收藏 分享(赏)

H3C SecBlade LB插卡典型配置案例-6T101-整本手册.pdf

上传人:精品资料 文档编号:10214127 上传时间:2019-10-21 格式:PDF 页数:54 大小:6.58MB
下载 相关 举报
H3C SecBlade LB插卡典型配置案例-6T101-整本手册.pdf_第1页
第1页 / 共54页
H3C SecBlade LB插卡典型配置案例-6T101-整本手册.pdf_第2页
第2页 / 共54页
H3C SecBlade LB插卡典型配置案例-6T101-整本手册.pdf_第3页
第3页 / 共54页
H3C SecBlade LB插卡典型配置案例-6T101-整本手册.pdf_第4页
第4页 / 共54页
H3C SecBlade LB插卡典型配置案例-6T101-整本手册.pdf_第5页
第5页 / 共54页
点击查看更多>>
资源描述

1、 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 1页,共 54页H3C SecBlade LB业务板典型配置案例 关键词: LB 摘 要:本文主要描述了 H3C SecBlade LB 业务板在各种应用场景中的典型配置。 缩略语: 缩略语 英文全名 中文解释 LB Load Balance 负载均衡 DR Direct Route 直接路由 NAT Network Address Translation 网络地址转换 VSIP Virtual Service IP Address 虚服务 IP 地址 H3C SecBlade LB 业务板典型配置案例杭州华三

2、通信技术有限公司 第 2页,共 54页目 录 1 产品简介. 4 2 应用场合. 5 2.1 企业园区网中的中小型数据中心应用 . 5 2.2 电信运营商和门户网站的大型数据中心应用 6 3 注意事项. 7 4 NAT负载均衡配置举例 7 4.1 组网需求 . 7 4.2 配置思路 . 8 4.3 使用版本 . 8 4.4 配置步骤 . 8 4.4.1 S7503E的配置 . 8 4.4.2 SecBlade LB的配置 . 10 4.5 验证结果 . 16 5 DR负载均衡配置举例 16 5.1 组网需求 . 16 5.2 配置思路 . 16 5.3 使用版本 . 17 5.4 配置步骤

3、. 17 5.4.1 S7503E的配置 . 17 5.4.2 SecBlade LB的配置 . 18 5.4.3 服务器网卡的配置 22 5.5 验证结果 . 31 6 网关负载均衡配置举例 31 6.1 组网需求 . 31 6.2 配置思路 . 32 6.3 使用版本 . 32 6.4 配置步骤 . 32 6.4.1 S7503E_1 的配置 33 6.4.2 SecBlade LB_1 的配置 34 6.4.3 FW_1 的配置 . 39 6.4.4 FW_2 的配置 . 41 6.4.5 S7503E_2 的配置 42 6.4.6 SecBlade LB_2 的配置 43 6.4.7

4、客户端及服务器上的配置 . 45 6.5 验证结果 . 45 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 3页,共 54页7 服务器负载均衡双机热备配置举例 46 7.1 组网需求 . 46 7.2 配置思路 . 46 7.3 使用版本 . 46 7.4 配置步骤 . 47 7.4.1 S7503E_1 的配置 47 7.4.2 S7503E_2 的配置 48 7.4.3 SecBlade LB_1 的配置 48 7.4.4 SecBlade LB_2 的配置 53 7.5 验证结果 . 54 8 相关资料. 54 8.1 相关协议和标准 54 8.2 其

5、它相关资料 54 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 4页,共 54页1 产品简介 H3C SecBlade LB( Load Balance,负载均衡)业务板是 H3C 公司面向电信运营商、门户网站、大中型企业、行业的数据中心开发的业界领先的负载均衡产品。 H3C SecBlade LB 负载均衡业务板(以下简称 SecBlad LB 业务板)作为 H3C S9500E/S9500/ S7500E/S12500 系列交换机的业务板,随交换机部署在数据中心的汇聚层或核心层,基于特定的负载均衡算法将客户端对数据中心服务的访问请求合理地分发到数据中心的

6、各台服务器上,以保证数据中心的响应速度和业务连续性。 SecBlade LB 业务板开创性地实现了应用与网络的深度融合,利用网络设备强大的路由、交换能力,可以适应各种复杂的组网环境,同时,在网络设备上将各种应用进行识别和区分,并对数据中心服务器上的应用进行健康检测和性能检测,然后采用自适应的智能算法将各种应用的访问请求以最高效的方式分发到不同服务器上,从而为数据中心带来了三大价值:提高数据中心的应用访问速度、提高数据中心的业务连续性、提高数据中心的应用访问总容量;从而降低了数据中心的采购成本和运维成本,同时增加了数据中心的灵活性和可扩展性。 SecBlade LB业务板的外观如 图 1、 图

7、2所示。 图1 S7500E系列交换机SecBlade LB业务板外观 图2 S9500系列交换机SecBlade LB业务板外观 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 5页,共 54页图3 S9500E系列交换机SecBlade LB业务板外观 图4 S12500系列交换机SecBlade LB业务板外观 2 应用场合 SecBlade LB 业务板主要应用在数据中心的业务负载分担。 典型应用场景主要有下面两种: z 企业园区网中的中小型数据中心,其特点是用户访问流量较小,采用 1 块 SecBlade LB 业务板即可; z 电信运营商和门户网站

8、的大型数据中心,其特点是用户访问流量较多,可以用 1 2 块SecBlade LB 业务板采用双机热备的组网,进行服务器负载分担,提高可靠性。 2.1 企业园区网中的中小型数据中心应用 在企业园区网络中,为了实现对企业数据中心提供的服务的快速访问,需要采用负载均衡功能来分担对企业数据中心的访问流量。在这种应用环境下,可以将 SecBlade LB业务板插在核心交换机上,服务器群通过接入交换机连接到核心交换机上,服务器网关指向负载均衡业务板,负载均衡业务板采用 NAT方式,将用户访问服务器的流量分发到不同服务器上,减轻服务器的压力,实现服务器负载均衡,如 图 5所示。 H3C SecBlade

9、LB 业务板典型配置案例杭州华三通信技术有限公司 第 6页,共 54页图5 SecBlade LB负载均衡业务板在企业园区网的中小型数据中心的应用 2.2 电信运营商和门户网站的大型数据中心应用 电信运营商和门户网站的大型数据中心是负载均衡设备主要的应用场景,在这种应用环境下,可以将 SecBlade LB负载均衡业务板插在双机冗余的汇聚层交换机上,每台汇聚层交换机上可以各插1 2 块 SecBlade LB负载均衡业务板,负载均衡业务板之间启用双机热备,以提高可靠性,对服务器进行负载分担,将用户访问流量分发到不同服务器上,并且在其中一台交换机或设备出现问题时,可以将流量切换到另外一台服务器

10、上,不影响用户的访问,如 图 6所示。 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 7页,共 54页图6 SecBlade LB负载均衡业务板在大型数据中心的应用 3 注意事项 z 确保交换机和 SecBlade LB 上配置了正确的路由; z 确保“虚服务”启用; z SecBlade LB 升级方式请参考 H3C SecBlade 业务板 软件升级手册; z 本文中的典型配置举例均以 S7500E 交换机来组网,并且 S7500E 交换机只列出与SecBlade LB 功能相关的配置,无关的配置未提供。实际应用中 S9500/S9500E/S12500

11、 交换机组网可以完全参考 S7500E 交换机的配置。 4 NAT负载均衡配置举例 4.1 组网需求 (1) 需求分析 当内部服务器的 IP 地址为是私网地址的时候,可以采用 SecBlade LB 业务板在网络地址转换工作模式下的负载均衡技术(即 NAT 负载均衡技术),把私网服务器向外映射为一个公网地址,供用户使用。 (2) 网络规划 根据需求,设计如 图 7所示的网络拓扑图。 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 8页,共 54页图7 SecBlade LB业务板NAT负载均衡组网图 4.2 配置思路 (1) 先配置 S7503E 交换机,将连

12、接内网服务器的端口配置在 VLAN 200,将连接外网的接口及与 SecBlade LB 业务板相连的 10GE 接口分别配置在 VLAN 110 和 VLAN 10。 (2) 配置 SecBlade LB 业务板,需要配置与 S7503E 相连的 10GE 接口为三层接口及路由等。 (3) 确保 S7503E 与 SecBlade LB 业务板、内网服务器、外网都能互通。 4.3 使用版本 本举例是在 R3204P12 版本上进行配置和验证的。 4.4 配置步骤 以下配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效

13、果,请确认现有配置和以下配置不冲突。 4.4.1 S7503E的配置 1. 配置步骤 (1) 创建 VLAN # 创建 VLAN 10、 110、 200。 Sysname-view Sysname vlan 10 /与 SecBlade LB 业务板相连 Sysname-vlan10 vlan 110 /与外网客户端相连 Sysname-vlan110 vlan 200 /与服务器相连 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 9页,共 54页Sysname-vlan200 quit Sysname (2) 创建 VLAN 虚接口,并配置 IP 地址

14、Sysname interface Vlan-interface 10 Sysname-Vlan-interface10 ip address 192.168.10.1 255.255.255.252 Sysname-Vlan-interface10 interface vlan-interface 110 Sysname-Vlan-interface110 ip address 202.38.1.2 255.255.255.0 (3) 将接口加入 VLAN110、 200 Sysname interface GigabitEthernet 4/0/16 /相连外网客户端 Sysname-Gi

15、gabitEthernet4/0/16 port access vlan 110 Sysname-GigabitEthernet4/0/16 quit Sysname interface GigabitEthernet 4/0/1 /连接 server_1 Sysname-GigabitEthernet4/0/1 port access vlan 200 Sysname-GigabitEthernet4/0/1 quit Sysname interface GigabitEthernet 4/0/2 /连接 Server_2 Sysname-GigabitEthernet4/0/2 port

16、access vlan 200 Sysname-GigabitEthernet4/0/2 quit (4) 将 S7500E 与 SecBlade LB 业务板相连的 10GE 口设置为 trunk 模式 Sysname interface Ten-GigabitEthernet 2/0/1 Sysname-Ten-GigabitEthernet2/0/1 port link-type trunk Sysname-Ten-GigabitEthernet2/0/1 undo port trunk permit vlan 1 Sysname-Ten-GigabitEthernet2/0/1 por

17、t trunk permit vlan 10 Sysname-Ten-GigabitEthernet2/0/1 port trunk permit vlan 200 Sysname-Ten-GigabitEthernet2/0/1 quit (5) 添加路由 Sysname ip route-static 0.0.0.0 0.0.0.0 202.38.1.1 Sysname ip route-static 172.16.1.0 255.255.255.0 192.168.10.2 2. 配置文件 # vlan 10 /与 LB 设备相连 # vlan 110 /与外网客户端相连 descrip

18、tion Outside # vlan 200 /与服务器相连,做二层 description Servers # interface Vlan-interface10 description to SecBlade_LB ip address 192.168.10.1 255.255.255.252 # interface Vlan-in110 description Outside ip address 202.38.1.2 255.255.255.0 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 10页,共 54页# interface Gigabit

19、Ethernet4/0/1 port access vlan 200 description Server_1 # interface GigabitEthernet4/0/2 port access vlan 200 description Server_2 # interface GigabitEthernet4/0/16 port access vlan 110 # interface Ten-GigabitEthernet2/0/1 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 10

20、200 # ip route-static 0.0.0.0 0.0.0.0 202.38.1.1 ip route-static 172.16.1.0 255.255.255.0 192.168.10.2 4.4.2 SecBlade LB的配置 1. 预配置 (1) 配置准备 z 完成 LB 业务板到交换机的安装。操作过程如下:将 SecBlade LB 业务板安装到S12500/S9500E/S9500/S7500E 交换机上(该操作与安装普通单板类似),交换机仍正常工作。此操作的详细说明请参见 H3C S12500 系列路由交换机 安装指导、 H3C S9500E 系列路由交换机 安装指

21、导、 H3C S9500 系列路由交换机 安装指导或者 H3C S7500E 系列以太网交换机 安装手册。 z 完成终端(通常为 PC)与 SecBlade LB 业务板的连接和路由可达配置。 (2) 搭建本地配置环境 z 将 PC 机(或终端)的串口通过配置电缆与 SecBlade LB 业务板的 Console 口连接。 z 用交叉以太网线将 PC 和 SecBlade LB 业务板的默认管理接口 GigabitEthernet0/1 相连。 图8 搭建本地配置环境 PCSwitch & SecBlade LB cardConsole cableEthernet cableSerial i

22、nterfaceEthernet interfaceManagement interfaceGE0/1Console interface(SecBlade LB card)(SecBlade LB card)(3) 在 PC 上配置终端仿真程序 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 11页,共 54页z 在 PC 机上运行终端仿真程序(如 Windows 3.X 的 Terminal、 Windows 9X、 Windows XP的超级终端等)。 z 设置终端通信参数:波特率为 9600bps、数据位为 8、奇偶校验为无、停止位为 1、数据流控制为无

23、。 (4) 进入命令行接口(此步骤可选) 加电启动 SecBlade LB 业务板, PC 终端上将显示 SecBlade LB 业务板的自检信息。自检结束后按 键进入 SecBlade LB 业务板的命令行接口。 2. 登录SecBlade LB业务板 (1) 在命令行配置管理口 IP 地址,确保 PC 与默认管理口 GigabitEthernet0/1 的 IP 地址在同一个网段。(此步骤可选。缺省情况下,默认管理口 GigabitEthernet0/1 的 IP 地址为192.168.0.1/24) system-view Sysname interface GigabitEtherne

24、t0/1 /进入管理口 Sysname-GigabitEthernet0/1 ip address 192.168.10.2 255.255.255.0 /配置管理口的 IP 地址为192.168.10.2 Sysname-GigabitEthernet0/1 quit save /保存配置,否则下电重启后配置丢失 (2) 登录 Web 网管 在 PC上启动浏览器(建议使用 IE6.0 及以上版本),在地址栏中输入 IP地址“ 192.168.10.2”后回车,即可进入 SecBlade LB业务板的 Web登录页面,如 图 9所示。输入缺省的用户名“ h3c”和密码“ h3c”、正确的验证码

25、以及所使用的语言,单击 按钮即可登录 SecBlade LB业务板的Web。 图9 登录SecBlade LB设备 3. 命令行配置 (1) 配置步骤 # 创建三层子接口 Sysname interface Ten-GigabitEthernet 0/0.10 Sysname-Ten-GigabitEthernet0/0.10 vlan-type dot1q vid 10 Sysname-Ten-GigabitEthernet0/0.10 ip address 192.168.10.2 255.255.255.252 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司

26、 第 12页,共 54页Sysname-Ten-GigabitEthernet0/0.10 quit Sysname interface Ten-GigabitEthernet 0/0.200 Sysname-Ten-GigabitEthernet0/0.200 vlan-type dot1q vid 200 Sysname-Ten-GigabitEthernet0/0.200 ip address 192.168.1.254 255.255.255.0 Sysname-Ten-GigabitEthernet0/0.200 quit # 添加路由 Sysname ip route-static

27、 0.0.0.0 0.0.0.0 192.168.10.1 (2) 配置文件 # interface Ten-GigabitEthernet0/0.10 vlan-type dot1q vid 10 description to_S7503E ip address 192.168.10.2 255.255.255.252 # interface Ten-GigabitEthernet0/0.200 vlan-type dot1q vid 200 description to Servers ip address 192.168.1.254 255.255.255.0 # ip route-st

28、atic 0.0.0.0 0.0.0.0 192.168.10.1 4. 在Web上配置NAT负载均衡 (1) 创建实服务组 在导航栏中选择“负载均衡 -服务器负载均衡”,选择“实服务组”页签,如 图 10所示。 图10 进入“实服务组”页面 点击 按钮,进入“新建实服务组”页面, 图 11所示,输入实服务组名“ http”,选择调度算法、健康性检测类型、实服务故障处理的方式。 z 健康性检测类型可以为空,表示不进行健康性检测。 z 关于调度算法和健康性检测类型的说明请参考H3C SecBlade LB插卡 用户手册中的“负载均衡”模块资料。 H3C SecBlade LB 业务板典型配置案例

29、杭州华三通信技术有限公司 第 13页,共 54页图11 新建实服务组“http” 点击 按钮,即可完成实服务组“ http”的创建,如 图 12所示, 图12 实服务组“http”创建成功 (2) 创建实服务,加入到“ http”实服务组中。 在导航栏中选择“负载均衡 -服务器负载均衡”,选择“实服务”页签,如 图 13所示。 图13 进入“实服务”页面 点击 按钮,进入“新建实服务”页面,如 图 14所示,输入实服务名“ server1”,实服务IP地址“ 192.168.1.1”,端口号“ 80”,权值“ 100”,最大连接数限制“ 0”,所属实服务组选择“ http”。 z 端口号、权

30、值、最大连接数限制可以不填写,采用缺省值。 z 端口号为0表示所有端口。 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 14页,共 54页图14 新建实服务“server1” 点击 按钮,即可完成实服务“ server1”的创建,如 图 15所示。 实服务“ Sever2”的创建步骤类似,在此不再赘述。 图15 实服务“server1”&“server2”创建成功 (3) 创建虚服务 在导航栏中选择“负载均衡 -服务器负载均衡”,选择“虚服务”页签,如 图 16所示。 图16 进入“虚服务”页面 点击 按钮,进入“新建虚服务”页面,如 图 17所示,输入虚服

31、务名“ VS”,虚服务 IP地址“ 172.16.1.100”,端口号“ 0”,转发模式选择“网络地址转换”,实服务组选“ http”,勾选“使能虚服务”。 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 15页,共 54页图17 新建虚服务“VS” 点击 按钮,即可完成虚服务“ VS”的创建,如 图 18所示。 图18 虚服务“VS”创建成功 (4) 保存配置 在导航栏中选择“系统管理 -配置维护”,进入“配置保存”页面,如 图 19所示。点击 按钮,保存当前配置。 图19 保存配置 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司

32、 第 16页,共 54页4.5 验证结果 1. 验证方法 用 Avalanche 模拟多个客户端和两个 WEB 服务器,采用加权轮转调度算法,配置两个实 服务的权值,用 Avalanche 模拟大量用户访问服务器。 2. 验证结果 客户端的访问流量按照实服务的权值比例进行分发。 5 DR负载均衡配置举例 5.1 组网需求 (1) 需求分析 当内部服务器的 IP 地址是私网地址的时候,可以采用 SecBladde LB 业务板在直接路由工作模式下的负载均衡技术(即 DR 负载均衡技术),把私网服务器向外映射为一个公网地址,供用户使用。 (2) 网络规划 根据需求,设计如 图 20所示的网络拓扑

33、图。 图20 SecBlade LB业务板DR负载均衡组网图 5.2 配置思路 z 先配置 S7503E 交换机,将连接内网服务器的端口及与 SecBlade LB 业务板相连的 10GE 接口配置在同一个 VLAN 200,将连接外网的接口配置在另外一个 VLAN 110。 z 配置 SecBlade LB 业务板,需要配置 10GE 接口及路由等。 z 确保 S7503E 与 SecBlade LB 业务板、内网服务器、外网都能互通。 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 17页,共 54页5.3 使用版本 本举例是在 R3204P12 版本上进

34、行配置和验证的。 5.4 配置步骤 以下配置均是在实验室环境下进行的配置和验证,配置前设备的所有参数均采用出厂时的缺省配置。如果您已经对设备进行了配置,为了保证配置效果,请确认现有配置和以下配置不冲突。 5.4.1 S7503E的配置 1. 配置步骤 (1) 创建 VLAN # 创建 VLAN 110、 200。 Sysname-view Sysname vlan 110 Sysname-vlan110 vlan 200 Sysname-vlan200 quit (2) 创建 VLAN 虚接口,并配置 IP 地址 Sysname interface vlan-interface 110 Sys

35、name-Vlan-interface110 ip address 202.38.1.2 255.255.255.0 Sysname-Vlan-interface110 quit Sysname interface Vlan-interface 200 Sysname-Vlan-interface200 ip address 192.168.1.254 255.255.255.0 Sysname-Vlan-interface200quit (3) 将接口加入 VLAN 110、 200 Sysname interface GigabitEthernet 4/0/16 /与外网客户端相连 Sys

36、name-GigabitEthernet4/0/16 port access vlan 110 Sysname-GigabitEthernet4/0/16 quit Sysname interface GigabitEthernet 4/0/1 /与 Server1 相连 Sysname-GigabitEthernet4/0/1 port access vlan 200 Sysname-GigabitEthernet4/0/1 quit Sysnameinterface GigabitEthernet 4/0/2 /与 Server2 相连 Sysname-GigabitEthernet4/0

37、/2 port access vlan 200 Sysname-GigabitEthernet4/0/2 quit Sysname interface Ten-GigabitEthernet 2/0/1 / 与 SecBlade LB 相连 Sysname-Ten-GigabitEthernet2/0/1 port access vlan 200 Sysname-Ten-GigabitEthernet2/0/1 quit (4) 添加路由 Sysnameip route-static 0.0.0.0 0.0.0.0 202.38.1.1 H3C SecBlade LB 业务板典型配置案例杭州华

38、三通信技术有限公司 第 18页,共 54页Sysnameip route-static 172.16.1.0 255.255.255.0 192.168.1.253 2. 配置文件 # vlan 110 description Outside # vlan 200 description Servers # interface Vlan-interface110 description Outside ip address 202.38.1.2 255.255.255.0 # interface Vlan-interface200 description Servers ip address

39、 192.168.1.254 255.255.255.0 # interface GigabitEthernet4/0/16 port access vlan 110 # interface Ten-GigabitEthernet2/0/1 port access vlan 200 # interface Ten-GigabitEthernet2/0/2 # ip route-static 0.0.0.0 0.0.0.0 202.38.1.1 ip route-static 172.16.1.0 255.255.255.0 192.168.1.253 5.4.2 SecBlade LB的配置

40、1. 预配置 预配置的具体过程,请参见 4.4.2 1. 预配置。 2. 登录SecBlade LB业务板 (1) 在命令行配置管理口 IP 地址,确保 PC 与默认管理口 GigabitEthernet0/1 的 IP 地址在同一个网段。(此步骤可选。缺省情况下,默认管理口 GigabitEthernet0/1 的 IP 地址为192.168.0.1/24) system-view Sysname interface GigabitEthernet0/1 /进入管理口 Sysname- GigabitEthernet0/1 ip address 192.168.10.2 255.255.25

41、5.0 /配置管理口的 IP 地址为192.168.10.2 Sysname-GigabitEthernet0/1 quit save 保存配置,否则下电重启后配置丢失 (2) 登录 Web 网管 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 19页,共 54页在 IE地址栏输入: http:/ 192.168.10.2,然后回车,即可进入 SecBlade LB的登录页面,如 图 21所示。输入缺省的用户名“ h3c”、密码“ h3c”、验证码,并选择使用的语言,最后点击 按钮,即可完成登录。 图21 登录SecBlade LB业务板 3. 命令行配置 (

42、1) 配置步骤 # 在 10GE 接口上配置 IP 地址 Sysname interface Ten-GigabitEthernet 0/0 Sysname-Ten-GigabitEthernet0/0 ip address 192.168.1.253 255.255.255.0 Sysname-Ten-GigabitEthernet0/0 quit # 添加路由 Sysname ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 (2) 配置文件 # interface Ten-GigabitEthernet0/0 port link-mode rou

43、te ip address 192.168.1.253 255.255.255.0 # ip route-static 0.0.0.0 0.0.0.0 192.168.1.254 4. 在WEB上配置DR负载均衡 (1) 创建实服务组 在导航栏中选择“负载均衡 -服务器负载均衡”,选择“实服务组”页签,如 图 22所示。 图22 进入“实服务组”页面 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 20页,共 54页点击 按钮,进入“新建实服务组”页面,如 图 23所示,输入实服务组名“ http”,选择调度算法、健康性检测类型、实服务故障处理的方式。 图23

44、 新建实服务组“http” 健康性检测类型可以为空,表示不进行健康性检测。 点击 按钮,即可完成“ http”实服务组的创建,如 图 24所示。 图24 实服务组“http”创建成功 (2) 创建实服务,加入到“ http”实服务组中 在导航栏中选择“负载均衡 -服务器负载均衡”,选择“实服务”页签,如 图 25所示。 图25 进入“实服务”页面 点击 按钮,进入“新建实服务页面”,如 图 26所示,输入实服务名“ server1”,实服务IP地址“ 192.168.1.1”,端口号“ 80”,权值“ 100”,最大连接数限制“ 0”,所属实服务组选择“ http”。 端口号、权值、最大连接数

45、限制可以不填写,采用缺省值。端口号为0表示所有端口。 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 21页,共 54页图26 新建实服务“server1” 点击 按钮,即可完成实服务“ server1”的创建。 实服务“ Sever2”的创建步骤类似,在此不再赘述。 图27 实服务“server1”&“server2”创建成功 (3) 创建虚服务 在导航栏中选择“负载均衡 -服务器负载均衡”,选择“虚服务”页签,如 图 28所示。 图28 进入“虚服务”页面 点击 按钮,进入“新建虚服务”页面。输入虚服务名“ VS”,虚服务 IP 地址“ 172.16.1.

46、100”,端口号“ 0”,转发模式选择“直接路由”,实服务组选择“ http”,勾选“使能虚服务”。 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 22页,共 54页图29 新建虚服务“VS” 点击 按钮,即可完成虚服务“ VS”的创建,如 图 30所示。 图30 虚服务“VS”创建成功 (4) 保存配置 在导航栏中选择“系统管理 -配置维护”,进入“配置保存”页面,点击 按钮,保存当前配置。 图31 保存配置 5.4.3 服务器网卡的配置 在 DR 负载均衡模式下,需要为两台服务器配置 Loopback 地址,该地址与 SecBlade LB 业务板上的虚

47、 IP 相同,对于 Windows 系统的服务器,需要添加一个 Loopback 的网卡。服务器上的真实的物理网卡的网关为 S7503E 交换机上 VLAN200 的虚接口地址。 (1) Loopback 网卡的安装步骤 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 23页,共 54页z 将 LoopBack网卡安装到 Windows系统的服务器后,在 Windows操作系统中,选择“开始 /设置 /控制面板”,点击“添加硬件”图标,如 图 32所示。 图32 进入“控制面板”页面 z 在“欢迎使用添加硬件向导”中点击 ,如 图 33所示。 H3C SecB

48、lade LB 业务板典型配置案例杭州华三通信技术有限公司 第 24页,共 54页图33 添加硬件向导1 z 在“您已经将此硬件连接到了计算机了吗”中选择“是,我已经连接到了此硬件( Y)”,然后点击 ,如 图 34所示。 图34 添加硬件向导2 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 25页,共 54页z 在“已安装的硬件”中,选择“添加新的硬件设备”,然后点击 ,如 图 35所示。 图35 添加硬件向导3 z 在“您期望向导做什么”中选择“安装我手动丛列表选择的硬件(高级)( M)”,然后点击 ,如 图 36所示。 H3C SecBlade LB 业务板典型配置案例杭州华三通信技术有限公司 第 26页,共

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报