ADC

Proteger la configuración de GSLB contra fallos

Puede proteger la configuración de GSLB contra fallos de un sitio GSLB o de un servidor virtual GSLB configurando lo siguiente:

  • Un servidor virtual GSLB de respaldo
  • Un dispositivo NetScaler para responder con varias direcciones IP
  • Dirección IP de copia de seguridad para un dominio GSLB

También puede desviar el exceso de tráfico a un servidor virtual de copia de seguridad mediante el uso de spillover.

Configurar un servidor virtual GSLB de respaldo

La configuración de una entidad de respaldo para un servidor virtual GSLB garantiza que el tráfico DNS a un sitio no se interrumpa si el servidor virtual GSLB deja de funcionar. La entidad de respaldo puede ser otro servidor virtual GSLB o puede ser una dirección IP de respaldo. Con una entidad de copia de seguridad configurada, si el servidor virtual GSLB principal falla, la entidad de copia de seguridad maneja las solicitudes DNS. Para especificar qué debe ocurrir cuando vuelva a aparecer el servidor virtual GSLB principal, puede configurar la entidad de copia de seguridad para que continúe manejando el tráfico hasta que habilite manualmente el servidor virtual principal para que se haga cargo (mediante la opción DisablePrimaryOnDown).

Nota: Puede configurar una única entidad de copia de seguridad como copia de seguridad para varios servidores virtuales GSLB.

Para configurar un servidor virtual GSLB de copia de seguridad mediante la interfaz de línea de comandos

En el símbolo del sistema, escriba los siguientes comandos para configurar un servidor virtual GSLB como servidor virtual de copia de seguridad y verificar la configuración:

set gslb vserver <name> -backupVServer <name> [-disablePrimaryOnDown (ENABLED | DISABLED)]

show gslb vserver <name>
<!--NeedCopy-->

Ejemplo:

set gslb vserver vserver-GSLB-1 -backupVServer vserver-GSLB-2 -disablePrimaryOnDown ENABLED
show gslb vserver vserver-GSLB-1
<!--NeedCopy-->

Para configurar el servidor virtual GSLB como servidor virtual de respaldo mediante la utilidad de configuración

  1. Vaya a Administración del tráfico > GSLB > Servidores virtuales y haga doble clic en el servidor virtual GSLB.
  2. Seleccione la sección Servidor virtual de copia de seguridad y elija el servidor virtual de copia de seguridad.

Configurar una configuración de GSLB para responder con varias direcciones IP

Una respuesta DNS típica contiene la dirección IP del servicio GSLB de mejor rendimiento. Sin embargo, si habilita varias respuestas IP (MIR), el dispositivo NetScaler envía el mejor servicio GSLB como primer registro de la respuesta y agrega los servicios activos restantes como registros adicionales. Si MIR está inhabilitado (predeterminado), el dispositivo NetScaler envía el mejor servicio como único registro en respuesta.

Para configurar un servidor virtual GSLB para varias respuestas IP mediante la interfaz de línea de comandos

En la línea de comandos, escriba los siguientes comandos para configurar un servidor virtual GSLB para múltiples respuestas IP y comprobar la configuración:

set gslb vserver<name> -MIR (ENABLED | DISABLED)
-  show gslb vserver <name>
<!--NeedCopy-->

Ejemplo:

set gslb vserver vserver-GSLB-1 -MIR ENABLED
 show gslb vserver <vserverName>
<!--NeedCopy-->

Para configurar un servidor virtual GSLB para múltiples respuestas IP mediante la utilidad de configuración

  1. Vaya a Administración del tráfico > GSLB > Servidores virtuales y haga doble clic en el servidor virtual GSLB para el que quiere configurar un servidor virtual de copia de seguridad (por ejemplo, VServer-GSLB-1).
  2. En la ficha Avanzado, en Cuando este servidor virtual está “ARRIBA”, active la casilla de verificación Enviar todas las IP de servicio “activas” en respuesta (MIR) y seleccione Aceptar.

Configuración de un servidor virtual GSLB para que responda con un registro de direcciones vacío cuando está en estado de baja

Una respuesta DNS puede contener la dirección IP del dominio solicitado o una respuesta que indique que el servidor DNS desconoce la dirección IP del dominio, en cuyo caso la consulta se reenvía a otro servidor de nombres. Estas son las únicas respuestas posibles a una consulta de DNS.

Cuando un servidor virtual GSLB está inhabilitado o en estado INACTIVO, la respuesta a una consulta de DNS para el dominio GSLB enlazado a ese servidor virtual contiene las direcciones IP de todos los servicios enlazados al servidor virtual. Sin embargo, puede configurar el servidor virtual GSLB para que, en este caso, envíe una respuesta vacía (EDR). Cuando se establece esta opción, una respuesta DNS de un servidor virtual GSLB que se encuentra en estado INACTIVO no contiene registros de direcciones IP, pero el código de respuesta es correcto. Esto evita que los clientes intenten conectarse a sitios GSLB que están inactivos.

Nota: Debe configurar esta configuración para cada servidor virtual al que desee aplicarla.

Para configurar un servidor virtual GSLB para vaciar las respuestas mediante la interfaz de línea de comandos

En el símbolo del sistema, escriba:

set gslb vserver<name> -EDR (ENABLED | DISABLED)
<!--NeedCopy-->

Ejemplo:

> set gslb vserver vserver-GSLB-1 -EDR ENABLED
 Done
<!--NeedCopy-->

Para configurar un servidor virtual GSLB para vaciar las respuestas mediante la utilidad de configuración

  1. Vaya a Administración del tráfico > GSLB > Servidores virtuales y haga doble clic en el servidor virtual GSLB para el que quiere configurar un servidor virtual de copia de seguridad (por ejemplo, VServer-GSLB-1).
  2. En la ficha Avanzado, en Cuando este servidor virtual está “Inactivo”, active la casilla de verificación No enviar la dirección IP de ningún servicio en respuesta (EDR).
  3. Haga clic en Aceptar.

Configurar una dirección IP de respaldo para un dominio GSLB

Puede configurar un sitio de copia de seguridad para su configuración GSLB. Con esta configuración, si todos los sitios principales caen, la dirección IP del sitio de copia de seguridad se proporciona en la respuesta DNS.

Normalmente, si un servidor virtual GSLB está activo, ese servidor virtual envía una respuesta DNS con una de las direcciones IP del sitio activo seleccionadas por el método GSLB configurado. Si todos los sitios principales configurados del servidor virtual GSLB están inactivos (en estado DOWN), el servidor del sistema de nombres de dominio autorizado (ADNS) o el servidor DNS envía una respuesta DNS con la dirección IP del sitio de copia de seguridad.

Nota: Cuando se envía una dirección IP de copia de seguridad, no se respeta la persistencia.

Para configurar una dirección IP de respaldo para un dominio mediante la interfaz de línea de comandos

En la línea de comandos, escriba los siguientes comandos para establecer una dirección IP de respaldo y comprobar la configuración:

set gslb vserver <name> -domainName <string> -backupIP <IPAddress>
show gslb vserver <name>
<!--NeedCopy-->

Ejemplo:

set gslb vserver vserver-GSLB-1 -domainName www.abc.com -backupIP 10.102.29.66
show gslb vserver vserver-GSLB-1
<!--NeedCopy-->

Para establecer una dirección IP de respaldo para un dominio mediante la utilidad de configuración

  1. Vaya a Administración del tráfico > GSLB > Servidores virtuales y haga doble clic en el servidor virtual GSLB al que desee vincular el dominio de respaldo (por ejemplo, vServer-GSLB-1).
  2. Haga clic en la sección Dominios, configure el dominio GSLB y especifique la dirección IP del dominio de respaldo en el campo IP de respaldo .

Desviar el exceso de tráfico a un servidor virtual de respaldo

Una vez que el número de conexiones a un servidor virtual GSLB principal supere el valor umbral configurado, puede utilizar la opción de expansión para desviar las nuevas conexiones a un servidor virtual GSLB de respaldo. Este valor umbral puede calcularse de forma dinámica o configurarse manualmente. Una vez que el número de conexiones al servidor virtual principal caiga por debajo del umbral, el servidor virtual GSLB principal reanudará la atención de las solicitudes de los clientes.

Puede configurar la persistencia con spillover. Cuando se configura la persistencia, los nuevos clientes se desvían al servidor virtual de respaldo si ese cliente aún no está conectado a un servidor virtual principal. Cuando se configura la persistencia, las conexiones que se desviaron al servidor virtual de respaldo no se devuelven al servidor virtual principal una vez que el número de conexiones al servidor virtual principal caiga por debajo del umbral. En cambio, el servidor virtual de respaldo continúa procesando esas conexiones hasta que el usuario las termine. Mientras tanto, el servidor virtual principal acepta nuevos clientes.

El umbral se puede medir por la cantidad de conexiones, el ancho de banda y el estado de los servicios.

Si el servidor virtual de respaldo alcanza el umbral configurado y no puede soportar ninguna carga adicional, el servidor virtual principal desvía todas las solicitudes a la URL de redireccionamiento designada. Si no hay una URL de redireccionamiento configurada en el servidor virtual principal, se descartan las solicitudes posteriores.

La función de expansión evita que el servicio GSLB de respaldo remoto (sitio GSLB de respaldo) se inunde de solicitudes de clientes cuando se produce un error en el servidor virtual GSLB principal. Esto ocurre cuando un monitor está enlazado a un servicio GSLB remoto y el servicio experimenta un error que hace que su estado pase a estar INACTIVO. Sin embargo, el monitor sigue manteniendo activo el estado del servicio GSLB remoto debido a la función de extensión.

Como parte de la resolución de este problema, se mantienen dos estados para un servicio GSLB, el estado principal y el estado efectivo. El estado principal es el estado del servidor virtual principal y el estado efectivo es el estado acumulativo de los servidores virtuales (cadena principal y de respaldo). El estado efectivo se establece en UP si alguno de los servidores virtuales de la cadena de servidores virtuales está activo. También se proporciona una bandera que indica que el VIP principal ha alcanzado el umbral. El umbral se puede medir mediante el número de conexiones o el ancho de banda.

Un servicio se considera para GSLB solo si su estado principal es ACTIVO. El tráfico se dirige al servicio GSLB de copia de seguridad solo cuando todos los servidores virtuales principales están DOWN. Normalmente, estas implementaciones tienen solo un servicio GSLB de respaldo.

Agregar estados primarios y efectivos a un servicio GSLB tiene los siguientes efectos:

  • Cuando se configura la persistencia de la IP de origen, el DNS local se dirige al sitio previamente seleccionado solo si el servidor virtual principal del sitio seleccionado está activo y por debajo del umbral. La persistencia se puede ignorar en el modo de todos contra todos.
  • Si se configura la persistencia basada en cookies, las solicitudes de cliente se redirigen solo cuando el servidor virtual principal del sitio seleccionado está UP.
  • Si el servidor virtual principal ha alcanzado su saturación y los VIP de backup están ausentes o están inactivas, el estado efectivo se establece en DOWN.
  • Si los monitores externos están enlazados a un servidor virtual HTTP-HTTPS, el monitor decide el estado principal.
  • Si no hay ningún servidor virtual de copia de seguridad en el servidor virtual principal y el servidor virtual principal ha alcanzado su umbral, el estado efectivo se establece en DOWN.

Para configurar el servidor virtual GSLB de copia de seguridad mediante la interfaz de línea de comandos

En el símbolo del sistema, escriba los siguientes comandos para configurar el servidor virtual GSLB de copia de seguridad y verificar la configuración:

set gslb vserver <name> -soMethod <method> -soThreshold <threshold> -soPersistence ( \*\*ENABLED\*\* | \*\*DISABLED\*\* ) -soPersistenceTimeout <timeout>
show gslb vserver <name>
<!--NeedCopy-->

Ejemplo:

set gslb vserver Vserver-GSLB-1 -soMethod CONNECTION -soThreshold 1000 -soPersistence ENABLED -soPersistenceTimeout 2
show gslb vserver Vserver-GSLB-1
<!--NeedCopy-->

Para configurar el servidor virtual GSLB de copia de seguridad mediante la utilidad de configuración

  1. Vaya a Administración del tráfico > GSLB > Servidores virtuales y haga doble clic en el servidor virtual que desea configurar como copia de seguridad (por ejemplo, vServer-LB-1).
  2. Haga clic en la sección SpilLover y defina los siguientes parámetros:
    • Método: SomeMethod
    • Umbral — SoThreshold
    • Tiempo de espera de persistencia (min) — SoPersistenceTimeout
  3. Seleccione la opción Persistencia y haga clic en Aceptar.