{"id":31817,"date":"2019-10-31T21:43:19","date_gmt":"2019-10-31T18:43:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\/"},"modified":"2019-10-31T21:43:19","modified_gmt":"2019-10-31T18:43:19","slug":"vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","title":{"rendered":"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/d71067a47ba1093d9783832e76e8eafb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">Parte uno. Introducci\u00f3n<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/441026\/\">Parte dos. Configuraci\u00f3n de reglas de Firewall y NAT<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/441882\/\">Parte tres. Configuraci\u00f3n de DHCP<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/444644\/\">Parte cuatro. Configuraci\u00f3n de enrutamiento<\/a><\/noindex><\/p>\n<p>La \u00faltima vez hablamos sobre las capacidades de NSX Edge en relaci\u00f3n con el enrutamiento est\u00e1tico y din\u00e1mico, y hoy vamos a profundizar en el balanceador de carga.<br \/>\nAntes de comenzar la configuraci\u00f3n, me gustar\u00eda recordar brevemente los tipos principales de balanceo. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Teor\u00eda<\/h3>\n<p>\nLas soluciones de balanceo de carga de hoy en d\u00eda se dividen generalmente en dos categor\u00edas: balanceo de nivel 4 (transporte) y de nivel 7 (aplicaci\u00f3n) en el modelo <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI\">OSI<\/a><\/noindex>. El modelo OSI no es el mejor punto de referencia al describir los m\u00e9todos de balanceo. Por ejemplo, si un balanceador L4 tambi\u00e9n soporta la terminaci\u00f3n TLS, \u00bfse convierte en un balanceador L7 en ese caso? Pero eso es lo que hay.<\/p>\n<ul>\n<li><b>Balanceador L4 <\/b>generalmente se presenta como un proxy intermedio entre el cliente y un conjunto de backends disponibles, que termina las conexiones TCP (es decir, responde por s\u00ed mismo a SYN), selecciona un backend e inicia una nueva sesi\u00f3n TCP hacia \u00e9l, enviando SYN por su cuenta. Este tipo es uno de los b\u00e1sicos, existen otras variantes.<\/li>\n<li><b>Balanceador L7<\/b> distribuye el tr\u00e1fico entre los backends disponibles de una manera \"m\u00e1s sofisticada\" que lo hace el balanceador L4. Puede tomar decisiones sobre la elecci\u00f3n del backend bas\u00e1ndose, por ejemplo, en el contenido del mensaje HTTP (URL, cookie, etc.).<\/li>\n<\/ul>\n<p>\nIndependientemente del tipo, el balanceador puede soportar las siguientes funciones:<\/p>\n<ul>\n<li> Detecci\u00f3n de servicios: el proceso de determinar el conjunto de backends disponibles (est\u00e1ticos, DNS, Consul, Etcd, etc.).<\/li>\n<li>Verificaci\u00f3n de la disponibilidad de los backends detectados (\"ping\" activo del backend mediante solicitudes HTTP, detecci\u00f3n pasiva de problemas en conexiones TCP, presencia de m\u00faltiples c\u00f3digos HTTP 503 consecutivos en las respuestas, etc.).<\/li>\n<li>El propio balanceo (round robin, selecci\u00f3n aleatoria, hash de IP de origen, URI).<\/li>\n<li>Terminaci\u00f3n de TLS y verificaci\u00f3n de certificados.<\/li>\n<li>Opciones relacionadas con la seguridad (autenticaci\u00f3n, prevenci\u00f3n de ataques DoS, limitaci\u00f3n de velocidad) y mucho m\u00e1s.<\/li>\n<\/ul>\n<p>\nNSX Edge ofrece soporte para dos modos de implementaci\u00f3n del balanceador:<\/p>\n<p><b>Modo proxy, o one-arm<\/b>. En este modo, NSX Edge utiliza su direcci\u00f3n IP como direcci\u00f3n de origen al enviar una solicitud a uno de los backends. De este modo, el equilibrador realiza simult\u00e1neamente funciones de NAT de origen y destino. El backend ve todo el tr\u00e1fico como enviado desde el equilibrador y le responde directamente. En este esquema, el equilibrador debe estar en el mismo segmento de red que los servidores internos.<\/p>\n<p>As\u00ed es como ocurre:<br \/>\n1. \u00a0 \u00a0 El usuario env\u00eda una solicitud a la direcci\u00f3n VIP (la direcci\u00f3n del equilibrador), que est\u00e1 configurada en Edge.<br \/>\n2. \u00a0 \u00a0 Edge selecciona uno de los backends y realiza NAT de destino, reemplazando la direcci\u00f3n VIP por la direcci\u00f3n del backend elegido.<br \/>\n3. \u00a0 \u00a0 Edge realiza NAT de origen, reemplazando la direcci\u00f3n del usuario que envi\u00f3 la solicitud por la suya propia.<br \/>\n4. \u00a0 \u00a0 El paquete se env\u00eda al backend elegido.<br \/>\n5. \u00a0 \u00a0 El backend no responde directamente al usuario, sino a Edge, ya que la direcci\u00f3n original del usuario se ha cambiado a la direcci\u00f3n del equilibrador.<br \/>\n6. \u00a0 \u00a0 Edge transmite la respuesta del servidor al usuario.<br \/>\nEl esquema a continuaci\u00f3n.<br \/>\n <img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/a6073ec63f7aca05d61c5a40de2ba6be.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Modo transparente o en l\u00ednea.<\/b> En este escenario, el equilibrador tiene interfaces en redes interna y externa. No hay acceso directo a la red interna desde el exterior. El equilibrador de carga integrado act\u00faa como un gateway NAT para las m\u00e1quinas virtuales en la red interna.<\/p>\n<p>El mecanismo es el siguiente:<br \/>\n1. \u00a0 \u00a0 El usuario env\u00eda una solicitud a la direcci\u00f3n VIP (la direcci\u00f3n del equilibrador), que est\u00e1 configurada en Edge.<br \/>\n2. \u00a0 \u00a0 Edge selecciona uno de los backends y realiza NAT de destino, reemplazando la direcci\u00f3n VIP por la direcci\u00f3n del backend elegido.<br \/>\n3. \u00a0 \u00a0 El paquete se env\u00eda al backend elegido.<br \/>\n4. \u00a0 \u00a0 El backend recibe la solicitud con la direcci\u00f3n original del usuario (no se ha realizado NAT de origen) y le responde directamente.<br \/>\n5. \u00a0 \u00a0 El tr\u00e1fico es nuevamente captado por el equilibrador de carga, ya que en el esquema en l\u00ednea, normalmente act\u00faa como gateway predeterminado para el grupo de servidores.<br \/>\n6. \u00a0 \u00a0 Edge realiza NAT de origen para enviar tr\u00e1fico al usuario, utilizando su VIP como direcci\u00f3n IP de origen.<br \/>\nEl esquema a continuaci\u00f3n.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/9ad9adcac02d40db1603aee84387264a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Pr\u00e1ctica<\/h3>\n<p>\nEn mi entorno de prueba, he configurado 3 servidores con Apache, que est\u00e1 configurado para funcionar a trav\u00e9s de HTTPS. Edge equilibrar\u00e1 las solicitudes HTTPS utilizando el m\u00e9todo round robin, proxyizando cada nueva solicitud a un nuevo servidor.<br \/>\nComencemos.<\/p>\n<p><b>Generando un certificado SSL que usar\u00e1 NSX Edge.<\/b><br \/>\nPuede importar un certificado CA v\u00e1lido o usar uno autofirmado. En esta prueba, utilizar\u00e9 uno autofirmado.<\/p>\n<ol>\n<li>En la interfaz de vCloud Director, vamos a la configuraci\u00f3n de los servicios Edge.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/df9be9f6d5b92af1cbe19f40459c8d9f.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Vamos a la pesta\u00f1a Certificados. En la lista de acciones, seleccionamos a\u00f1adir una nueva CSR.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/72185bf69cb0c4d8dc0cbadc8fe4f376.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Llenamos los campos necesarios y hacemos clic en Keep.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/196394d4633d76dfde6d89b8f7049e19.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Seleccionamos el CSR reci\u00e9n creado y elegimos la opci\u00f3n self-sign CSR.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/262e7a1ede8bda39a9ee098f360a38e3.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Elegimos la duraci\u00f3n de validez del certificado y hacemos clic en Keep.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/6c880218fd7874652e6540a0bde18310.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>El certificado autofirmado ha aparecido en la lista de disponibles.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/f065f461da8f96ca31c96d3c801350ec.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Configuramos el Perfil de Aplicaci\u00f3n.<\/b><br \/>\nLos perfiles de aplicaci\u00f3n brindan un mayor control sobre el tr\u00e1fico de red y facilitan su gesti\u00f3n. Con ellos, se puede definir el comportamiento para tipos espec\u00edficos de tr\u00e1fico. <\/p>\n<ol>\n<li>Vamos a la pesta\u00f1a Load Balancer y activamos el equilibrador. La opci\u00f3n Acceleration enabled aqu\u00ed permite que el equilibrador utilice un balanceo L4 m\u00e1s r\u00e1pido en lugar de L7.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/1ee064e2fe234fb1d96ec327f3f92f05.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Vamos a la pesta\u00f1a Application profile para establecer el perfil de la aplicaci\u00f3n. Haz clic en +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/5686a86bdff4d973f33f1a9d362ad273.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Asignamos un nombre al perfil y elegimos el tipo de tr\u00e1fico para el que se aplicar\u00e1 el perfil. A continuaci\u00f3n, explicar\u00e9 algunos par\u00e1metros.<br \/>\n<b>Persistencia<\/b> \u2013 conserva y rastrea los datos de la sesi\u00f3n, por ejemplo: qu\u00e9 servidor espec\u00edfico del grupo est\u00e1 atendiendo la solicitud de un usuario. Esto garantiza que las solicitudes del usuario se dirijan al mismo miembro del grupo durante toda la vida de la sesi\u00f3n o en sesiones posteriores.<br \/>\n<b>Habilitar SSL passthrough<\/b> \u2013 al seleccionar esta opci\u00f3n, NSX Edge deja de terminar SSL. En su lugar, la terminaci\u00f3n ocurre directamente en los servidores que se est\u00e1n equilibrando.<br \/>\n<b>Insertar el encabezado HTTP X-Forwarded-For<\/b> \u2013 permite identificar la direcci\u00f3n IP original del cliente que se conecta al servidor web a trav\u00e9s del equilibrador.<br \/>\n<b>Habilitar SSL del lado del Pool<\/b> \u2013 permite especificar que el grupo seleccionado consta de servidores HTTPS.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/81fa688f063f5cf1719461884bbb8dc2.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Dado que voy a equilibrar tr\u00e1fico HTTPS, necesito habilitar SSL del lado del Pool y seleccionar el certificado generado anteriormente en la pesta\u00f1a Certificados del Servidor Virtual \u2014&gt; Certificado de Servicio.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/d2585bcc33e57adc561bc5d956057479.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>An\u00e1logamente para Certificados del Pool \u2014&gt; Certificado de Servicio.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/b565acf03e4eba313b4624a912310663.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Creamos un grupo de servidores cuyo tr\u00e1fico ser\u00e1 equilibrado:<\/b><\/p>\n<ol>\n<li>Vamos a la pesta\u00f1a Pools. Hacemos clic en +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/e3fd9f747f3cbc43f3d348c05ece07fd.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Asignamos un nombre al grupo, elegimos el algoritmo (usar\u00e9 round robin) y el tipo de monitoreo para el health check del backend. La opci\u00f3n Transparent indica si las direcciones IP originales de los clientes son visibles para los servidores internos.\n<ul>\n<li>Si la opci\u00f3n est\u00e1 desactivada, el tr\u00e1fico para los servidores internos proviene de la IP de origen del equilibrador.\n<\/li>\n<li> Si la opci\u00f3n est\u00e1 activada, los servidores internos ven las IP de origen de los clientes. En tal configuraci\u00f3n, NSX Edge debe actuar como puerta de enlace por defecto para garantizar que los paquetes devueltos pasen a trav\u00e9s de NSX Edge.<\/li>\n<\/ul>\n<p>NSX admite los siguientes algoritmos de balanceo:<\/p>\n<ul>\n<li><b>IP_HASH<\/b> \u2013 selecci\u00f3n del servidor en funci\u00f3n de los resultados de la funci\u00f3n hash para las IP de origen y destino de cada paquete.<\/li>\n<li> <b>LEASTCONN <\/b>\u2013 balanceo de conexiones entrantes, dependiendo de la cantidad que ya existen en cada servidor. Nuevas conexiones se dirigir\u00e1n al servidor con la menor cantidad de conexiones.<\/li>\n<li> <b>ROUND_ROBIN <\/b>\u2013 nuevas conexiones se env\u00edan a cada servidor de manera secuencial, de acuerdo con el peso que se le haya asignado.<\/li>\n<li><b>URI<\/b> \u2013 la parte izquierda del URI (hasta el signo de interrogaci\u00f3n) se hash y se distribuye sobre el peso total de los servidores en el grupo. El resultado indica qu\u00e9 servidor recibe la solicitud, garantizando que la solicitud siempre se dirija al mismo servidor, mientras todos los servidores permanezcan disponibles.<\/li>\n<li><b>HTTPHEADER <\/b>\u2013 balanceo en funci\u00f3n de un encabezado HTTP espec\u00edfico que se puede especificar como par\u00e1metro. Si el encabezado falta o no tiene valor, se aplica el algoritmo ROUND_ROBIN.<\/li>\n<li><b>URL <\/b>\u2013 en cada solicitud HTTP GET se busca por el par\u00e1metro URL especificado como argumento. Si hay un signo igual y un valor despu\u00e9s del par\u00e1metro, el valor se hash y se distribuye sobre el peso total de los servidores en ejecuci\u00f3n. El resultado indica qu\u00e9 servidor recibe la solicitud. Este proceso se utiliza para rastrear identificadores de usuarios en las solicitudes y asegurar que el mismo id de usuario siempre se env\u00ede al mismo servidor, mientras todos los servidores permanezcan disponibles.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/ab98325a49a63d1d005839a47af39544.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>En el bloque Members, pulsamos + para agregar servidores al grupo.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/f67e7567c48a6403bb5dcd165d150052.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAqu\u00ed necesitamos especificar:<\/p>\n<ul>\n<li>el nombre del servidor;<\/li>\n<li>la direcci\u00f3n IP del servidor;<\/li>\n<li>el puerto al que el servidor recibir\u00e1 el tr\u00e1fico;<\/li>\n<li>el puerto para la verificaci\u00f3n de salud (Monitor healthcheck); <\/li>\n<li>peso (Weight) \u2013 este par\u00e1metro permite regular la cantidad proporcional de tr\u00e1fico recibida para un miembro espec\u00edfico del grupo;<\/li>\n<li>Max Connections \u2013 el n\u00famero m\u00e1ximo de conexiones al servidor;<\/li>\n<li>Min Connections \u2013 el n\u00famero m\u00ednimo de conexiones que el servidor debe manejar antes de que el tr\u00e1fico sea redirigido al siguiente miembro del grupo.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/4bfd6de65e50cb417845d358b11b91b5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAs\u00ed es como se ve el grupo final de tres servidores.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/42ebe47da99599628d9e6e75289a9f25.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Agregamos el Servidor Virtual<\/b><\/p>\n<ol>\n<li>Vamos a la pesta\u00f1a Servidores Virtuales. Pulsamos +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/4d95be098f50055d81f538ebe565cfbb.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Activamos el servidor virtual usando Enable Virtual Server.<br \/>\nLe damos un nombre, seleccionamos el Application Profile, Pool y especificamos la direcci\u00f3n IP en la que el Servidor Virtual recibir\u00e1 las solicitudes externas. Indicamos el protocolo HTTPS y el puerto 443.<br \/>\nPar\u00e1metros opcionales aqu\u00ed:<br \/>\n<b>L\u00edmite de Conexi\u00f3n <\/b>\u2013 n\u00famero m\u00e1ximo de conexiones simult\u00e1neas que puede manejar el servidor virtual;<br \/>\n<b>L\u00edmite de Tasa de Conexi\u00f3n (CPS)<\/b> \u2013 n\u00famero m\u00e1ximo de nuevas solicitudes entrantes por segundo.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/fae8dff378af917a96b9a7d887bb2bd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p>Con esto, la configuraci\u00f3n del balanceador se ha completado y se puede verificar su funcionamiento. Los servidores tienen una configuraci\u00f3n simple que permite entender qu\u00e9 servidor del pool ha manejado la solicitud. Durante la configuraci\u00f3n, elegimos el algoritmo de balanceo Round Robin, y el par\u00e1metro Weight para cada servidor es uno, por lo que cada siguiente solicitud ser\u00e1 manejada por el siguiente servidor del pool.<br \/>\nIntroducimos en el navegador la direcci\u00f3n externa del balanceador y vemos:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/e10d1c9eb14b42f4f6fc03a0d6f03013.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDespu\u00e9s de recargar la p\u00e1gina, la solicitud ser\u00e1 manejada por el siguiente servidor:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/09a67549ca2f05f835a2d4645779bfa1.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nY una vez m\u00e1s, para verificar el tercer servidor del pool:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/e0452323822ff0a3e02ff5bcee53bcdc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAl verificar, podemos ver que el certificado que nos env\u00eda Edge es el mismo que generamos al principio. <\/p>\n<p>Verificaci\u00f3n del estado del balanceador desde la consola de Edge gateway. Para esto, ingrese <b>show service loadbalancer pool<\/b>. <br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/10a7421dc6278ba2c721187bfeb076a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Configuramos el Service Monitor para comprobar el estado de los servidores en el pool <\/b><br \/>\nCon el Service Monitor podemos rastrear el estado de los servidores en el backend pool. Si la respuesta a la solicitud no coincide con lo esperado, se puede sacar al servidor del pool para que no reciba nuevas solicitudes.<br \/>\nPor defecto, se han configurado tres m\u00e9todos de verificaci\u00f3n:<\/p>\n<ul>\n<li> TCP-monitor,<\/li>\n<li> HTTP-monitor,<\/li>\n<li> HTTPS-monitor.<\/li>\n<\/ul>\n<p>\nCrearemos uno nuevo. <\/p>\n<ol>\n<li>Nos dirigimos a la pesta\u00f1a de Service Monitoring, hacemos clic en +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/ceac4fac8197b395d7531391534ad4ff.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Seleccionamos:\n<ul>\n<li>nombre para el nuevo m\u00e9todo;<\/li>\n<li>intervalo con el que se enviar\u00e1n las solicitudes, <\/li>\n<li>tiempo de espera de respuesta, <\/li>\n<li>tipo de monitoreo \u2013 solicitud HTTPS utilizando el m\u00e9todo GET, c\u00f3digo de estado esperado \u2013 200(OK) y URL de la solicitud.<\/li>\n<\/ul>\n<\/li>\n<li>Con esto, la configuraci\u00f3n del nuevo Service Monitor ha finalizado, ahora podemos usarlo al crear el pool. <br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/9db2263d6e5c90e1a5aba6cee865fd50.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Configuramos las Reglas de Aplicaci\u00f3n<\/b><\/p>\n<p>Las Reglas de Aplicaci\u00f3n son una forma de manipular el tr\u00e1fico basado en ciertos disparadores. Con esta herramienta, podemos crear reglas avanzadas de balanceo de carga cuya configuraci\u00f3n puede no ser posible a trav\u00e9s de los perfiles de aplicaci\u00f3n o mediante otros servicios disponibles en Edge Gateway.<\/p>\n<ol>\n<li>Para crear una regla, vamos a la pesta\u00f1a Reglas de Aplicaci\u00f3n del balanceador.<br \/>\n <img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/b370858e444c144c95fe0d89d3ea42da.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Elegimos un nombre, el script que utilizar\u00e1 la regla y hacemos clic en Conservar.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/e0af1a95fb5b5bba46a52e582eba62bb.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Despu\u00e9s de crear la regla, necesitamos editar el Servidor Virtual ya configurado.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/c4617150f17e8e16cde94a9c3fb8e713.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>En la pesta\u00f1a Avanzado, a\u00f1adimos la regla que hemos creado.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga\" src=\"\/wp-content\/uploads\/2019\/04\/23f4ed5bb90bf178fec825e552fba8a6.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p>En el ejemplo anterior, habilitamos el soporte para tlsv1.<\/p>\n<p>Un par de ejemplos m\u00e1s:<\/p>\n<p>Redirigir tr\u00e1fico a otro grupo.<br \/>\nCon este script podemos redirigir el tr\u00e1fico a otro grupo de balanceo si el grupo principal no est\u00e1 funcionando. Para que la regla funcione, el balanceador debe estar configurado con varios grupos y todos los miembros del grupo principal deben estar en estado inactivo. Debe especificar el nombre del grupo y no su ID.<\/p>\n<p><code>acl pool_down nbsrv(PRIMARY_POOL_NAME) eq 0<br \/>\nuse_backend SECONDARY_POOL_NAME if PRIMARY_POOL_NAME<br \/>\n<\/code><\/p>\n<p>Redirigir tr\u00e1fico a un recurso externo.<br \/>\nAqu\u00ed estamos redirigiendo el tr\u00e1fico a un sitio web externo si todos los participantes del grupo principal est\u00e1n en estado inactivo.<\/p>\n<p><code>acl pool_down nbsrv(NAME_OF_POOL) eq 0<br \/>\nredirect location http:\/\/www.example.com if pool_down<\/code><\/p>\n<p>M\u00e1s ejemplos <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.admin.doc\/GUID-A5779D43-AC0F-4407-AF4A-0C1622394452.html\">aqu\u00ed<\/a><\/noindex>.<\/p>\n<p>Eso es todo sobre el balanceador de carga. Si tienes alguna pregunta, preg\u00fantame, estoy dispuesto a responder.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/448540\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f. \u0412\u0432\u043e\u0434\u043d\u0430\u044f \u0427\u0430\u0441\u0442\u044c \u0432\u0442\u043e\u0440\u0430\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043f\u0440\u0430\u0432\u0438\u043b Firewall \u0438 NAT \u0427\u0430\u0441\u0442\u044c \u0442\u0440\u0435\u0442\u044c\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 DHCP \u0427\u0430\u0441\u0442\u044c \u0447\u0435\u0442\u0432\u0435\u0440\u0442\u0430\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0412 \u043f\u0440\u043e\u0448\u043b\u044b\u0439 \u0440\u0430\u0437 \u043c\u044b \u0433\u043e\u0432\u043e\u0440\u0438\u043b\u0438 \u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 NSX Edge \u0432 \u0440\u0430\u0437\u0440\u0435\u0437\u0435 \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0438 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438, \u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0431\u0443\u0434\u0435\u043c \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u0442\u044c\u0441\u044f \u0441 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u043e\u043c. \u041f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u043f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u0442\u044c \u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435, \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u0441\u043e\u0432\u0441\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u043e \u043d\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c \u043e\u0431 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0445 \u0432\u0438\u0434\u0430\u0445 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438. \u0422\u0435\u043e\u0440\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23693,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 5. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0430 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX para los m\u00e1s peque\u00f1os. Parte 5. Configuraci\u00f3n del balanceador de carga | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 5. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0430 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/es\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:19+00:00","article:modified_time":"2019-10-31T18:43:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31817","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:58:25","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:58:25","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=31817"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/31817\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media\/23693"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=31817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=31817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=31817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}