負荷分散の方法
負荷分散の基本
-
**負荷分散仮想サーバー。**クライアントが特定の負荷分散された Web サイトまたはアプリケーションの接続要求を送信する IP アドレス、ポート、およびプロトコルの組み合わせ。アプリケーションがインターネットからアクセス可能な場合、仮想サーバーの IP (VIP) アドレスはパブリック IP アドレスです。アプリケーションが LAN または WAN からのみアクセス可能である場合、VIP は通常、プライベート(ICANN ルーティング不可)IP アドレスです。
-
Service. 負荷分散された特定のアプリケーションサーバーにリクエストをルーティングするために使用されるIPアドレス、ポート、およびプロトコルの組み合わせ。サービスは、アプリケーションサーバー自体を論理的に表現したものでも、複数のアプリケーションをホストするサーバーで実行されているアプリケーションを論理的に表現したものでもかまいません。サービスを作成したら、それを負荷分散仮想サーバーにバインドします。
-
**サーバーオブジェクト。**IP アドレスでサーバーを識別する代わりに、物理サーバーに名前を割り当てることができる仮想エンティティ。サーバーオブジェクトを作成する場合、サービスを作成するときに、サーバーの IP アドレスの代わりにその名前を指定できます。それ以外の場合は、サービスを作成するときにサーバーの IP アドレスを指定する必要があり、その IP アドレスがサーバーの名前になります。
-
**モニタ。**サービスを追跡し、サービスが正しく動作していることを確認するNetScalerアプライアンス上のエンティティ。モニターは、割り当てられている各サービスを定期的にプローブ(またはヘルスチェックを実行)します。タイムアウトで指定された時間内にサービスが応答せず、指定した回数のヘルスチェックが失敗した場合、そのサービスはダウンとマークされます。NetScalerアプライアンスは、サービスが応答しなくなる原因となった問題が修正されるまで、負荷分散の実行時にそのサービスをスキップします。
トポロジーの理解
| エンティティ | 名前 | IP アドレス | ポート | Protocol |
|---|---|---|---|---|
| 仮想サーバー | Vserver-LB-1 | 10.102.29.60 | 80 | HTTP |
| Services | Service-HTTP-1 | 10.102.29.5 | 80 | HTTP |
| Service-HTTP-2 | 10.102.29.6 | 80 | HTTP | |
| モニター | デフォルト | なし | なし | なし |
IP アドレスとポートの代わりにワイルドカードを使用する
-
Citrix ADCアプライアンスが透過パススルーとして構成されている場合、Citrix ADCアプライアンスは、送信先のIPまたはポートに関係なく、送信されるすべてのトラフィックを受け入れる必要があります。
-
1 つ以上のサービスが、あまり知られていないポートでリッスンしている場合。
-
1 つ以上のサービスの場合は、時間が経つにつれて、受信するポートが変更されます。
-
1つのNetScalerアプライアンスで構成できるIPアドレスとポートの数が上限に達した場合。
-
特定の仮想 LAN 上のすべてのトラフィックをリッスンする仮想サーバーを作成する場合。
| IP | ポート | Protocol | 説明 |
|---|---|---|---|
| * | * | TCP | Citrix ADCアプライアンス上の任意のIPアドレスおよびポートに送信されるトラフィックを受け入れる一般的なワイルドカード仮想サーバー。ワイルドカード仮想サーバを使用する場合、アプライアンスは各サービスの IP とポートを動的に学習し、トラフィックを処理するときに必要なレコードを作成します。 |
| * | * | TCP | ファイアウォールの負荷分散仮想サーバー。ファイアウォールサービスをこの仮想サーバーにバインドすると、NetScalerアプライアンスはトラフィックをファイアウォール経由で宛先に渡します。 |
| IPアドレス | * | TCP、UDP、および任意 | ポートに関係なく、指定された IP アドレスに送信されたすべてのトラフィックを受け入れる仮想サーバ。このタイプの仮想サーバには、トラフィックをリダイレクトするサービスを明示的にバインドする必要があります。ダイナミックに学習するわけではありません。 |
| 注意: グローバルHTTPポートのサービスまたは仮想サーバーは構成しません。この場合、特定のポートをグローバル HTTP ポートとして設定します (たとえば、ns パラメータ-HttpPort 80 を設定します)。その後、アプライアンスはポート番号と一致するすべてのトラフィックを受け入れ、HTTP トラフィックとして処理します。アプライアンスはこのトラフィックを動的に学習してサービスを作成します。 | |||
| * | port | SSL、SSL_TCP | 特定のポートの任意の IP アドレスに送信されるすべてのトラフィックを受け入れる仮想サーバー。グローバルトランスペアレントSSLオフロードに使用されます。同じプロトコルタイプのサービスに対して通常実行されるすべての SSL、HTTP、および TCP 処理が、この特定のポートに送信されるトラフィックに適用されます。アプライアンスは、ポートを使用して、使用する必要のあるサービスの IP を動的に学習します。—cleartextが指定されていない場合、Citrix ADCアプライアンスはエンドツーエンドSSLを使用します。 |
| * | port | 該当なし | ポートへのトラフィックを受け入れることができる他のすべての仮想サーバ。これらの仮想サーバーにはサービスをバインドしません。Citrix ADCアプライアンスはそれらを動的に学習します。 |
-
特定の IP アドレスと特定のポート番号
-
特定の IP アドレスと* (ワイルドカード) ポート
-
-
(ワイルドカード) IP アドレスと特定のポート
-
-
-
(ワイルドカード) IP アドレスと* (ワイルドカード) ポート
-
-
HTTP
-
TCP
-
ANY
グローバル HTTP ポートの設定
コマンドラインインターフェイスを使用してグローバル HTTP ポートを設定するには
set ns param –httpPort <port>
show ns param
例 1: ポートをグローバル HTTP ポートとして設定する
set ns param -httpPort 80
Done
show ns param
Global configuration settings:
HTTP port(s): 80
Max connections: 0
Max requests per connection: 0
Client IP insertion: DISABLED
Cookie version: 0
Persistence Cookie Secure Flag: ENABLED
...
...
例 2:1 つ以上のグローバル HTTP ポートがすでに設定されている場合のポートの追加**
> show ns param
Global configuration settings:
HTTP port(s): 80
Max connections: 0
Max requests per connection: 0
Client IP insertion: DISABLED
Cookie version: 0
Persistence Cookie Secure Flag: ENABLED
Min Path MTU: 576
...
...
Done
> set ns param -httpPort 80 8888
Done
> show ns param
Global configuration settings:
HTTP port(s): 80,8888
Max connections: 0
Max requests per connection: 0
Client IP insertion: DISABLED
Cookie version: 0
Persistence Cookie Secure Flag: ENABLED
Min Path MTU: 576
...
...
Done
>