複数のファイアウォール環境
複数のファイアウォール環境でのCitrix ADC 構成
-
ファイアウォールごとにワイルドカードサービスを構成する
-
ワイルドカードサービスごとにモニタを構成する
-
ワイルドカード仮想サーバーを構成して、ファイアウォールに送信されるトラフィックの負荷を分散する
-
MAC 書き換えモードで仮想サーバを設定します
-
ファイアウォールサービスをワイルドカード仮想サーバーにバインドする
ロードバランシング機能の有効化
enable ns feature <featureName>
show ns feature
enable ns feature LoadBalancing
Done
show ns feature
Feature Acronym Status
------- ------- ------
1) Web Logging WL OFF
2) Surge Protection SP ON
3) Load Balancing LB ON
.
.
.
24) NetScaler Push push OFF
Done
-
ナビゲーションペインで、[System] を展開し、[Settings] をクリックします。
-
\[設定\] ウィンドウの \[モードと機能\] で、\[基本機能の変更\] をクリックします。
-
\[基本機能の構成\] ダイアログボックスで、\[負荷分散\] チェックボックスをオンにし、\[OK\] をクリックします。
ファイアウォールごとにワイルドカードサービスを構成する
add service <name>@ <serverName> <serviceType> <port_number>
add service fw-svc1 10.102.29.5 ANY *
-
[Traffic Management] > [Load Balancing] > [Services] の順に移動します。
-
詳細ペインで、[Add] をクリックします。
-
\[サービスの作成\] ダイアログボックスで、次に示すパラメータの値を指定します。
-
サービス名:名前
-
サーバ:サーバ名
-* 必須パラメータ -
-
\[プロトコル\] で \[任意\] を選択し、\[ポート\] で \[*\] を選択します。
-
[Create] をクリックしてから、[Close] をクリックします。作成したサービスが \[Services\] ペインに表示されます。
各サービスのモニターの構成
add lb monitor <monitorName> <type> [-destIP <ip_addr|ipv6_addr|*>] [-transparent (YES | NO )]
bind lb monitor <monitorName> <serviceName>
add monitor monitor-HTTP-1 HTTP -destip 10.10.10.11 -transparent YES
bind monitor monitor-HTTP-1 fw-svc1
add lb monitor <monitorName> <type> [-destIP <ip_addr|ipv6_addr|*>] [-transparent (YES | NO )] [-send <string>] [-recv <string>]
add lb monitor monitor-udp-1 udp-ecv -destip 10.10.10.11 -transparent YES –send "test message" –recv "site_is_up"
-
Traffic Management > Load Balancing > Monitorsに移動します。
-
詳細ペインで、[Add] をクリックします。
-
\[モニタの作成\] ダイアログボックスで、次に示すパラメータの値を指定します。
-
Name*
-
タイプ*—タイプ
-
接続先IP
-
透明
-* 必須パラメータ -
-
[Create] をクリックしてから、[Close] をクリックします。\[Monitors\] ペインで、構成したモニタを選択し、画面の下部に表示される設定が正しいことを確認します。
ファイアウォールに送信されるトラフィックの負荷分散のための仮想サーバーの構成
add lb vserver <name>@ <serviceType> <IPAddress> <port_number>
add lb vserver Vserver-LB-1 ANY * *
-
[Traffic Management]>[Load Balancing]>[Virtual Servers]の順に選択します。
-
詳細ペインで、[Add] をクリックします。
-
\[プロトコル\] で \[任意\] を選択し、\[IP アドレス\] と \[ポート\] で \[*\] を選択します。
-
[Create] をクリックしてから、[Close] をクリックします。作成した仮想サーバーが \[負荷分散仮想サーバー\] ウィンドウに表示されます。
仮想サーバの MAC 書き換えモードへの設定
set lb vserver <name>@ -m <RedirectionMode>
set lb vserver Vserver-LB-1 -m MAC
-
[Traffic Management]>[Load Balancing]>[Virtual Servers]の順に選択します。
-
詳細ウィンドウで、リダイレクションモードを構成する仮想サーバー (Vserver-LB1 など) を選択し、\[開く\] をクリックします。
-
\[詳細設定\] タブの \[リダイレクトモード\] で、\[開く\] をクリックします。
-
\[ OK\] をクリックします。
仮想サーバーへのファイアウォールサービスのバインド
bind lb vserver <name>@ <serviceName>
bind lb vserver Vserver-LB-1 Service-HTTP-1
-
[Traffic Management]>[Load Balancing]>[Virtual Servers]の順に選択します。
-
詳細ウィンドウで、リダイレクションモードを構成する仮想サーバー (Vserver-LB1 など) を選択し、\[開く\] をクリックします。
-
\[仮想サーバーの構成 (負荷分散)\] ダイアログボックスの \[サービス\] タブで、仮想サーバーにバインドするサービスの横にある \[アクティブ\] チェックボックスをオンにします (Service-HTTP-1 など)。
-
\[ OK\] をクリックします。
Citrix ADCアプライアンスでの複数ファイアウォールの負荷分散の構成
set lb parameter -vServerSpecificMac <status>
set lb parameter -vServerSpecificMac ENABLED
-
[Traffic Management]>[Load Balancing]>[Virtual Servers]の順に選択します。
-
詳細ウィンドウで、リダイレクションモードを構成する仮想サーバーを選択します (たとえば、\[負荷分散パラメーターの構成\])。
-
\[負荷分散パラメータの設定\] ダイアログボックスで、\[仮想サーバー固有の MAC\] チェックボックスをオンにします。
-
\[ OK\] をクリックします。
設定の保存と確認
-
save ns config
-
show vserver
save config
show lb vserver FWLBVIP2
FWLBVIP2 (\*:\*) - ANY Type: ADDRESS
State: UP
Last state change was at Mon Jun 14 07:22:54 2010
Time since last state change: 0 days, 00:00:32.760
Effective State: UP
Client Idle Timeout: 120 sec
Down state flush: ENABLED
Disable Primary Vserver On Down : DISABLED
No. of Bound Services : 2 (Total) 2 (Active)
Configured Method: LEASTCONNECTION
Current Method: Round Robin, Reason: A new service is bound
Mode: MAC
Persistence: NONE
Connection Failover: DISABLED
1) fw-int-svc1 (10.102.29.5: *) - ANY State: UP Weight: 1
2) fw-int-svc2 (10.102.29.9: \*) - ANY State: UP Weight: 1
Done
show service fw-int-svc1
fw-int-svc1 (10.102.29.5:\*) - ANY
State: DOWN
Last state change was at Thu Jul 8 14:44:51 2010
Time since last state change: 0 days, 00:01:50.240
Server Name: 10.102.29.5
Server ID : 0 Monitor Threshold : 0
Max Conn: 0 Max Req: 0 Max Bandwidth: 0 kbits
Use Source IP: NO
Client Keepalive(CKA): NO
Access Down Service: NO
TCP Buffering(TCPB): NO
HTTP Compression(CMP): NO
Idle timeout: Client: 120 sec Server: 120 sec
Client IP: DISABLED
Cacheable: NO
SC: OFF
SP: OFF
Down state flush: ENABLED
1) Monitor Name: monitor-HTTP-1
State: DOWN Weight: 1
Probes: 9 Failed [Total: 9 Current: 9]
Last response: Failure - Time out during TCP connection establishment stage
Response Time: 2000.0 millisec
2) Monitor Name: ping
State: UP Weight: 1
Probes: 3 Failed [Total: 0 Current: 0]
Last response: Success - ICMP echo reply received.
Response Time: 1.275 millisec
Done
-
詳細ウィンドウで、\[保存\]をクリックします。
-
\[ 構成 の保存\]ダイアログボックスで、\[ はい\]をクリックします。
-
[Traffic Management]>[Load Balancing]>[Virtual Servers]の順に選択します。
-
詳細ウィンドウで、手順 5 で作成した仮想サーバーを選択し、\[詳細\] ウィンドウに表示される設定が正しいことを確認します。
-
[Traffic Management] > [Load Balancing] > [Services] の順に移動します。
-
詳細ウィンドウで、手順 5 で作成したサービスを選択し、\[詳細\] ウィンドウに表示される設定が正しいことを確認します。
複数ファイアウォール環境でのファイアウォールロードバランシング設定の監視
仮想サーバの統計情報の表示
-
名前
-
IPアドレス
-
ポート
-
プロトコル
-
仮想サーバの状態
-
受信したリクエストの割合
-
ヒット率
コマンドラインインターフェイスを使用して仮想サーバーの統計情報を表示するには
stat lb vserver [-detail] [<name>]
>stat lb vserver -detail
Virtual Server(s) Summary
vsvrIP port Protocol State Req/s Hits/s
One * 80 HTTP UP 5/s 0/s
Two * 0 TCP DOWN 0/s 0/s
Three * 2598 TCP DOWN 0/s 0/s
dnsVirtualNS 10.102.29.90 53 DNS DOWN 0/s 0/s
BRVSERV 10.10.1.1 80 HTTP DOWN 0/s 0/s
LBVIP 10.102.29.66 80 HTTP UP 0/s 0/s
Done
-
Traffic Management > Load Balancing > Virtual Servers > Statisticsに移動します。
-
1つの仮想サーバーのみの統計を表示する場合は、詳細ペインで仮想サーバーを選択し、\[ 統計\]をクリックします。
サービスの統計情報の表示
stat service <name>
stat service Service-HTTP-1
-
Traffic Management > Load Balancing > Virtual Servers > Statisticsに移動します。
-
1つのサービスのみの統計を表示する場合は、サービスを選択して、\[ 統計\]をクリックします。