ADC

Schützen des GSLB-Setups vor Ausfällen

Sie können Ihr GSLB-Setup vor dem Ausfall einer GSLB-Site oder eines virtuellen GSLB-Servers schützen, indem Sie Folgendes konfigurieren:

  • Ein virtueller GSLB-Server
  • Eine NetScaler Appliance, um mit mehreren IP-Adressen zu antworten
  • Eine Backup-IP-Adresse für eine GSLB-Domäne

Sie können überschüssigen Datenverkehr auch auf einen virtuellen Backup-Server umleiten, indem Sie Spillover verwenden.

Konfigurieren Sie einen virtuellen GSLB-Backup-Server

Durch die Konfiguration einer Backup-Entität für einen virtuellen GSLB-Server wird sichergestellt, dass der DNS-Verkehr zu einer Site nicht unterbrochen wird, wenn der virtuelle GSLB-Server ausfällt. Die Backup-Entität kann ein anderer virtueller GSLB-Server oder eine Backup-IP-Adresse sein. Wenn eine Backupeinheit konfiguriert ist, verarbeitet die Backupeinheit DNS-Anforderungen, wenn der primäre virtuelle GSLB-Server ausfällt. Um anzugeben, was passieren muss, wenn der primäre virtuelle GSLB-Server erneut angezeigt wird, können Sie die Sicherungseinheit so konfigurieren, dass sie den Datenverkehr fortsetzt, bis Sie den primären virtuellen Server manuell die Übernahme aktivieren (mit der Option DisablePrimaryOnDown).

Hinweis: Sie können eine einzelne Backup-Entität als Backup für mehrere virtuelle GSLB-Server konfigurieren.

So konfigurieren Sie einen virtuellen GSLB-Backupserver mit der Befehlszeilenschnittstelle

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um einen virtuellen GSLB-Server als virtuellen Sicherungsserver zu konfigurieren und die Konfiguration zu überprüfen:

set gslb vserver <name> -backupVServer <name> [-disablePrimaryOnDown (ENABLED | DISABLED)]

show gslb vserver <name>
<!--NeedCopy-->

Beispiel:

set gslb vserver vserver-GSLB-1 -backupVServer vserver-GSLB-2 -disablePrimaryOnDown ENABLED
show gslb vserver vserver-GSLB-1
<!--NeedCopy-->

So richten Sie den virtuellen GSLB-Server mithilfe des Konfigurationsdienstprogramms als virtuellen Backup-Server ein

  1. Navigieren Sie zu Traffic Management > GSLB > Virtuelle Server, und doppelklicken Sie auf den virtuellen GSLB-Server.
  2. Wählen Sie den Abschnitt Virtuellen Server Backup und den virtuellen Backup-Server wählen.

Konfigurieren eines GSLB-Setups für die Reaktion mit mehreren IP-Adressen

Eine typische DNS-Antwort enthält die IP-Adresse des am besten leistungsfähigen GSLB-Dienstes. Wenn Sie jedoch mehrere IP-Antworten (MIR) aktivieren, sendet die NetScaler Appliance den besten GSLB Service als ersten Datensatz in der Antwort und fügt die verbleibenden aktiven Dienste als zusätzliche Datensätze hinzu. Wenn MIR deaktiviert ist (Standardeinstellung), sendet die NetScaler Appliance den besten Service als einzigen Datensatz als Antwort.

So konfigurieren Sie einen virtuellen GSLB-Server für mehrere IP-Antworten mit der Befehlszeilenschnittstelle

Geben Sie an der Befehlszeile die folgenden Befehle ein, um einen virtuellen GSLB-Server für mehrere IP-Antworten zu konfigurieren und die Konfiguration zu überprüfen:

set gslb vserver<name> -MIR (ENABLED | DISABLED)
-  show gslb vserver <name>
<!--NeedCopy-->

Beispiel:

set gslb vserver vserver-GSLB-1 -MIR ENABLED
 show gslb vserver <vserverName>
<!--NeedCopy-->

So richten Sie mithilfe des Konfigurationsdienstprogramms einen virtuellen GSLB-Server für mehrere IP-Antworten ein

  1. Navigieren Sie zu Traffic Management > GSLB > Virtuelle Server, und doppelklicken Sie auf den virtuellen GSLB-Server, für den Sie einen virtuellen Backupserver konfigurieren möchten (z. B. vServer-GSLB-1).
  2. Aktivieren Sie auf der Registerkarte Erweitert unter Wenn dieser virtuelle Server “UP” ist, das Kontrollkästchen Alle “aktiven” Dienst-IP als Antwort (MIR) senden, und wählen Sie OKaus.

Konfigurieren eines virtuellen GSLB-Servers für die Reaktion mit einem leeren Adressdatensatz bei DOWN

Eine DNS-Antwort kann entweder die IP-Adresse der angeforderten Domain oder eine Antwort enthalten, die besagt, dass die IP-Adresse der Domain dem DNS-Server nicht bekannt ist. In diesem Fall wird die Anfrage an einen anderen Nameserver weitergeleitet. Dies sind die einzig möglichen Antworten auf eine DNS-Anfrage.

Wenn ein virtueller GSLB-Server deaktiviert ist oder sich in einem DOWN-Status befindet, enthält die Antwort auf eine DNS-Anfrage für die an diesen virtuellen Server gebundene GSLB-Domäne die IP-Adressen aller Dienste, die an den virtuellen Server gebunden sind. Sie können den virtuellen GSLB-Server jedoch so konfigurieren, dass er in diesem Fall eine leere Down-Antwort (EDR) sendet. Wenn diese Option aktiviert ist, enthält eine DNS-Antwort von einem virtuellen GSLB-Server, der sich im Status DOWN befindet, keine IP-Adresseinträge, aber der Antwortcode ist erfolgreich. Dadurch wird verhindert, dass Clients versuchen, eine Verbindung zu GSLB-Sites herzustellen, die ausgefallen sind.

Hinweis: Sie müssen diese Einstellung für jeden virtuellen Server konfigurieren, auf den sie angewendet werden soll.

So konfigurieren Sie einen virtuellen GSLB-Server für leere Down-Antworten mithilfe der Befehlszeilenschnittstelle

Geben Sie in der Befehlszeile Folgendes ein:

set gslb vserver<name> -EDR (ENABLED | DISABLED)
<!--NeedCopy-->

Beispiel:

> set gslb vserver vserver-GSLB-1 -EDR ENABLED
 Done
<!--NeedCopy-->

So richten Sie mithilfe des Konfigurationsdienstprogramms einen virtuellen GSLB-Server für leere Down-Antworten ein

  1. Navigieren Sie zu Traffic Management > GSLB > Virtuelle Server, und doppelklicken Sie auf den virtuellen GSLB-Server, für den Sie einen virtuellen Backupserver konfigurieren möchten (z. B. vServer-GSLB-1).
  2. Aktivieren Sie auf der Registerkarte Erweitert unter Wenn dieser virtuelle Server “Nicht” ist, das Kontrollkästchen Die IP-Adresse in Antwort (EDR) keinen Dienst senden.
  3. Klicken Sie auf OK.

Konfigurieren Sie eine Backup-IP-Adresse für eine GSLB-Domain

Sie können eine Backup-Site für Ihre GSLB-Konfiguration konfigurieren. Wenn bei dieser Konfiguration alle primären Standorte NACH UNTEN gehen, wird die IP-Adresse der Backup-Site in der DNS-Antwort angegeben.

Wenn ein virtueller GSLB-Server aktiv ist, sendet dieser virtuelle Server in der Regel eine DNS-Antwort mit einer der aktiven Site-IP-Adressen, die von der konfigurierten GSLB-Methode ausgewählt wurde. Wenn alle konfigurierten primären Standorte auf dem virtuellen GSLB-Server inaktiv sind (im Status DOWN), sendet der autoritative Domänennamensystem (ADNS) -Server oder der DNS-Server eine DNS-Antwort mit der IP-Adresse des Backup-Site.

Hinweis: Wenn eine Backup-IP-Adresse gesendet wird, wird die Persistenz nicht berücksichtigt.

So legen Sie mithilfe der Befehlszeilenschnittstelle eine Backup-IP-Adresse für eine Domain fest

Geben Sie an der Befehlszeile die folgenden Befehle ein, um eine Backup-IP-Adresse festzulegen und die Konfiguration zu überprüfen:

set gslb vserver <name> -domainName <string> -backupIP <IPAddress>
show gslb vserver <name>
<!--NeedCopy-->

Beispiel:

set gslb vserver vserver-GSLB-1 -domainName www.abc.com -backupIP 10.102.29.66
show gslb vserver vserver-GSLB-1
<!--NeedCopy-->

So legen Sie mithilfe des Konfigurationsdienstprogramms eine Backup-IP-Adresse für eine Domain fest

  1. Navigieren Sie zu Traffic Management > GSLB > Virtual Servers und doppelklicken Sie auf den virtuellen GSLB-Server, an den Sie die Backup-Domäne binden möchten (z. B. vServer-GSLB-1).
  2. Klicken Sie auf den Abschnitt Domains, konfigurieren Sie die GSLB-Domain und geben Sie die IP-Adresse der Backup-Domain im Feld Backup-IP an.

Überschüssigen Datenverkehr auf einen virtuellen Backup-Server umleiten

Sobald die Anzahl der Verbindungen zu einem primären virtuellen GSLB-Server den konfigurierten Schwellenwert überschreitet, können Sie die Spillover-Option verwenden, um neue Verbindungen an einen virtuellen Backup-GSLB-Server umzuleiten. Dieser Schwellenwert kann dynamisch berechnet oder manuell festgelegt werden. Sobald die Anzahl der Verbindungen zum primären virtuellen Server unter den Schwellenwert fällt, nimmt der primäre virtuelle GSLB-Server die Bearbeitung von Clientanfragen wieder auf.

Sie können die Persistenz mit Spillover konfigurieren. Wenn die Persistenz konfiguriert ist, werden neue Clients auf den virtuellen Backup-Server umgeleitet, sofern dieser Client nicht bereits mit einem primären virtuellen Server verbunden ist. Wenn die Persistenz konfiguriert ist, werden Verbindungen, die an den virtuellen Backup-Server umgeleitet wurden, nicht zurück zum primären virtuellen Server verschoben, nachdem die Anzahl der Verbindungen zum primären virtuellen Server unter den Schwellenwert gefallen ist. Stattdessen verarbeitet der virtuelle Backup-Server diese Verbindungen weiter, bis sie vom Benutzer beendet werden. In der Zwischenzeit akzeptiert der primäre virtuelle Server neue Clients.

Der Schwellenwert kann anhand der Anzahl der Verbindungen, der Bandbreite und des Zustands der Dienste gemessen werden.

Wenn der virtuelle Backup-Server den konfigurierten Schwellenwert erreicht und keine zusätzliche Last aufnehmen kann, leitet der primäre virtuelle Server alle Anfragen an die angegebene Umleitungs-URL um. Wenn auf dem primären virtuellen Server keine Umleitungs-URL konfiguriert ist, werden nachfolgende Anfragen verworfen.

Die Spillover-Funktion verhindert, dass der GSLB-Remote-Backup-Dienst (Backup-GSLB-Site) mit Client-Anfragen überflutet wird, wenn der primäre virtuelle GSLB-Server ausfällt. Dies tritt auf, wenn ein Monitor an einen GSLB-Remote-Dienst gebunden ist und der Dienst aufgrund eines Fehlers in den Status DOWN versetzt wird. Aufgrund der Spillover-Funktion behält der Monitor den Status des Remote-GSLB-Dienstes jedoch weiterhin bei.

Im Rahmen der Lösung dieses Problems werden zwei Staaten für einen GSLB-Dienst beibehalten, der Primärstaat und der effektive Staat. Der Primärstatus ist der Status des primären virtuellen Servers und der effektive Status ist der kumulative Status der virtuellen Server (Primär- und Backup-Kette). Der effektive Status wird auf UP gesetzt, wenn einer der virtuellen Server in der Kette der virtuellen Server in Betrieb ist. Eine Flagge, die anzeigt, dass der primäre VIP den Schwellenwert erreicht hat, ist ebenfalls vorhanden. Der Schwellenwert kann entweder anhand der Anzahl der Verbindungen oder der Bandbreite gemessen werden.

Ein Dienst wird für GSLB nur in Betracht gezogen, wenn sein Primärstatus UP ist. Der Datenverkehr wird nur dann an den GSLB-Backupdienst weitergeleitet, wenn alle primären virtuellen Server heruntergefahren sind. In der Regel haben solche Bereitstellungen nur einen Sicherungs-GSLB-Dienst.

Das Hinzufügen von primären und effektiven Zuständen zu einem GSLB-Dienst hat folgende Auswirkungen:

  • Wenn die Quell-IP-Persistenz konfiguriert ist, wird der lokale DNS nur dann an die zuvor ausgewählte Site weitergeleitet, wenn der primäre virtuelle Server an der ausgewählten Site aktiv ist und den Schwellenwert unterschreitet. Persistenz kann im Round-Robin-Modus ignoriert werden.
  • Wenn die Cookie-basierte Persistenz konfiguriert ist, werden Clientanforderungen nur dann umgeleitet, wenn der primäre virtuelle Server auf dem ausgewählten Standort UP ist.
  • Wenn der primäre virtuelle Server seine Sättigung erreicht hat und die Backup-VIPs nicht vorhanden oder heruntergefahren sind, wird der effektive Status auf DOWN festgelegt.
  • Wenn externe Monitore an einen virtuellen HTTP-HTTPS-Server gebunden sind, entscheidet der Monitor den Primärzustand.
  • Wenn kein virtueller Backupserver auf dem primären virtuellen Server vorhanden ist und der primäre virtuelle Server seinen Schwellenwert erreicht hat, wird der effektive Status auf DOWN festgelegt.

So konfigurieren Sie den virtuellen Backup-GSLB-Server mit der Befehlszeilenschnittstelle

Geben Sie an der Eingabeaufforderung die folgenden Befehle ein, um den virtuellen GSLB-Server zu konfigurieren und die Konfiguration zu überprüfen:

set gslb vserver <name> -soMethod <method> -soThreshold <threshold> -soPersistence ( \*\*ENABLED\*\* | \*\*DISABLED\*\* ) -soPersistenceTimeout <timeout>
show gslb vserver <name>
<!--NeedCopy-->

Beispiel:

set gslb vserver Vserver-GSLB-1 -soMethod CONNECTION -soThreshold 1000 -soPersistence ENABLED -soPersistenceTimeout 2
show gslb vserver Vserver-GSLB-1
<!--NeedCopy-->

So konfigurieren Sie den virtuellen Backup-GSLB-Server mit dem Konfigurationsdienstprogramm

  1. Navigieren Sie zu Traffic Management > GSLB > Virtuelle Server, und doppelklicken Sie auf den virtuellen Server, den Sie als Backup konfigurieren möchten (z. B. vServer-LB-1).
  2. Klicken Sie auf den Abschnitt SpillOver, und legen Sie die folgenden Parameter fest:
    • Methode — Irgendeine Methode
    • Schwellenwert — SoSchwellenwert
    • Persistenz-Timeout (min) — soPersistenceTimeout
  3. Wählen Sie die Option Persistenz aus, und klicken Sie auf OK.