址称为浮动IP 地址,与交换机的浮动IP 概念相同;对外提供业务服务的虚拟IP 称为VIP 。
AD 主机DB VXML1VXML2SW-1SW-2VR-IPAD 备机防火墙Portal-1 Portal-2 防火墙Vlan50 Vlan40 Vlan301.2 VLAN划分与地址分配1.2.1 VLAN30说明:VXML也需要使用RADWARE进行负荷分担,但不向Internet开放,因此要将其划分在另外一个独立的VLAN30中网段:172.168.1.64~172.168.1.79 掩码:255.255.255.240 28 网元IP地址浮动IP地址网关VLAN 备注S5624-3 172.168.1.65/28172.168.1.67N/A 30 管理用S5624-4 172.168.1.66/28 N/A 30 管理用AD-1 172.168.1.76/28172.168.1.78 N/A30AD-2 172.168.1.77/28 30VXML-1 FABRIC 1/2: 172.168.1.71/28VIP: 172.168.1.79 172.168.1.7830 BondingVXML-2 FABRIC 1/2: 172.168.1.72/28 30 Bonding1.2.2 VLAN40说明:Portal也需要使用RADWARE进行负荷分担,对Internet开放,因此要将其划分在另外一个独立的VLAN40中网段:172.168.1.80~172.168.1.95 掩码:255.255.255.240 28 网元IP地址浮动IP 网关VLAN 备注S5624-3 172.168.1.87/28172.168.1.89/28 N/A 40 管理用S5624-4 172.168.1.88/28 N/A 40 管理用AD-1 172.168.1.88/28172.168.1.90 N/A 40AD-2 172.168.1.89/28 40PORTAL-1 FABRIC 1/2: 172.168.1.81/28N/A 172.168.1.90 40 BondingPORTAL-2 FABRIC 1/2: 172.168.1.82/28 40 Bonding1.2.3 VLAN101RADWARE External网段与E200互连VLAN网段:172.168.1.112~172.168.1.127 掩码:255.255.255.240 28网元IP地址浮动IP地址网关VLAN 备注S5624-3 172.168.1.113/28172.168.1.124N/A 101 管理用S5624-4 172.168.1.114/28 N/A 101 管理用AD-1-1 172.168.1.116/28 172.168.1.118VIP: 172.168.1.119 172.168.1.124101PortalExternalAD-2-1 172.168.1.117/28 101第2章 AppDirector基本配置2.1 主机初始化配置2.1.1 配置VLAN Tag某些场景中,AD只使用一条千兆端口连接交换机,使用802.1Q Vlan Trunk方式连接,同时将内部Vlan与外部Vlan在一根链路上跑。
Radius负载均衡配置指导书
Radware Radius负载均衡配置指导书Table of Contents目录第1章AppDirector产品介绍 (3)1.1 Radware基本概念 (3)第2章主AD设备配置 (6)第3章初始化AD设备 (7)3.1 连接AD设备 (7)3.2 登录AD设备 (9)3.3 确认当前设备的版本 (10)3.4 查看当前设备的License (11)3.5 初始化AD设备 (11)第4章WEB配置 (14)4.1 登录WEB管理界面 (14)4.2 配置端口IP地址 (15)4.3 配置路由 (17)4.4 配置farm (18)4.5 配置负载均衡算法中的Radius属性 (20)4.6 配置L4 Policy (22)4.7 配置server (23)4.8 配置server NAT (24)第5章健康检查配置 (26)5.1 全局打开高级健康检查功能 (26)5.2 设置Check Table (26)5.3 设置Bining Table (29)5.4 修改Farm Table (30)5.5 查看健康检查结果 (30)第6章主备AD冗余配置 (31)6.1 配置冗余方式 (31)6.2 配置Selective Interface Grouping (31)6.3 配置Virtual Router (32)6.4 配置浮动ip (33)6.5 配置端口Associated IP (34)第7章启动主备冗余 (35)7.1 基本配置 (35)7.2 启动冗余 (36)7.3 配置会话表镜像 (36)Table of Contents 目录第1章AppDirector产品介绍 (3)1.1 Radware基本概念 (3)第2章主AD设备配置 (6)第3章初始化AD设备 (7)第4章WEB配置 (14)第5章健康检查配置 (26)第6章主备AD冗余配置 (31)第7章 3.5启动主备冗余 (35)AppDirector产品介绍AppDirector产品有一系列产品,从低端到高端产品分别是AD200/202、AD1000、AD3020和AD6000,对应的产品相关指标分别如下,对于AppDirector产品而言处理的关键在于处理流量的大小,以下简称AD。
Radware_4016_AD负载均衡器详细配置指导书
Radware AppDirector负载均衡器指导书Radware AppDirector负载均衡器配置指导书Radware AppDirector负载均衡器指导书修订记录Radware AppDirector负载均衡器指导书目录第1章 Radware AppDirector产品 (2)1.1 AppDirector产品介绍 (2)1.2 基本术语 (5)第2章 AppDirector组网和配置流程 (6)2.1 双臂组网 (6)2.2 配置负载均衡的基本流程 (7)第3章 AppDirector 设备配置初始化 (8)3.1 电源上电安装 (8)3.2 通过console线连接AD (9)3.3 登录设备 (10)3.4 初始化配置 (11)3.5 命令行登录 (13)3.6 通过WEB页面连接 (14)3.7 设备管理.................................................................................................... 错误!未定义书签。
3.8 软件版本升级 (17)3.8.1 确认当前设备的版本 (17)3.8.2 软件升级 (20)3.9 查看当前设备的License ............................................................................ 错误!未定义书签。
3.10 命令行显示乱码问题 (14)3.11 设备名称设置 (22)3.12 全局表项 (23)第4章基本网络配置 (25)4.1 各平台端口命名 (25)4.2 物理端口 (28)4.3 定义IP地址 (28)4.4 Routing Table (30)第5章双机配置 (32)5.1 主机VRRP配置 (33)5.1.1 全局配置开启VRRP (33)5.1.2 配置VR (Virtual Router) (34)5.1.3 L4 Policy管理.................................................................................. 错误!未定义书签。
Radware AppDirector基本配置指导书
第1章 Radware 负载均衡器简介
1.1 AppDirector 产品介绍
AppDirector 产品有一系列产品,从低端到高端产品分别是 AD508/1008/2008/4008(ODS VL)、 AD1016/2016/4016 (ODS2)、AD8016/12016/16016/20016(ODS3),对应的产品相关指标分别 如下,对于 AppDirector 产品而言处理的关键在于处理流量 的大小,其性能可根据 license 来控 制。
第 3 章 AD 基本配置 ..................................................................................................................11
3.1 通过 console 线连接 AD ..................................................................................................... 11 3.2 登录设备 ............................................................................................................................. 12 3.3 初始化配置 ......................................................................................................................... 12 3.3.1 恢复出厂配置 ........................................................................................................... 12 3.3.2 配置初始化 IP 地址 .................................................................................................. 13 3.4 命令行登录 ......................................................................................................................... 15 3.5 通过 WEB 页面连接 ........................................................................................................... 15 3.6 确认当前设备的版本 ........................................................................................................... 16 3.7 查看当前设备的 License..................................................................................................... 18 3.8 命令行显示乱码问题 ........................................................................................................... 19 3.9 设备名称 ............................................................................................................................. 20 3.10 管理界面 ........................................................................................................................... 21 3.11 全局表项 ........................................................................................................................... 21 3.12 网络配置 ........................................................................................................................... 23 3.12.1 物理端口 ................................................................................................................ 23 3.12.2 端口速率配置 ......................................................................................................... 23 3.12.3 各平台端口命名 ..................................................................................................... 24 3.12.4 端口聚合配置 ......................................................................................................... 25 3.12.5 定义接口 IP 地址 .................................................................................................... 28 3.12.6 Routing Table ......................................................................................................... 30 3.12.7 配置 VLAN Tag ...................................................................................................... 31
RADWARE 配置指导书 V1.6-20090216-B
一彩铃RADWARE配置指导书Huawei Technologies Co., Ltd.华为技术有限公司All rights reserved版权所有侵权必究(TST05T01 V2.0/ IPD-PTM V2.0 / for internal use only)(TST05T01 V2.0/ IPD-PTM V2.0 / 仅供内部使用)Revision record 修订记录Table of Contents 目录第1章概述..........................................................................................................................1.1 典型组网.......................................................................................................................1.2 网络地址规划................................................................................................................1.2.1 RADWARE的地址规划 ..........................................................................................1.2.2 USDP/ VXML/PORTAL服务器地址规划 ................................................................1.2.3 交换机相关配置...................................................................................................... 第2章连接设备、初始化和软件升级 .................................................................................2.1 通过console登录 ........................................................................................................2.2 初始化设备 ...................................................................................................................2.3 通过WEB页面连接 .....................................................................................................2.4 通过SSH/Telnet连接 ..................................................................................................2.5 版本升级.......................................................................................................................2.5.1 检查是否为WSD版本软件。
RadwareAppDirectorPart2服务器负载均衡基础
•Cyclic (Round Robin):轮循 •Weighted Cyclic :基于权重的轮循方式(通过手工静态地来定义包分发比重) •Least Amount of Traffic(-Local) :最少流量(或本地最少流量) •Fewest Number of Users(-Local):最少用户连接数(或本地最少用户数) •Response Time :最快反应时间,需启用健康检查模块配合使用 •NT SNMP Parameters:根据Windows服务器SNMP参数取到的值选择服务器,仅 对Windows服务器有效,并且Windows服务器需要打开SNMP功能 •User-Configurable SNMP Parameters:任何提供SNMP的服务器,用户需要设置 相关的SNMP OID值及权重作为健康检查对象 •Hashing:哈希算法, 根据源地址选择服务器, 同一地址无论任何时候访问VIP都会 分配到同一台服务器, 当需要做长时间会话保持时, 使用该算法不需要增加会话表的 超时时间,有助于减少会话表的条目,同是不影响会话保持
Layer 7 策略–依据应用层信息参数进行 farm 的选择
Farm – 由提供相同业务的一组服务器组成 实际的服务器
3
AD服务器负载均衡基本概念
•Farm •Server •L4 Policy
4
Farm管理
开始配置
是否需要ClientNATLeabharlann Yes 配置ClientNAT
NO
添加Farm
基
配置高级健康检查
增
本
是否需要L7对话保持
Yes
配置L7对话保持
强
配
Radware配置手册
Radware配置手册AppDirector配置指导书二○○六年四月目录说明 (3)1Radware WSD设备配置步骤 (4)1.1登陆WSD设备 (4)1.2配置WSD设备 (4)2Radware WSD设备的登陆 (4)2.1radware WSD和电脑的连接: (4)2.2定义radware WSD Console参数: (4)2.3初始化,清配置: (5)2.4配置WSD的管理口地址: (5)2.5登录Radware设备 (6)3Radware WSD 配置 (7)3.1网络结构图 (7)3.2配置过程 (8)3.2.1WSD (8)3.2.1.1划分VLAN和配置IP地址 (8)3.2.1.2配置默认路由 (9)3.2.1.3配置Farm T able (10)3.2.1.4把服务器地址加入到Farm Table中 (11)3.2.1.5配置VIP地址 (13)3.2.1.6配置健康检查Health Monitoring (14)3.2.1.6.1启用health monitoring功能 (15)3.2.1.6.2配置check table (15)3.2.1.6.3将定义的健康检查方式绑定到相应的server上 (16) 3.2.1.7配置Tuning (17)3.2.1.8配置client NAT (18)3.3其他配置 (21)3.3.1Syslog (23)3.3.2Telnet (24)3.3.3WEB管理 (24)3.3.4安全管理 (25)版本注释:版本 1.0 2006-3-6 创建说明Software Version: 1.01.01A (build 8ca06c)。
只有该版本支持对服务器的多端口的负载均衡功能。
1Radware WSD设备配置步骤1.1登陆WSD设备1.2配置WSD设备2 Radware WSD设备的登陆2.1radware WSD和电脑的连接:2.2定义radware WSD Console参数:2.3初始化,清配置:Power on Radware device,在3秒内按任意键“Press any key to stop auto-boot... ”3> ?- print this list@ - boot (load and go)e - print fatal exceptionw - download via xmodemq - erase configuration from flash(每次升级以前必须做) u - download to secondary boot via xmodemr - clear Log file>q0(清空原有配置参数,恢复缺省值)>q1(清空原有配置参数,恢复缺省值)>@(设备重启)2.4配置WSD的管理口地址:StartUp Configuration0. Exit1. IP address2. IP subnet mask3. Port number4. Default router IP address5. RIP version6. OSPF enable7. OSPF area ID8. NMS IP address9. Community name10. Configuration file name Enter your choice: 1Enter ip address: 192.168.1.100Enter your choice: 2Enter ip subnet mask: 255.255.255.0Enter your choice: 3Enter ifIndex: 16Continue with the new configuration (Y/N) ?y 注:1、选择访问模式的时候记得选Yes2、及时修改用户名和密码3、修改SNMP参数2.5登录Radware设备>Login: radware>password : radware3 Radware WSD 配置3.1网络结构图实现目的:对外提供服务的vip地址为198.93.1.20,端口为80 VIP198.93.1.20:80 ->198.93.1.13:80->198.93.1.13:81->198.93.1.13:21->198.93.1.14:80->198.93.1.14:81->198.93.1.14:21对外提供服务的vip地址为198.93.1.20,端口为21:VIP 198.93.1.20:21 ->198.93.1.10:21对外提供服务的vip地址为198.93.1.20,端口为8080:VIP 198.93.1.20:8080 ->198.216.1.57:80803.2配置过程3.2.1 WSD3.2.1.1划分VLAN和配置IP地址Open “ip Interface Parameters”3.2.1.2配置默认路由Open“Route>Routing Table”3.2.1.3配置Farm T able注意事项:在farm table中的配置中,需要特别注意session mode 对于C/S架构的应用,需要将session mode设置成为sps或eps的方式。
Radware L7策略配置
1.1 路由策略配置1.1.1 说明客户端请求在网络协议第七层(HTTP)中,被分解为一个个URL,这里通过Radware的七层协议路由功能,按照URL中包含的业务信息,将客户端请求分发给对应的server处理。
先创建路由方法,然后将路由方法(Method)和服务器资源池(farm)关联。
Radware支持部分配置上传的配置方法,我们可以使用文本编辑器编辑好路由策略,然后直接上传,并且生效。
目前部分配置文件上传方式只支持Append方式,即只能添加新的内容,已有内容修改前必须先删除。
这里,我们全部使用Regular Expression方式来建立Method表。
下面以CSP6.0独立部署方案-前台、工作流分离方案(场景二)为例说明路由策略配置:命令的使用帮助:AD# appdirector l7 farm-selection method-table helpappdirector l7 farm-selection method-table help:<get> <Method Name>set <Method Name> <-switch value>destroy/del <Method Name>create/add <Method Name> <-switch value>help <-switch>Switches:-cm : Method Type-ma : ArgumentsThe layer 7 methods are the lowest building blocks in the configuration ofLayer 7 farm selection policies and Layer 7 data modification rules.A Layer 7 Method defines the Layer 7 data type and value that AppDirectorshould search for in the traffic it wants to load balance or modify.For each method type different parameters are required in the arguments string:HTTP: HN=<hostname>|P=<path>|Regular Expression: EXP=<string>|File Type: TYP=<file type>|Header field: HDR=<header>|TKN=<token>|Cookie: KEY=<key>|VAL=<value>|Text: TXT=<text>|Status Line: SCD=<status code>|SPHS=<status text>|Set Cookie: KEY=<key>|VAL=<value>|P=<path>|DMN=<domain>|EA=<expires after>|Displays the L7 Method Table下面以cache_csp_js为例说明命令的使用方法。
Radware AppDirector负载均衡器配置指导书V1.2
Radware AppDirector负载均衡器配置指导书Radware AppDirector负载均衡器配置指导书Radware AppDirector负载均衡器配置指导书目录第1章 AppDirector组网和配置流程 (1)1.1 单臂组网 (1)1.2 配置负载均衡的基本流程 (2)第2章 Radware连接 (2)2.1 通过console连接Radware设备 (2)2.2 通过telnet连接Radware设备 (3)2.3 登录radware设备 (3)2.4 确认当前设备的版本 (4)2.5 查看当前设备的License (4)2.6 通过WEB界面对设备进行管理 (5)第3章网络层配置 (5)3.1 Vlan划分 (6)3.2 定义IP地址 (8)3.3 Routing Table (9)3.4 Farm 管理 (10)3.5 服务器管理 (14)3.6 L4 Policy管理 (17)3.7 Cookie会话保持 (18)3.8 NAT配置 (20)3.9 双机配置 (24)3.10 保存配置文件 (27)3.11 恢复配置文件 (28)3.12 SNMP的字串管理 (29)3.13 用户名和密码管理 (31)第4章命令行基本配置 (32)4.1 设备 (32)4.2 管理 (32)4.3 全局表项 (33)4.4 命令行网络配置 (33)4.4.1 物理端口 (33)4.4.2 VLAN (33)Radware AppDirector负载均衡器配置指导书4.4.3 Interface (34)4.4.4 路由和默认网关 (34)4.5 命令行负载均衡配置 (35)4.5.1 Farm配置 (35)4.5.2 服务器配置 (36)第5章命令行维护命令 (37)5.1 查看接口地址 (37)5.2 查看路由表 (38)5.3 查看CPU (38)5.4 查看服务器的连接用户数 (38)5.5 查看AppDirector的会话表 (39)5.6 查看AppDirector的动态Cookie表 (40)5.7 查看AppDirector的命令全部配置 (40)Radware AppDirector负载均衡器配置指导书关键词:摘要:按照常见的配置步骤,本文对Radware AppDirector负载均衡器设备配置进行说明缩略语清单:参考资料清单Radware AppDirector 负载均衡器配置指导书第1章 AppDirector 组网和配置流程AppDirector 在使用中都是采用双机主备方式工作,其对应的组网依据不同的方式分为单臂组网双臂组网和三角传输方式组网,下面依次做详细介绍。
RADWARE 配置指导书
上图为彩铃系统典型组网图。其中RADWARE和服务器都直接和核心交换机相连,服务器的数目不受限于RADWARE的端口数目。
图中共有两对RADWARE,USDP和VXML在Trust区共用一对RADWARE,PORTAL在DMZ区,单独使用一对RADWARE,如果RADWARE数量有限只有一对,也可以将USDP、PORTAL和VXML共用一对RADWARE。下文以一对RAWARE设备为例进行配置。
例如:以下命令将为第一个端口设置一个IP
net ip-interface create1
注意同一端口上不能增加相同网段的IP地址。
输入以下命令启动WEB管理:
manage web statusset enable
如果有需要,还可以输入以下命令启动安全WEB管理:
manage secure-web status setenable
启用Segmentation的规划如下:
主机名
IP地址
默认网关
Virtual IP地址
USDP01
.25
.
USDP02
.25
.
…
…
VXML01
.25
.
VXML02
.25
.
…
…
PORTAL01
.24
.
PORTAL02
.24
.
No Segmentation的规划如下:
主机名
IP地址
默认网关
Virtual IP地址
曾爱东、胡小清、张芦山
Date
日期
Approved by
批准
Date
日期
Authorized by
签发
Date
Radware AppDirector配置手册_高级健康检查_1对1对多的服务器备份配置20090611
AppDirector配置指导书高级健康检查_1对1对多的服务器备份配置1 网络结构图1VIP 192.168.0.32 --->192.168.0.33--->192.168.0.34--->192.168.0.35 --->192.168.0.362、对服务器192.168.0.33 192.168.0.34 192.168.0.35和192.168.0.36做高级健康检查,当192.168.0.33故障宕机时,192.168.0.34才启用。
当192.168.0.33和34都故障宕机时,192.168.0.35才启用。
当192.168.0.33和34 35都故障宕机时,192.168.0.36才启用。
也就是说每次只有一台服务器启用。
即达到1对1对多的服务器备份功能。
实现方法:1、 健康检查的算法采用反转策略和逻辑运算2、 33启用的条件,对于33up3、 34启用的条件,对于33up 反转 对于34up4、 35启用的条件,对于33up 反转 对于34反转 对于34upRouterAD-backupWeb Server1 192.168.0.33 Web Server2 192.168.0.34 Web Server3 192.168.0.35 Web Server4 192.168.0.365、36启用的条件,对于33up反转对于34反转对于35反转对34up6、建立不同的group,采用and逻辑运算2配置高级健康检查Health Monitoring高级健康检查是通过一个单独的健康检查模块来实现,它对服务器的健康检查功能比基于连接的健康检查功能强,且能够实现更为复杂的健康检查方法。
2.1全局参数配置如果用高级健康检查,就没有必要在启用farm中的基于连接的健康检查,需要在配置高级健康检查的farm中的Connectivity Check Method选项选择No checks然后点击Health Monitoring->Global Parameters在Health Monitoring Status选项中选择Use Health Monitoring即可,表示启用高级健康检查的功能。
Radware双机同步配置指导书-VRRP
Radware 双机同步配置指导书VRRP2009.2Revision record 修订记录Date 日期RevisionVersion修订版本CRID CR号SectionNumber修改章节Change Description修改描述Author作者2009-2-26 1.00 初稿完成刘庆明Table of Contents 目录第1章VRRP主机配置 (6)1.1 配置IP和路由. (6)1.1.1 IP地址配置 (6)1.1.2 路由配置 (7)1.2 全局配置开启VRRP (8)1.3 配置VR (Virtual Router) (9)第2章业务配置(略) (12)第3章VRRP后续配置 (12)3.1 检查Associated IP配置. (12)3.2 启用VR (13)第4章备机VRRP配置: (15)4.1 备机初使化配置 (15)4.1.1 IP地址配置 (15)4.1.2 路由配置 (16)4.2 全局配置开启VRRP (17)4.3 配置VR (Virtual Router) (18)第5章同步配置: (20)5.1 安装APSolute Insite软件 (20)5.2 运行APSolute Insite软件 (25)5.2.1 登录软件 (25)5.2.2 添加AD主设备 (26)5.2.3 添加AD备机 (28)5.3 同步配置 (31)5.3.1 重启备机 (33)5.4 启用备机的VR (34)Radware 双机同步配置指导书关键词:摘要:缩略语清单:AS Application SwitchAD AppDirectorVRRP Virtual Router Redundancy Protocol图例说明:创建,创建一个新的条目删除,删除选定的条目选择,在删除条目前必须先选择设置,设置后生效放弃,放弃当前的改动帮助,在工作站可以连接Internet的情况下,可以去Radware网站获取当前配置的详细帮助后退前进刷新页面第1章VRRP主机配置使用VRRP冗余方式时配置如下参数。
负载均衡设备主要参数配置说明
(初稿)Radware负载均衡设备主要参数配置说明2007年10月radware北京代表处目录一、基本配置 (3)1.1 Tuning配置 (3)1.2 802.1q配置 (4)1.2 IP配置 (6)1.3 路由配置 (7)二、四层配置 (8)2.1 farm 配置 (8)2.2 servers配置 (10)2.3 Client NAT配置 (11)2.4 Layer 4 Policy配置 (16)三、对服务器健康检查 (18)3.1 基于连接的健康检查 (19)3.2 高级健康检查 (21)四、常用系统命令 (25)一、基本配置Radware负载均衡设备的配置主要包括基本配置、四层配置和对服务器健康检查配置。
注:本文档内容,用红色标注的字体请关注。
1.1 Tuning配置Rradware设备tuning table的值是设备工作的环境变量,在做完简单初始化后建议调整tuning值的大小。
调整完tuning table后,强烈建议,一定要做memory check,系统提示没有内存溢出,才能重新启动设备,如果系统提示内存溢出,说明某些表的空间调大了,需要把相应的表调小,然后,在做memory check,直到没有内存溢出提示后,重启设备,使配置生效。
点击service->tuning->device 配置相应的环境参数,Tuning for AppDirector AS2 AS4缺省值最大值建议值缺省值最大值建议值Bridge Forwarding Table: 1,02432,76732,7671,02432,76732,767 IP Forwarding Table: 32,768262,144256,00032,768262,144256,000 ARP Forwarding Table: 1,02432,7679,0001,02432,7679,000 Client Table: 65,536537,000400,00065,5361,396,685800,000 Routing Table: 51232,76751251232,767512在做一般的配置时主要调整的参数如下:Bridge Forwarding Table、IP Forwarding Table、ARP Forwarding Table、Client Table等。
Radware配置手册
Radware配置手册目录一. Radware连接 (4)1.1 console连接 (4)1 .2 初始化 (4)1.3登录radware设备 (6)1.4通过WEB界面对设备进行管理 (7)二.网络层配置 (8)2.1配置IP地址 (8)2.2 Vlan划分 (8)2.3 Routing Table (10)三 Farm 管理 (12)四服务器管理 (15)五 Super Farm IP管理 (17)六 Cookie会话保持 (19)七 NAT配置 (21)八双机配置 (24)九其他配置(可选) (28)9.1 保存配置文件 (28)9.2 恢复配置文件 (29)9.3 用户名和密码管理 (30)9.4 Syslog (30)9.5 Telnet (31)9.6 WEB管理 (31)9.7 安全管理 (32)十命令行网络配置 (33)10.1 更改设备名称 (33)10.2 物理端口 (33)10.3 VLAN (33)10.4 Interface (34)十一命令行维护命令 (35)11.1 查看接口地址 (35)11.2 查看路由表 (35)11.3 查看CPU (35)11.4 查看WSD的全部配置 (36)11.5 查看当前设备的版本信息 (36)11.6 查看当前设备的License (36)11.7 查看端口流量 (36)11.8 查看2层端口状态 (36)11.9 显示日志信息 (36)一. Radware连接1.1 console连接通过console连接Radware设备radware AppDirector和电脑的连接:Console各参数如下:Bits per second: 19200Data bits: 8Parity: NoneStop bits: 1Flow Control: None1 .2 初始化给设备加电,在3秒内按任意键CPU: RadWare BOOMER - MPC740/750Active boot: 1DRAM size: 256MFlash size: 16MAltera version: 24BSP version: 6.00Creation date: Oct 11 2005, 16:34:37Press any key to stop auto-boot...3>> ?- print this list@ - boot (load and go)e - print fatal exceptionw - download via xmodema - print installed applications listi - set active applicationu - download to secondary boot via xmodem x - extract from an archive>q0(清空原有配置参数,恢复缺省值)>q1(清空原有配置参数,恢复缺省值)Q是隐含命令,防止用户误删除配置.> q0Erasing configuration ...Erasing Network Section ...done> q1Erasing configuration ...fl:/ - Volume is OKconfig file is not foundErasing Network Section ...done>@(设备重启)1.3登录radware设备在“>”提示符下,输入login命令,并接照提示输入正确的用户名及口令即可登录.>LoginUsername:radwarePassword:: ******如果登录成功,提示符将变为“#”说明:(1) 如果Console显示中存在乱码,请输入如下命令#manage terminal grid-mode set disable。
Radware AppDirector使用手册(中文版)V1.3
Radware AppDirector负载均衡器指导书Radware AppDirector负载均衡器开局指导书拟制:日期:审核:日期:审核:日期:2006-11-30批准:日期:2006-11-30Radware AppDirector负载均衡器指导书目录第1章Radware AppDirector产品11.1AppDirector产品介绍1第2章Radware连接12.1通过console连接Radware设备12.2通过telnet连接Radware设备12.3登录radware设备22.4确认当前设备的版本22.5查看当前设备的License32.6通过WEB界面对设备进行管理3第3章网络层配置43.1Vlan划分43.2定义IP地址63.3Routing Table73.4Farm管理83.5服务器管理123.6L4Policy管理143.7Cookie会话保持153.8NAT配置173.9双机配置203.10保存配置文件253.11恢复配置文件263.12SNMP的字串管理273.13用户名和密码管理29第4章命令行基本配置314.1设备314.2管理314.3全局表项314.4命令行网络配置324.4.1物理端口324.4.2VLAN324.4.3Interface33Radware AppDirector负载均衡器指导书4.4.4路由和默认网关334.5命令行负载均衡配置334.5.1Farm配置334.5.2服务器配置35第5章命令行维护命令365.1查看接口地址365.2查看路由表365.3查看CPU365.4查看服务器的连接用户数375.5查看AppDirector的会话表375.6查看AppDirector的动态Cookie表385.7查看AppDirector的命令全部配置39第6章AppDirector组网406.1直连组网406.2单臂组网41Radware AppDirector负载均衡器指导书关键词:摘要:按照常见的配置步骤,本文对Radware AppDirector负载均衡器设备配置进行说明缩略语清单:参考资料清单:Radware AppDirector负载均衡器指导书第1章Radware AppDirector产品1.1AppDirector产品介绍AppDirector产品有一系列产品,从低端到高端产品分别是AD200/202、AD1000、AD3020和AD6000,对应的产品相关指标分别如下,对于AppDirector产品而言处理的关键在于处理流量的大小。
AppDirector命令行配置手册v1.01
Radware AppDirector CLI 命令行配置手册Radware China2006-10-18刘庆明Ver1.0本文是Radware AppDirector的快速配置手册,不包括Radware CLI的所有详细说明,旨在为用户提供一个快速的配置介绍。
本文档基于AppDirector AS2 1.01.03。
本文档是根据配置的顺序来组织的,请用户按照文档的顺序来配置AppDirector。
一般情况下,配置按照网络分层协议由低到高来进行,即先进行物理层和数据链路层的配置,然后是网络层的配置,最后才是4-7层负载均衡的配置。
首先通过Console口进行初始化配置,配置好必要的管理IP,然后通过Telnet登录AppDirector。
以下所有的命令均通过Telnet或SSH操作。
Console口主要用来观察输出和排错,千万不要用来粘贴命令,切记!!!1基本配置系统默认使用英文的制表符,会与中文系统的内码冲突,所以最好先关闭制表符的输出。
AppDirector-OA#net ipInterface Table哪哪哪哪哪哪哪哪哪穆哪哪哪哪哪哪哪哪哪穆哪哪哪哪哪哪哪哪哪穆哪哪哪哪哪哪哪哪哪IP Address 砃etwork Mask 矷f Number 砎lanTag哪哪哪哪哪哪哪哪哪呐哪哪哪哪哪哪哪哪哪呐哪哪哪哪哪哪哪哪哪呐哪哪哪哪哪哪哪哪哪2.2.2.1 ?55.255.255.0 ? ?哪哪哪哪哪哪哪哪哪呐哪哪哪哪哪哪哪哪哪呐哪哪哪哪哪哪哪哪哪呐哪哪哪哪哪哪哪哪哪3.3.3.1 ?55.255.255.0 ? ?哪哪哪哪哪哪哪哪哪牧哪哪哪哪哪哪哪哪哪牧哪哪哪哪哪哪哪哪哪牧哪哪哪哪哪哪哪哪哪AppDirector-OA#manage terminal grid-mode set disDisplay of ascii graphics characters: disabledAppDirector-OA#net ipInterface TableIP Address Network Mask If Number VlanTag2.2.2.1 255.255.255.0 2 03.3.3.1 255.255.255.0 3 01.1设备以下两条命令是用来标识AppDirector设备的,给它们取个好记的名字;设置命令提示符,让你知道现在正登录在哪台设备上,当设备多的时候,尤其是多设备冗余时。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Radware+AppDirector配置手册(v 140909)版本说明1 地址分配说明负载均衡设备上的IP 地址分配如下:说明:�APPdirector IP:负载均衡设备在单臂部署下的接口IP。
�Virtual IP Interf ace: 是冗余地址, 作为服务器的网关,主/备用负载均衡设备的地址相同。
�Farm IP:代替服务器被外部用户访问的IP 地址。
主/备用负载均衡设备的FarmIP 相同。
�Client NAT IP:为服务器同时对内部用户提供服务所使用的IP 地址转换。
�Route IP:负载均衡设备上的网关IP(防火墙地址)。
�Active 为主用负载均衡设备,backup 为备用负载均衡设备。
2 R a dw ar e A p pD ir ec to r设备配置步骤2.1登陆A pp D i r e c t o r设备2.2配置A pp D i r e c t o r设备3 R a dw ar e A p pD ir ec to r设备的登陆3.1r a d w a r e A pp D i r e c t o r和电脑的连接:3.2定义r a d w a r e A pp D i r e c t o r C o n s o l e参数:3.3 初始化,清配置:给设备加电,在3 秒内按任意键CPU: RadWa re BOOMER - MPC740/750Active boot: 1DRAM si z e:256MFlas h si z e:16MAltera version: 24BSP version: 6.00Creation date:Oct 11 2005,16:34:37Press any key to stop auto-boot...3>> ?? - print this list@- boot (loa d and go)e - print fata l exceptionw- download via xmode ma - print installed applications listi- set active appl icationu- download to secondary boot via xmode mx - extract from an archi ve>q0(清空原有配置参数,恢复缺省值)>q1(清空原有配置参数,恢复缺省值)Q 是隐含命令,防止用户误删除配置.> q0Erasing conf igurati on...Erasing Netwo rk Section ...done> q1Erasing conf igurati on...fl:/ - Volume is OKconfig file is not foundErasing Netwo rk Section ...done>@(设备重启)3.4配置A pp D i r e c t o r的管理口地址:设备重启后进入初使化界面,这时可以输入一个管理地址.Startup Conf igurati on0. IP address 192.168.100.2311. IP subne t mask255.255.255.02. Port numb er13. Default router IP address 192.168.100.254 (防火墙IP)4. RIP version (0,1,2) [0] 05. Enable OSPF(y/n) [n] n6. OSPF aread ID7. User Name8. User Pass word9. Enable Web Access (y/n) [n] y10. Enable Secure Web Access (y/n) [n] y11. Enable Telne t Access (y/n) [n] y12. Enable SSH Access (y/n) [n] n13. SNMP Conf igurati onContinue with the new conf igurati on(Y/N) ? y注:1、选择访问模式的时候记得选Yes2、及时修改用户名和密码3、修改SNMP 参数3.5登录R a d w a r e设备>Login:radware>password : radware配置过程我们以主设备为例,默认情况下,未作说明,表示主与备的配置是相同的.当主与备配置不同时,会分别描述.3.5.1A pp D i r e c t o r3.5.1.1配置I P地址打开Router—IP Router-- “ip Interface Pa rameters” 这里已经配置好了,不需要修改。
3.5.1.2配置默认路由Open“Route>Routing Table” 这里已经创建好了,如果没有创建,请增加一条默认路由,指向防火墙的内网口地址。
创建好后如下表所示。
3.5.1.3配置F a r m T a b l e点击C r e a t e,创建一个新的F a r m.注意事项:在f a r m t a b l e中的配置中,需要特别注意s e ss i o n m od e对于C/S架构的应用,需要将s e ss i o n m od e设置成为S e r v e r P e r S e ss i o n或E n t r y P e r S e ss i o n的方式,这里我们设置为E n t r y P e r S e ss i o n。
c o nn e c t i v i t y check m e t h od,如果该f a r m中的s e r v e r需要指定为多端口的方式,c h e c km e t h od不能使用p i n g的方式。
3.5.1.4把服务器地址加入到F a r m T a b l e中Open“Server Table ”在Software Version: 1.01.01 中,可以支持服务器多端口绑定的负载均衡方式。
如下图:对于相同服务器打开了多个服务端口,AppD irector可以对这种类型的服务器提供负载均衡。
在该页中,需要特别注意的几个配置项为:server address: 服务器的IP 地址Server Port:打开的服务端口如果一个Farm 中有多台Serv er,请按上述步骤依次将 Server 加入Server Table 中。
3.5.1.5配置V I P地址在appdirector 中的配置,对于原先f a r m IP 定义的概念已经改为使用L4 P ol i c y 方式来代替。
Open Layer 4 Policy Table这样创建后,VIP 是Ping 不通的,如果需要 Ping VIP,则需要再创建一个L4 Policy.3.5.1.6配置健康检查H e a l t h M o n i t o r i n g默认的,对于后台服务器的健康检查,使用的是farm 中定义的方式,备称为conne ctivit y方式。
如果需要使用高级健康检查,就需要使用 health monitoring 方式: 使用这种方式的配置方法如下:Open Health Monitoring => global parameter3.5.1.6.1 启用health monitoring 功能调整上图中的health monitoring status: 改为use health moni toring3.5.1.6.2关闭Farm 的Connectivity 功能调整下图中的Conne ctivit y Check Metho d:改为No Check3.5.1.6.3配置check tableCheck table 中定义了对于某个指定的目标IP 采用什么样的健康检查方式:h ealth monitoring =>check talbe点击Create:在上页中的各项中,关键参数为:1. metho d:选用的检查方式2. Dest IP:检查的目标地址3. Destination Port:目标地址的服务端口3.5.1.6.4将定义的健康检查方式绑定到相应的server 上上述自定义健康检查后,还需要将定义的健康检查与f a r m中的server 进行绑定。
.h ealth monitoring =>binding tableCheck 中显示了自定义的健康检查方法,Server/NHR 中则显示了我们可以选择的对应s e rv e rGroup 中可以对绑定的内容进行分组,将多个健康检查设定在一个group 中。
可以参考and or 的关系判定服务器的状态。
M a nda t or y:设定是强制还是不强制。
A nd or 的关系设定。
如果为强制,则该方式必需生效。
注意:同一种业务,必须用一个group i d号3.6冗余配置A ppD i r e c t or的冗作配置与wsd 类似,但唯一与wsd 不同的是,A ppD i r e c t or使用v i rt ua l IP i nt e r f a c e 的方式替代了wsd 的vdns 的概念。
注意:V i rt ua l IP I nt e r f a c e与C i s c o中的F l oa t IP 类似,就是浮动IP 地址,它是服务器的网关,防火墙到达内网的下一跳地址。
3.6.1.1全局配置Redundancy 模式设置为V RR P。
I nt e r f a c e Grouping 状态主设备上是enable, 备用设备上是backup.3.6.1.2配置V i r t u a l I P i n t e r f a c eA ppd i r e c t o r=>L4po li c yA ppD i r e c t or配置冗余时的Vdns 配置已经改为在L4 pol i c y 中建立V i rt ua l IP i nt e r f a c e来完成。
具体配置如下:建立一个L4 pol i c y,在配置界面中配置如下参数:1. V i rt ua l IP: 该IP 地址将作为两台设备共用的IP 地址2. L4 Protocol: 要使用a ny3. L4 pol i c y na m e: 启用一个易记的名字4. L4 port:a 要使用a ny5. Farm name: None6. A ppl i c a t i o n:使用V i rt ua l IP i nt e r f a c e配置完如上参数即可。