×

【1月15日-技术盲盒】AD-路由池功能讲解
  

农夫山泉有点咸 5144

{{ttag.title}}
客户端通过虚拟服务有多条传输路径到达后端服务节点(即有多个下一跳路由器可到达后端具体服务器节点),路由池正是将这些路由器划到同一个资源池内去调度,使AD设备到后端节点的流量通过路由池的策略能够均衡地分布到这些路由器上面。
【应用场景】
类似于防火墙负载,但是第一层VS需要独立的VIP,因为客户端没有到第二层VS的路由,中间有多个三层路由器(品牌和性能不一样),需要支持横向扩展;第二层是负载集群,服务存在多个IP地址,需要通过第一层VIP映射过来;同时需要支持根据七层信息做相应的目的地址转换,满足高级分发需要
【功能介绍】
1. 配置静态路由,下一跳可以选择路由池。
2. 路由池配置放在节点池页面。大部分配置和节点池相同。
3. 路由池支持节点池的监视器

【效果展示】
静态路由支持配置下一跳为一个节点池(如图中三个路由器)。
当命中该静态路由时,通过在池里调度,选择一个下一跳。
本地监视器包和业务流量都会命中此静态路由调度下一跳。
【配置方式】
AD1配置虚拟服务,开启DNAT,节点池为AD2、AD3的IP,配置普通监视器;
静态路由目的网段为AD2和AD3的IP,掩码32/128位,引用路由池,配置 透明监视器,
AD2和AD3的IP每个都要配置一个透明监视器。
路由池的透明监视器,可以监视AD1-R-AD2的整条路径;DNAT节点池配置普通监视器,
可以监视最终AD2和AD3业务状态,当AD2或AD3业务挂掉,则不需要调度
【排障指导】
参考上图自测拓扑
client(192.168.66.7,192.168.66.8)  AD1(7层虚拟服务,vip 192.168.66.10,配置节点池A 10.66.4.3, 10.66.4.4, 路由池B 10.66.1.2,10.66.2.2,10.66.3.2 链路ip 10.66.1.3,10.66.2.3,10.66.3.3,静态路由配置 10.66.4.0/24 引用路由池)
R1,R2,R3(一台虚拟机三个网口,配置路由池内的ip),AD2(vip 10.66.4.3 配置7层虚拟服务)
内核路由下发
配置完成后,ip r l 或者 ip r g 10.66.4.3,可见内核下发了一条路由,到该网段的通过tun_dpdk口,
这里是为了让监视器的包走这个口出去,然后会查AD的路由,命中路由池。
ad路由下发
通过app_cmd -c PROC -p /adfs/config/static_route/ 可见下发的静态路由配置,
app_cmd -c PROC -p /adfs/config/ad_pool/
通过iproc /iproc/net/ipv4/route_stat可见main表里路由项fib_num 与 adip  r  l一致
【注意事项】
路由池作为下一跳网关,与节点池同步使用时,路由池的监视器间隔时间与超时时间都要比节点池短,否则可能存在部分下一跳无效导致节点故障的情况(实际节点走其他下一跳是有效的)

7129765a3f4f02da00.png (1.63 MB, 下载次数: 105)

7129765a3f4f02da00.png

3707465a3f57eaa957.png (1.53 MB, 下载次数: 153)

3707465a3f57eaa957.png

打赏鼓励作者,期待更多好文!

打赏
16人已打赏

嘀嘀柠柠 发表于 2024-1-15 23:27
  
每天坚持打卡学习签到!!
月光下的眼睛 发表于 2024-1-16 07:47
  

每天坚持打卡学习签到!!
飞翔的苹果 发表于 2024-1-16 08:21
  
感谢分享,有助于工资和学习!
guafeng00 发表于 2024-1-16 08:46
  
每天坚持打卡学习签到!
小六666 发表于 2024-1-16 08:49
  
每天坚持打卡学习签到!!
新手716814 发表于 2024-1-16 09:14
  
多谢楼主分享零信任的相关知识,学习了。
傲世ღ万物 发表于 2024-1-16 09:21
  
每天坚持打卡学习签到!!
新手378833 发表于 2024-1-16 09:23
  
每天学习亿点点,每天进步一点点
新手378833 发表于 2024-1-16 09:24
  
每天学习亿点点,每天进步一点点
发表新帖
热门标签
全部标签>
高手请过招
每日一问
新版本体验
【 社区to talk】
功能体验
纪元平台
GIF动图学习
产品连连看
标准化排查
安全效果
信服课堂视频
社区新周刊
S豆商城资讯
安装部署配置
平台使用
每周精选
产品解析
专家问答
技术笔记
2023技术争霸赛专题
华北区交付直播
畅聊IT
答题自测
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
技术争霸赛
「智能机器人」
追光者计划
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
关键解决方案

本版版主

0
2
1

发帖

粉丝

关注

40
11
5

发帖

粉丝

关注

5
3
4

发帖

粉丝

关注

65
6
1

发帖

粉丝

关注

2
4
0

发帖

粉丝

关注

0
0
0

发帖

粉丝

关注

本版达人