近期,有客户使用负载均衡设备进行业务发布的时候,对虚拟服务IP有一些疑惑(主要是与其他厂商对比,如F5),这里就对VSIP做一些总结和讲解。 ###定义 VS,也叫做虚拟服务,用于服务器负载场景,满足客户服务器高可用场景,配合节点检测方式,实现节点故障的快速切换。 VSIP,顾名思义,就是虚拟服务IP,该IP可以理解为是服务器的VIP,对于访问用户端而言,无需考虑后端承载服务的IP是哪个,只需对VIP/域名进行访问即可。 ###VSIP的访问方法
VSIP就是需要用户进行接入访问,那么目前下面讲解下常见的三种VSIP发布方法
1、接口配置IP+虚拟服务发布 描述:传统发布服务做法; 前提条件:发布的虚拟服务IP与接口网关同网段。
配置方式: l 【网络部署】-【网络接口】,点击对应网口,将需发布的VSIP配置到接口上
l 【应用负载】-【虚拟服务】,发布对应的VSIP
2、ARP代理+虚拟服务发布 描述:内网服务器负载常见配置方式,此方式配置后,其他终端仅可访问该VSIP的发布端口,不可ping通该VSIP(区别于方法1,配置接口IP允许ping) 前提条件:发布的虚拟服务IP与网关同网段 配置方式:
l 【网络部署】-【网络安全】-【ARP代理】,配置对应的IP地址并选择对应出接口 l 【应用负载】-【虚拟服务】,发布对应的VSIP
注意:7.0.21版本开始,支持无需配置ARP代理,在虚拟服务上发布IP时,会自动arp代理该IP。
3、虚拟服务发布(独立网段) 描述:内网服务器负载常见配置方式。 前提条件: 1) 需单独新建一个虚拟服务发布网段,且该网段仅在AD设备上存在 2) 内网中写好路由,访问独立虚拟服务发布网段时,下一跳为负载均衡设备的单臂接口 配置方式: l 【应用负载】-【虚拟服务】,发布对应的VSIP(新建独立网段) 注意: l 需单独新建一个网段,不可与内网重复; l 终端访问该网段时,需确保该流量会经过AD,AD会进行相应处理 l 如内网/互联设备存在相同网段地址,则只能采取上面两个方式,因相同网段情况下,互联设备会去查ARP表,发现无该IP的ARP表,会进行丢弃。 总结:
目前场景下,根据上述所说的三种方式,结合各个方式的侧重点,我们可以更好的解决客户的需求。 |