{"id":31817,"date":"2019-10-31T21:43:19","date_gmt":"2019-10-31T18:43:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\/"},"modified":"2019-10-31T21:43:19","modified_gmt":"2019-10-31T18:43:19","slug":"vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","title":{"rendered":"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/d71067a47ba1093d9783832e76e8eafb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">Parte prima. Introduzione<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/441026\/\">Parte seconda. Configurazione delle regole Firewall e NAT<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/441882\/\">Parte terza. Configurazione DHCP<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/444644\/\">Parte quarta. Configurazione del routing<\/a><\/noindex><\/p>\n<p>L'ultima volta abbiamo parlato delle funzionalit\u00e0 di NSX Edge in relazione al routing statico e dinamico, mentre oggi ci concentreremo sul bilanciatore.<br \/>\nPrima di iniziare la configurazione, vorrei rapidamente ricordare i principali tipi di bilanciamento. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Teoria<\/h3>\n<p>\nOggi, le soluzioni di bilanciamento del carico vengono generalmente suddivise in due categorie: bilanciamento a livello quattro (trasporto) e a livello sette (applicativo) del modello. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI\">OSI<\/a><\/noindex>. Il modello OSI non \u00e8 il migliore punto di riferimento per descrivere i metodi di bilanciamento. Ad esempio, se un bilanciatore L4 supporta anche la terminazione TLS, diventa un bilanciatore L7? Ma cos\u00ec sta di fatto.<\/p>\n<ul>\n<li><b>Bilanciatore L4 <\/b>\u00e8 spesso un proxy intermedio che si colloca tra il client e un insieme di backend disponibili, terminando le connessioni TCP (cio\u00e8 risponde autonomamente a SYN), selezionando un backend e avviando una nuova sessione TCP in direzione di quest'ultimo, inviando autonomamente un SYN. Questo tipo \u00e8 uno dei pi\u00f9 basilari, sono possibili anche altre varianti.<\/li>\n<li><b>Bilanciatore L7<\/b> distribuisce il traffico tra i backend disponibili in modo \"pi\u00f9 sofisticato\" rispetto al bilanciatore L4. Pu\u00f2 decidere quale backend utilizzare, ad esempio, in base al contenuto del messaggio HTTP (URL, cookie, ecc.).<\/li>\n<\/ul>\n<p>\nIndipendentemente dal tipo, il bilanciatore pu\u00f2 supportare le seguenti funzionalit\u00e0:<\/p>\n<ul>\n<li> Rilevamento dei servizi: processo di identificazione di un insieme di backend disponibili (Statico, DNS, Consul, Etcd, ecc.).<\/li>\n<li>Controllo della disponibilit\u00e0 dei backend rilevati (ping attivo del backend con una richiesta HTTP, rilevamento passivo di problemi nelle connessioni TCP, presenza di pi\u00f9 risposte consecutive 503 HTTP, ecc.).<\/li>\n<li>Il bilanciamento stesso (round robin, selezione casuale, hash dell'IP sorgente, URI).<\/li>\n<li>Terminazione TLS e verifica dei certificati.<\/li>\n<li>Opzioni legate alla sicurezza (autenticazione, prevenzione degli attacchi DoS, limitazione della velocit\u00e0) e molto altro.<\/li>\n<\/ul>\n<p>\nNSX Edge offre supporto per due modalit\u00e0 di distribuzione del bilanciatore:<\/p>\n<p><b>Modalit\u00e0 proxy, o one-arm<\/b>. In questa modalit\u00e0, NSX Edge utilizza il proprio indirizzo IP come indirizzo sorgente quando invia una richiesta a uno dei backend. In questo modo, il bilanciatore svolge simultaneamente le funzioni di Source e Destination NAT. Il backend vede tutto il traffico come inviato dal bilanciatore e risponde direttamente a esso. In questo schema, il bilanciatore deve trovarsi nella stessa rete dei server interni.<\/p>\n<p>Ecco come avviene:<br \/>\n1. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0L'utente invia una richiesta all'indirizzo VIP (l'indirizzo del bilanciatore) configurato su Edge.<br \/>\n2. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Edge seleziona uno dei backend ed esegue il destination NAT, sostituendo l'indirizzo VIP con l'indirizzo del backend scelto.<br \/>\n3. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Edge esegue il source NAT, sostituendo l'indirizzo dell'utente che ha inviato la richiesta con il proprio.<br \/>\n4. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Il pacchetto viene inviato al backend selezionato.<br \/>\n5. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Il backend risponde non direttamente all'utente, ma a Edge, poich\u00e9 l'indirizzo originale dell'utente \u00e8 stato modificato in quello del bilanciatore.<br \/>\n6. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Edge trasmette la risposta del server all'utente.<br \/>\nLo schema \u00e8 riportato di seguito.<br \/>\n <img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/a6073ec63f7aca05d61c5a40de2ba6be.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Modalit\u00e0 trasparente, o inline.<\/b> In questo scenario, il bilanciatore dispone di interfacce nella rete interna e in quella esterna. Allo stesso tempo, non vi \u00e8 accesso diretto alla rete interna dall'esterno. Il bilanciatore di carico integrato funge da gateway NAT per le macchine virtuali nella rete interna.<\/p>\n<p>Il meccanismo \u00e8 il seguente:<br \/>\n1. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0L'utente invia una richiesta all'indirizzo VIP (l'indirizzo del bilanciatore) configurato su Edge.<br \/>\n2. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Edge seleziona uno dei backend ed esegue il destination NAT, sostituendo l'indirizzo VIP con l'indirizzo del backend scelto.<br \/>\n3. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Il pacchetto viene inviato al backend selezionato.<br \/>\n4. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Il backend riceve la richiesta con l'indirizzo originale dell'utente (non \u00e8 stato eseguito il source NAT) e risponde direttamente ad essa.<br \/>\n5. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Il traffico viene nuovamente acquisito dal bilanciatore di carico, poich\u00e9 nella modalit\u00e0 inline funge normalmente da gateway predefinito per il gruppo di server.<br \/>\n6. \u00a0\u00a0\u00a0\u00a0\u00a0\u00a0Edge esegue il source NAT per inviare il traffico all'utente, utilizzando il proprio VIP come indirizzo IP sorgente.<br \/>\nLo schema \u00e8 riportato di seguito.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/9ad9adcac02d40db1603aee84387264a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Pratica<\/h3>\n<p>\nNel mio ambiente di test sono configurati 3 server con Apache, configurato per operare tramite HTTPS. Edge eseguir\u00e0 il bilanciamento delle richieste HTTPS utilizzando il metodo round robin, indirizzando ogni nuova richiesta a un nuovo server.<br \/>\nIniziamo.<\/p>\n<p><b>Generiamo un certificato SSL che sar\u00e0 utilizzato da NSX Edge<\/b><br \/>\n\u00c8 possibile importare un certificato CA valido o utilizzare uno autofirmato. In questo test utilizzer\u00f2 un certificato autofirmato.<\/p>\n<ol>\n<li>Nell'interfaccia di vCloud Director, andiamo alle impostazioni dei servizi Edge.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/df9be9f6d5b92af1cbe19f40459c8d9f.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Andiamo alla scheda Certificati. Dalla lista delle azioni, scegliamo di aggiungere un nuovo CSR.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/72185bf69cb0c4d8dc0cbadc8fe4f376.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Compiliamo i campi necessari e premiamo Keep.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/196394d4633d76dfde6d89b8f7049e19.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Selezioniamo il CSR appena creato e scegliamo l'opzione self-sign CSR.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/262e7a1ede8bda39a9ee098f360a38e3.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Selezioniamo la durata di validit\u00e0 del certificato e premiamo Keep.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/6c880218fd7874652e6540a0bde18310.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Il certificato autofirmato \u00e8 apparso nell'elenco disponibile.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/f065f461da8f96ca31c96d3c801350ec.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Configuriamo il Profilo dell'Applicazione.<\/b><br \/>\nI profili delle applicazioni forniscono un controllo pi\u00f9 completo sul traffico di rete e rendono la gestione semplice ed efficace. Con essi \u00e8 possibile definire il comportamento per specifici tipi di traffico. <\/p>\n<ol>\n<li>Andiamo alla scheda Load Balancer e attiviamo il bilanciatore. L'opzione Acceleration enabled qui consente al bilanciatore di utilizzare un bilanciamento L4 pi\u00f9 veloce invece di L7.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/1ee064e2fe234fb1d96ec327f3f92f05.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Passiamo alla scheda Profilo Applicazione per impostare il profilo dell'applicazione. Clicca su +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/5686a86bdff4d973f33f1a9d362ad273.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Assegniamo un nome al profilo e scegliamo il tipo di traffico per il quale il profilo verr\u00e0 applicato. Spiegher\u00f2 alcuni parametri.<br \/>\n<b>Persistenza<\/b> \u2013 conserva e monitora i dati della sessione, ad esempio: quale server specifico del pool gestisce la richiesta dell'utente. Questo garantisce che le richieste dell'utente vengano indirizzate allo stesso membro del pool durante l'intera durata della sessione o delle sessioni successive.<br \/>\n<b>Abilita SSL passthrough<\/b> \u2013 selezionando questa opzione NSX Edge smette di terminare l'SSL. Invece, la terminazione avviene direttamente sui server per i quali viene effettuato il bilanciamento.<br \/>\n<b>Inserisci l'intestazione HTTP X-Forwarded-For<\/b> \u2013 consente di determinare l'indirizzo IP originale del client che si connette al server web tramite il bilanciatore.<br \/>\n<b>Abilita SSL lato Pool<\/b> \u2013 consente di specificare che il pool selezionato \u00e8 composto da server HTTPS.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/81fa688f063f5cf1719461884bbb8dc2.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Poich\u00e9 bilancer\u00f2 il traffico HTTPS, \u00e8 necessario abilitare SSL lato Pool e selezionare il certificato generato in precedenza nella scheda Virtual Server Certificates -&gt; Service Certificate.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/d2585bcc33e57adc561bc5d956057479.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Similmente per Pool Certificates -&gt; Service Certificate.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/b565acf03e4eba313b4624a912310663.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Creiamo un pool di server al quale verr\u00e0 bilanciato il traffico Pools.<\/b><\/p>\n<ol>\n<li>Andiamo alla scheda Pools. Clicca su +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/e3fd9f747f3cbc43f3d348c05ece07fd.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Assegniamo un nome al pool, scegliamo l'algoritmo (io user\u00f2 round robin) e il tipo di monitoraggio per il controllo dello stato del backend. L'opzione Transparent indica se gli indirizzi IP originali dei clienti sono visibili ai server interni.\n<ul>\n<li>Se l'opzione \u00e8 disattivata, il traffico per i server interni proviene dall'IP sorgente del bilanciatore.\n<\/li>\n<li> Se l'opzione \u00e8 attivata, i server interni vedono l'IP sorgente dei clienti. In questa configurazione, NSX Edge deve fungere da gateway predefinito per garantire che i pacchetti restituiti passino attraverso NSX Edge.<\/li>\n<\/ul>\n<p>NSX supporta i seguenti algoritmi di bilanciamento:<\/p>\n<ul>\n<li><b>IP_HASH<\/b> \u2013 scelta del server basata sui risultati dell'esecuzione della funzione hash per gli IP source e destination di ogni pacchetto.<\/li>\n<li> <b>LEASTCONN <\/b>\u2013 bilanciamento delle connessioni in entrata, in base al numero di connessioni gi\u00e0 stabilite su un determinato server. Le nuove connessioni saranno indirizzate al server con il minor numero di connessioni.<\/li>\n<li> <b>ROUND_ROBIN <\/b>\u2013 nuove connessioni vengono inoltrate a ciascun server in ordine, in base al peso assegnato.<\/li>\n<li><b>URI<\/b> \u2013 la parte sinistra dell'URI (fino al punto interrogativo) viene hashata e divisa per il peso totale dei server nel pool. Il risultato indica quale server riceve la richiesta, garantendo che la richiesta venga sempre inviata allo stesso server, finch\u00e9 tutti i server rimangono disponibili.<\/li>\n<li><b>HTTPHEADER <\/b>\u2013 bilanciamento basato su un determinato header HTTP, che pu\u00f2 essere specificato come parametro. Se l'header \u00e8 assente o non ha alcun valore, viene applicato l'algoritmo ROUND_ROBIN.<\/li>\n<li><b>URL <\/b>\u2013 in ogni richiesta HTTP GET viene effettuata una ricerca in base al parametro URL specificato come argomento. Se dopo il parametro c'\u00e8 un segno di uguale e un valore, il valore viene hashato e diviso per il peso totale dei server attivi. Il risultato indica quale server riceve la richiesta. Questo processo viene utilizzato per tenere traccia degli identificatori utente nelle richieste e garantire che lo stesso user id venga sempre inviato allo stesso server, finch\u00e9 tutti i server rimangono disponibili.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/ab98325a49a63d1d005839a47af39544.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Nella sezione Members clicchiamo su + per aggiungere i server al pool.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/f67e7567c48a6403bb5dcd165d150052.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nQui \u00e8 necessario specificare:<\/p>\n<ul>\n<li>nome del server;<\/li>\n<li>indirizzo IP del server;<\/li>\n<li>porta sulla quale il server ricever\u00e0 il traffico;<\/li>\n<li>porta per il controllo della salute (Monitor healthcheck); <\/li>\n<li>peso (Weight) \u2013 con questo parametro \u00e8 possibile regolare la quantit\u00e0 proporzionale di traffico ricevuto per un determinato membro del pool;<\/li>\n<li>Max Connections \u2013 numero massimo di connessioni al server;<\/li>\n<li>Min Connections \u2013 numero minimo di connessioni che il server deve gestire prima che il traffico venga reindirizzato al prossimo membro del pool.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/4bfd6de65e50cb417845d358b11b91b5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nEcco come appare il pool finale di tre server.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/42ebe47da99599628d9e6e75289a9f25.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Aggiungiamo il Server Virtuale<\/b><\/p>\n<ol>\n<li>Passiamo alla scheda Server Virtuali. Clicchiamo su +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/4d95be098f50055d81f538ebe565cfbb.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Attiviamo il server virtuale utilizzando Abilita Server Virtuale.<br \/>\nDiamo un nome, selezioniamo il profilo dell'applicazione creato in precedenza, il Pool e indichiamo l'indirizzo IP, al quale il Server Virtuale accetter\u00e0 richieste dall'esterno. Indichiamo il protocollo HTTPS e la porta 443.<br \/>\nI parametri opzionali sono:<br \/>\n<b>Limite di connessione <\/b>\u2013 il numero massimo di connessioni simultanee che il server virtuale pu\u00f2 gestire;<br \/>\n<b>Limite di velocit\u00e0 di connessione (CPS)<\/b> \u2013 il numero massimo di nuove richieste in entrata al secondo.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/fae8dff378af917a96b9a7d887bb2bd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p>A questo punto la configurazione del bilanciatore \u00e8 completata, possiamo verificarne la funzionalit\u00e0. I server hanno una configurazione semplice, che consente di comprendere quale server del pool ha elaborato la richiesta. Durante la configurazione abbiamo scelto l'algoritmo di bilanciamento Round Robin e il parametro Weight per ogni server \u00e8 pari a uno, quindi ogni richiesta successiva sar\u00e0 gestita dal server successivo nel pool.<br \/>\nInseriamo nell browser l'indirizzo esterno del bilanciatore e vediamo:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/e10d1c9eb14b42f4f6fc03a0d6f03013.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDopo il caricamento della pagina, la richiesta sar\u00e0 elaborata dal server successivo:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/09a67549ca2f05f835a2d4645779bfa1.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nE un'altra volta \u2013 per verificare anche il terzo server del pool:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/e0452323822ff0a3e02ff5bcee53bcdc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDalla verifica si pu\u00f2 vedere che il certificato inviato da Edge \u00e8 quello che abbiamo generato all'inizio. <\/p>\n<p>Verifica dello stato del bilanciatore dalla console dell'Edge gateway. Per farlo, inserire: <b>show service loadbalancer pool<\/b>. <br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/10a7421dc6278ba2c721187bfeb076a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Configuriamo il Service Monitor per controllare lo stato dei server nel pool <\/b><br \/>\nCon il Service Monitor possiamo monitorare lo stato dei server nel pool backend. Se la risposta alla richiesta non corrisponde a quanto previsto, il server pu\u00f2 essere rimosso dal pool per non ricevere ulteriori richieste.<br \/>\nSono stati configurati per impostazione predefinita tre metodi di verifica:<\/p>\n<ul>\n<li> TCP-monitor,<\/li>\n<li> HTTP-monitor,<\/li>\n<li> HTTPS-monitor.<\/li>\n<\/ul>\n<p>\nCreiamo un nuovo metodo. <\/p>\n<ol>\n<li>Passiamo alla scheda Service Monitoring, premiamo +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/ceac4fac8197b395d7531391534ad4ff.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Selezioniamo:\n<ul>\n<li>un nome per il nuovo metodo;<\/li>\n<li>l'intervallo con cui verranno inviate le richieste, <\/li>\n<li>il timeout di attesa della risposta, <\/li>\n<li>il tipo di monitoraggio \u2013 richiesta HTTPS che utilizza il metodo GET, codice di stato atteso \u2013 200(OK) e URL della richiesta.<\/li>\n<\/ul>\n<\/li>\n<li>A questo punto la configurazione del nuovo Service Monitor \u00e8 completata, ora possiamo usarlo durante la creazione del pool. <br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/9db2263d6e5c90e1a5aba6cee865fd50.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Configuriamo le Regole dell'Applicazione<\/b><\/p>\n<p>Le Regole dell'Applicazione sono un modo per manipolare il traffico, basato su determinati trigger. Con questo strumento possiamo creare regole avanzate di bilanciamento del carico, la cui configurazione potrebbe essere impossibile tramite i profili delle applicazioni o con altri servizi disponibili sull'Edge Gateway.<\/p>\n<ol>\n<li>Per creare una regola, andiamo sulla scheda Application Rules del bilanciatore.<br \/>\n <img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/b370858e444c144c95fe0d89d3ea42da.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Selezioniamo il nome, lo script che utilizzer\u00e0 la regola e premiamo Keep.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/e0af1a95fb5b5bba46a52e582eba62bb.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Dopo aver creato la regola, dobbiamo modificare il Virtual Server gi\u00e0 configurato.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/c4617150f17e8e16cde94a9c3fb8e713.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Nella scheda Advanced aggiungiamo la regola che abbiamo creato.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico\" src=\"\/wp-content\/uploads\/2019\/04\/23f4ed5bb90bf178fec825e552fba8a6.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p>Nell'esempio sopra abbiamo abilitato il supporto per tlsv1.<\/p>\n<p>Altri esempi:<\/p>\n<p>Reindirizzare il traffico a un altro pool.<br \/>\nCon questo script possiamo reindirizzare il traffico a un altro pool di bilanciamento, se il pool principale non funziona. Affinch\u00e9 la regola funzioni, devono essere configurati pi\u00f9 pool sul bilanciatore e tutti i membri del pool principale devono essere in stato di down. \u00c8 necessario specificare esattamente il nome del pool, non il suo ID.<\/p>\n<p><code>acl pool_down nbsrv(PRIMARY_POOL_NAME) eq 0<br \/>\nuse_backend SECONDARY_POOL_NAME if PRIMARY_POOL_NAME<br \/>\n<\/code><\/p>\n<p>Reindirizzare il traffico a una risorsa esterna.<br \/>\nQui reindirizziamo il traffico a un sito web esterno, se tutti i membri del pool principale sono in stato di down.<\/p>\n<p><code>acl pool_down nbsrv(NAME_OF_POOL) eq 0<br \/>\nredirect location http:\/\/www.example.com if pool_down<\/code><\/p>\n<p>Ancora pi\u00f9 esempi <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.admin.doc\/GUID-A5779D43-AC0F-4407-AF4A-0C1622394452.html\">qui<\/a><\/noindex>.<\/p>\n<p>Questo \u00e8 tutto sul bilanciatore. Se avete domande, chiedete pure, sono pronto a rispondere.<br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/448540\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f. \u0412\u0432\u043e\u0434\u043d\u0430\u044f \u0427\u0430\u0441\u0442\u044c \u0432\u0442\u043e\u0440\u0430\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043f\u0440\u0430\u0432\u0438\u043b Firewall \u0438 NAT \u0427\u0430\u0441\u0442\u044c \u0442\u0440\u0435\u0442\u044c\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 DHCP \u0427\u0430\u0441\u0442\u044c \u0447\u0435\u0442\u0432\u0435\u0440\u0442\u0430\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0412 \u043f\u0440\u043e\u0448\u043b\u044b\u0439 \u0440\u0430\u0437 \u043c\u044b \u0433\u043e\u0432\u043e\u0440\u0438\u043b\u0438 \u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 NSX Edge \u0432 \u0440\u0430\u0437\u0440\u0435\u0437\u0435 \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0438 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438, \u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0431\u0443\u0434\u0435\u043c \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u0442\u044c\u0441\u044f \u0441 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u043e\u043c. \u041f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u043f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u0442\u044c \u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435, \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u0441\u043e\u0432\u0441\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u043e \u043d\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c \u043e\u0431 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0445 \u0432\u0438\u0434\u0430\u0445 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438. \u0422\u0435\u043e\u0440\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23693,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 5. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0430 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX per i pi\u00f9 piccoli. Parte 5. Configurazione del bilanciatore di carico | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 5. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0430 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:19+00:00","article:modified_time":"2019-10-31T18:43:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31817","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:58:25","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:58:25","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=31817"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/31817\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/23693"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=31817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=31817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=31817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}