Previous 

Настройка подсистемы масштабирования

Next

Для настройки подсистемы выполните команду «Масштабирование» в меню установки параметров ФПСУ-TLS.

clip0230_04

В открывшемся окне будут указаны следующие параметры работы подсистемы:

clip0231_04

Участие в выборе Главного – в процессе создания виртуального комплекса из нескольких ФПСУ-TLS, один из ФПСУ-TLS должен быть сконфигурирован как «Основной» в создаваемом виртуальном комплексе, а остальные ФПСУ-TLS, участвующие в распределении нагрузки получают статус «Не основной».

«Основной» ФПСУ-TLS подсистемы масштабирования отвечает за отправку пакетов, отправленных на основной IP-адрес (общий виртуальный IP-адрес), и за ответы на ARP-запросы, отправленные на этот адрес.

«Не основной» ФПСУ-TLS находится в резерве, и может взять на себя роль «основного» ФПСУ-TLS, если текущий становится недоступен.

Статус «Нет» для ФПСУ-TLS означает, что он не будет участвовать в выборе.

Использовать масштабирование – установленный флаг активирует настройки масштабирования, при снятом флаге ФПСУ-TLS не будет участвовать в масштабировании.

Идентификатор – уникальный в рамках локальной сети идентификатор (Virtual Router Identifier, VRID в соответствии с протоколом VRRP) виртуального комплекса ФПСУ-TLS, настраиваемое значение в диапазоне от 1 до 255. Если в локальной сети работает несколько систем, использующих протокол VRRP, совпадение идентификаторов этих систем может приводить к ошибкам. Для корректной работы на всех ФПСУ-TLS, входящих в один кластер, идентификатор должен совпадать.

Адрес – здесь требуется указать основной IP-адрес, который будет использоваться как адрес TLS-сервера для TLS-клиентов по умолчанию. Пакеты, отправленные на этот основной IP-адрес, может принять и обработать любой из ФПСУ-TLS, участвующий в системе распределения нагрузки.

Маска – маска подсети основного IP-адреса.

ФПСУ-партнеры – в этот список следует добавить все ФПСУ-TLS, которые участвуют с данным ФПСУ-TLS в распределении нагрузки.

Для добавления информации о новом ФПСУ-TLS-партнере, нажмите клавишу <Ins> и в открывшемся окне введите IP-адрес внешнего интерфейса партнера. Нажмите клавишу <F2> или <Enter> для сохранения и добавления партнера в список.

IP-адрес находящегося в списке партнеров ФПСУ-TLS можно изменить, выделив описатель курсором и нажав клавишу <Enter>.

Для возврата в меню установки параметров ФПСУ-TLS, с сохранением выполненных изменений, выполните команду «Сохранить».

Алгоритм масштабирования – опция, указывающая используемый в кластере ФПСУ-TLS алгоритм балансировки запросов клиентов. По указанному алгоритму определяется, которому ФПСУ-TLS из узлов кластера будет направлен новый запрос клиента на соединение. Можно выбрать один из следующих алгоритмов:

Source Hash – алгоритм по умолчанию, алгоритм балансировки нагрузки определяет ФПСУ-TLS, на который следует направить запрос на основе IP-адреса клиента. Для каждого входящего запроса определяется IP-адрес клиента, применяется хеш-функция к IP-адресу для получения числового значения, хеша. Хеш значение используется для выбора ФПСУ-TLS из кластера. Одному и тому же клиенту всегда будет назначен один и тот же узел кластера. Алгоритм позволяет поддерживать сессию между клиентом и сервером, когда необходимо сохранять состояние в течении сеанса.

Round Robin – запросы клиентов отправляются на все узлы кластера ФПСУ-TLS по очереди, по кругу. При использовании этого алгоритма все ФПСУ-TLS в кластере считаются равными, вне зависимости от текущей загрузки и мощности.

Least Connалгоритм наименьшего количества соединений. Этот алгоритм учитывает количество текущих соединений, имеющихся у каждого ФПСУ-TLS, выбирает узел кластера с наименьшим количеством активных соединений из числа доступных ФПСУ-TLS в кластере.

Тайм-аут на отклик от партнера – параметр ФПСУ-TLS, имеющего статус основного в масштабировании. Здесь указывается ожидания ответа от партнера по масштабированию, на который основной ФПСУ-TLS пытается перенаправить нового TLS-клиента. Если за указанное время ответа не приходит, партнер считается вне сети.

Тайм-аут удержания соединений – время (по умолчанию 50 секунд), за которое повторно подключившегося TLS-клиента основной ФПСУ-TLS системы масштабирования автоматически направит на тот же ФПСУ-TLS, с которым TLS-клиент соединялся ранее. Механизм балансировки нагрузки соединений в случае быстрого повторного подключения TLS-клиента не будет запущен.