{"id":31817,"date":"2019-10-31T21:43:19","date_gmt":"2019-10-31T18:43:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\/"},"modified":"2019-10-31T21:43:19","modified_gmt":"2019-10-31T18:43:19","slug":"vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","title":{"rendered":"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/d71067a47ba1093d9783832e76e8eafb.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/432980\/\">Deel \u00e9\u00e9n. Inleiding<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/441026\/\">Deel twee. Instellen van Firewall- en NAT-regels<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/441882\/\">Deel drie. DHCP-configuratie<\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/444644\/\">Deel vier. Configuratie van routering<\/a><\/noindex><\/p>\n<p>Vorige keer spraken we over de mogelijkheden van NSX Edge met betrekking tot statische en dynamische routering, en vandaag gaan we het hebben over de load balancer.<br \/>\nVoordat we met de configuratie beginnen, wil ik heel kort de belangrijkste soorten load balancing herinneren. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Theorie<\/h3>\n<p>\nDe meeste huidige oplossingen voor load balancing worden vaak in twee categorie\u00ebn verdeeld: load balancing op de vierde (transport) en zevende (toepassings) lagen van het model. <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/%D0%A1%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F_%D0%BC%D0%BE%D0%B4%D0%B5%D0%BB%D1%8C_OSI\">OSI<\/a><\/noindex>Het OSI-model is niet de beste referentie bij het beschrijven van de methoden voor load balancing. Bijvoorbeeld, als een L4-load balancer ook TLS-terminatie ondersteunt, wordt het dan een L7-load balancer? Maar dat is hoe het is.<\/p>\n<ul>\n<li><b>Een L4-load balancer <\/b>is vaak een tussenliggende proxy die zich bevindt tussen de client en een set beschikbare backends en die TCP-verbindingen be\u00ebindigt (dat wil zeggen, zelf op SYN antwoordt), een backend kiest en een nieuwe TCP-sessie in die richting initieert door zelf SYN te verzenden. Dit type is vrij basis; er zijn ook andere mogelijkheden.<\/li>\n<li><b>Een L7-load balancer<\/b> verdeelt het verkeer op een 'fijnere' manier over de beschikbare backends dan een L4-load balancer. Hij kan besluiten welke backend te kiezen op basis van bijvoorbeeld de inhoud van het HTTP-bericht (URL, cookie, enz.).<\/li>\n<\/ul>\n<p>\nOngeacht het type kan de load balancer de volgende functies ondersteunen:<\/p>\n<ul>\n<li> Service discovery \u2013 het proces van het bepalen van de set beschikbare backends (Static, DNS, Consul, Etcd, enz.).<\/li>\n<li>De gezondheidstoetsing van ontdekte backends (actieve 'ping' naar de backend met een HTTP-verzoek, passieve probleemdetectie in TCP-verbindingen, aanwezigheid van meerdere opeenvolgende 503 HTTP-codes in de antwoorden, enz.).<\/li>\n<li>De load balancing zelf (round robin, willekeurige selectie, hash van het IP-adres van de bron, URI).<\/li>\n<li>TLS-terminatie en certificaatvalidatie.<\/li>\n<li>Opties met betrekking tot beveiliging (authenticatie, tegen DoS-aanvallen, snelheidslimitering) en nog veel meer.<\/li>\n<\/ul>\n<p>\nNSX Edge biedt ondersteuning voor twee uitrolmodi van de load balancer:<\/p>\n<p><b>Proxy-modus, of one-arm<\/b>. In deze modus gebruikt NSX Edge zijn IP-adres als bronadres bij het verzenden van een verzoek naar een van de back-ends. Zo vervult de load balancer tegelijkertijd de functies van Source en Destination NAT. De backend ziet al het verkeer als verzonden door de load balancer en beantwoordt het rechtstreeks. In dit schema moet de load balancer zich in hetzelfde netwerksegment bevinden als de interne servers.<\/p>\n<p>Dit is hoe het verloopt:<br \/>\n1.      De gebruiker verzendt een verzoek naar het VIP-adres (het adres van de load balancer), dat is geconfigureerd op Edge.<br \/>\n2.      Edge selecteert een van de back-ends en voert destination NAT uit, waarbij het VIP-adres wordt vervangen door het adres van de geselecteerde backend.<br \/>\n3.      Edge voert source NAT uit, waarbij het adres van de verzoekende gebruiker wordt vervangen door het zijne.<br \/>\n4.      Het pakket wordt naar de geselecteerde backend verzonden.<br \/>\n5.      De backend beantwoordt niet rechtstreeks de gebruiker, maar Edge, aangezien het oorspronkelijke adres van de gebruiker is gewijzigd in het adres van de load balancer.<br \/>\n6.      Edge geeft het antwoord van de server aan de gebruiker door.<br \/>\nDe onderstaande schema.<br \/>\n <img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/a6073ec63f7aca05d61c5a40de2ba6be.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Transparante of inline modus.<\/b> In dit scenario heeft de load balancer interfaces in zowel het interne als het externe netwerk. Er is geen directe toegang tot het interne netwerk van buitenaf. De ingebouwde load balancer fungeert als een NAT-gateway voor de virtuele machines in het interne netwerk.<\/p>\n<p>Het mechanisme is als volgt:<br \/>\n1.      De gebruiker verzendt een verzoek naar het VIP-adres (het adres van de load balancer), dat is geconfigureerd op Edge.<br \/>\n2.      Edge selecteert een van de back-ends en voert destination NAT uit, waarbij het VIP-adres wordt vervangen door het adres van de geselecteerde backend.<br \/>\n3.      Het pakket wordt naar de geselecteerde backend verzonden.<br \/>\n4.      De backend ontvangt het verzoek met het oorspronkelijke adres van de gebruiker (source NAT is niet uitgevoerd) en beantwoordt het rechtstreeks.<br \/>\n5.      Het verkeer wordt opnieuw door de load balancer ontvangen, aangezien hij in de inline-configuratie doorgaans als de standaardgateway voor de serverfarm fungeert.<br \/>\n6.      Edge voert source NAT uit om het verkeer naar de gebruiker te verzenden, waarbij hij zijn VIP gebruikt als source IP-adres.<br \/>\nDe onderstaande schema.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/9ad9adcac02d40db1603aee84387264a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Praktijk<\/h3>\n<p>\nOp mijn testomgeving zijn 3 servers ingesteld met Apache, dat is geconfigureerd om via HTTPS te werken. Edge zal HTTPS-verzoeken balanceren volgens de round robin-methode, waarbij elke nieuwe aanvraag naar een nieuwe server wordt geproxy'd.<br \/>\nLaten we beginnen.<\/p>\n<p><b>Genereer een SSL-certificaat dat door NSX Edge zal worden gebruikt<\/b><br \/>\nU kunt een geldig CA-certificaat importeren of een zelfondertekend certificaat gebruiken. In deze test zal ik een zelfondertekend certificaat gebruiken.<\/p>\n<ol>\n<li>Ga in de interface van vCloud Director naar de instellingen van de Edge-services.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/df9be9f6d5b92af1cbe19f40459c8d9f.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Ga naar het tabblad Certificaten. Kies in de actielijst voor het toevoegen van een nieuw CSR.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/72185bf69cb0c4d8dc0cbadc8fe4f376.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Vul de benodigde velden in en klik op Keep.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/196394d4633d76dfde6d89b8f7049e19.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Selecteer de zojuist aangemaakte CSR en kies de optie self-sign CSR.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/262e7a1ede8bda39a9ee098f360a38e3.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Kies de geldigheidsduur van het certificaat en klik op Keep.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/6c880218fd7874652e6540a0bde18310.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Het zelfondertekende certificaat is verschenen in de lijst met beschikbare certificaten.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/f065f461da8f96ca31c96d3c801350ec.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Stel het Applicatieprofiel in.<\/b><br \/>\nApplicatieprofielen bieden meer controle over netwerkverkeer en maken het beheer ervan eenvoudig en effectief. Hiermee kan het gedrag voor specifieke soorten verkeer worden gedefinieerd. <\/p>\n<ol>\n<li>Ga naar het tabblad Load Balancer en schakel de load balancer in. De optie Acceleration enabled stelt de load balancer in staat om sneller L4 load balancing in plaats van L7 te gebruiken.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/1ee064e2fe234fb1d96ec327f3f92f05.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Ga naar het tabblad Applicatieprofiel om het applicatieprofiel in te stellen. Klik op +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/5686a86bdff4d973f33f1a9d362ad273.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Geef een naam op voor het profiel en kies het type verkeer waarvoor het profiel van toepassing zal zijn. Ik zal enkele parameters uitleggen.<br \/>\n<b>Persistentie<\/b> \u2013 slaat en volgt sessiegegevens op, bijvoorbeeld: welke specifieke server uit de pool de gebruikersverzoek afhandelt. Dit garandeert dat gebruikersverzoeken naar dezelfde member van de pool worden geleid gedurende de hele levensduur van de sessie of bij volgende sessies.<br \/>\n<b>Enable SSL passthrough<\/b> \u2013 door deze optie te kiezen, stopt NSX Edge met het be\u00ebindigen van SSL. In plaats daarvan vindt de be\u00ebindiging rechtstreeks op de servers plaats waarvoor de load balancing wordt uitgevoerd.<br \/>\n<b>Insert X-Forwarded-For HTTP header<\/b> \u2013 stelt in staat om het oorspronkelijke IP-adres van de client te identificeren die via de load balancer verbinding maakt met de webserver.<br \/>\n<b>Enable Pool Side SSL<\/b> \u2013 maakt het mogelijk aan te geven dat de gekozen pool uit HTTPS-servers bestaat.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/81fa688f063f5cf1719461884bbb8dc2.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Aangezien ik HTTPS-verkeer ga balanceren, moet ik Pool Side SSL inschakelen en het eerder gegenereerde certificaat kiezen op het tabblad Virtuele Server Certificaten \u2014&gt; Service Certificate.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/d2585bcc33e57adc561bc5d956057479.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Evenzo voor Pool Certificates \u2014&gt; Service Certificate.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/b565acf03e4eba313b4624a912310663.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>We cre\u00ebren een pool van servers waarvan het verkeer zal worden gebalanceerd Pools.<\/b><\/p>\n<ol>\n<li>Ga naar het tabblad Pools. Klik op +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/e3fd9f747f3cbc43f3d348c05ece07fd.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Geef een naam aan de pool, kies een algoritme (ik zal round robin gebruiken) en het type monitoring voor de health check van de backend. De optie Transparent geeft aan of de oorspronkelijke source IP van clients zichtbaar zijn voor interne servers.\n<ul>\n<li>Als de optie is uitgeschakeld, gaat het verkeer voor interne servers met het source IP van de load balancer.\n<\/li>\n<li> Als de optie is ingeschakeld, zien interne servers het source IP van de clients. In zo'n configuratie moet NSX Edge optreden als de standaardgateway om ervoor te zorgen dat de geretourneerde pakketten door NSX Edge gaan.<\/li>\n<\/ul>\n<p>NSX ondersteunt de volgende load balancing-algoritmen:<\/p>\n<ul>\n<li><b>IP_HASH<\/b> \u2013 selectie van de server op basis van de resultaten van de hashfunctie voor source en destination IP van elk pakket.<\/li>\n<li> <b>LEASTCONN <\/b>\u2013 belasting van inkomende verbindingen, afhankelijk van het aantal al bestaande verbindingen op een specifieke server. Nieuwe verbindingen worden naar de server met het minste aantal verbindingen gestuurd.<\/li>\n<li> <b>ROUND_ROBIN <\/b>\u2013 nieuwe verbindingen worden om de beurt naar elke server gestuurd, volgens het gewicht dat aan die server is toegewezen.<\/li>\n<li><b>URI<\/b> \u2013 het linker gedeelte van de URI (voor de vraagteken) wordt gehasht en gedeeld door het totale gewicht van de servers in de pool. Het resultaat geeft aan welke server het verzoek ontvangt, waarbij wordt gegarandeerd dat het verzoek altijd naar dezelfde server wordt gestuurd, zolang alle servers beschikbaar blijven.<\/li>\n<li><b>HTTPHEADER <\/b>\u2013 belasting op basis van een specifieke HTTP-header die als parameter kan worden opgegeven. Als de header ontbreekt of geen waarde heeft, wordt het ROUND_ROBIN-algoritme toegepast.<\/li>\n<li><b>URL <\/b>\u2013 in elk HTTP GET-verzoek wordt er gezocht naar de URL-parameter die als argument is opgegeven. Als er een gelijkteken en waarde volgen, wordt de waarde gehasht en gedeeld door het totale gewicht van de actieve servers. Het resultaat geeft aan welke server het verzoek ontvangt. Dit proces wordt gebruikt om gebruikers-id's in verzoeken bij te houden en te waarborgen dat dezelfde gebruikers-id altijd naar dezelfde server wordt gestuurd, zolang alle servers beschikbaar blijven.<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/ab98325a49a63d1d005839a47af39544.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>In het blok Members klikken we op + om servers aan de pool toe te voegen.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/f67e7567c48a6403bb5dcd165d150052.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nHier moet worden opgegeven:<\/p>\n<ul>\n<li>de naam van de server;<\/li>\n<li>het IP-adres van de server;<\/li>\n<li>de poort waarop de server verkeer zal ontvangen;<\/li>\n<li>de poort voor health check (Monitor healthcheck); <\/li>\n<li>gewicht (Weight) \u2013 met deze parameter kan de proportionele hoeveelheid ontvangen verkeer voor een specifiek lid van de pool worden gereguleerd;<\/li>\n<li>Max Connections \u2013 het maximale aantal verbindingen naar de server;<\/li>\n<li>Min Connections \u2013 het minimum aantal verbindingen dat de server moet verwerken voordat het verkeer naar het volgende lid van de pool kan worden doorgestuurd.<\/li>\n<\/ul>\n<p><img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/4bfd6de65e50cb417845d358b11b91b5.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDit is hoe de uiteindelijke pool van drie servers eruitziet.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/42ebe47da99599628d9e6e75289a9f25.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Voeg een Virtual Server toe<\/b><\/p>\n<ol>\n<li>Ga naar het tabblad Virtual Servers. Klik op +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/4d95be098f50055d81f538ebe565cfbb.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Schakel de virtuele server in met Enable Virtual Server.<br \/>\nWe assign a name to it, select the previously created Application Profile, Pool, and specify the IP address to which the Virtual Server will accept external requests. We specify the HTTPS protocol and port 443.<br \/>\nOptional parameters here:<br \/>\n<b>Connection Limit <\/b>\u2013 maximum number of simultaneous connections that the virtual server can handle;<br \/>\n<b>Connection Rate Limit (CPS)<\/b> \u2013 maximum number of new incoming requests per second.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/fae8dff378af917a96b9a7d887bb2bd8.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p>The configuration of the load balancer is now complete, and we can check its functionality. The servers have a simple configuration that allows us to understand which server from the pool processed the request. During configuration, we selected the Round Robin load balancing algorithm, and the weight parameter for each server is one, so each subsequent request will be processed by the next server from the pool.<br \/>\nWe enter the external address of the load balancer in the browser and see:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/e10d1c9eb14b42f4f6fc03a0d6f03013.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAfter refreshing the page, the request will be handled by the next server:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/09a67549ca2f05f835a2d4645779bfa1.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nAnd once more \u2013 to check the third server from the pool:<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/e0452323822ff0a3e02ff5bcee53bcdc.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nUpon checking, you can see that the certificate sent to us by Edge is the same one that we generated at the very beginning. <\/p>\n<p>Checking the status of the load balancer from the Edge gateway console. For this, enter <b>show service loadbalancer pool<\/b>. <br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/10a7421dc6278ba2c721187bfeb076a9.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>Configuring the Service Monitor to check the status of the servers in the pool <\/b><br \/>\nWith the Service Monitor, we can track the status of the servers in the backend pool. If the response to the request does not match the expected one, the server can be removed from the pool to prevent it from receiving any new requests.<br \/>\nThree check methods are configured by default:<\/p>\n<ul>\n<li> TCP-monitor,<\/li>\n<li> HTTP-monitor,<\/li>\n<li> HTTPS-monitor.<\/li>\n<\/ul>\n<p>\nLet's create a new one. <\/p>\n<ol>\n<li>We go to the Service Monitoring tab and click +.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/ceac4fac8197b395d7531391534ad4ff.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>We select:\n<ul>\n<li>a name for the new method;<\/li>\n<li>an interval at which requests will be sent, <\/li>\n<li>a response timeout, <\/li>\n<li>monitoring type \u2013 HTTPS request using GET method, expected status code \u2013 200(OK) and request URL.<\/li>\n<\/ul>\n<\/li>\n<li>This concludes the setup of the new Service Monitor; now we can use it when creating a pool. <br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/9db2263d6e5c90e1a5aba6cee865fd50.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p><b>Configuring Application Rules<\/b><\/p>\n<p>Application Rules are a way to manipulate traffic based on certain triggers. With this tool, we can create advanced load balancing rules that may not be possible to configure through Application profiles or other services available on the Edge Gateway.<\/p>\n<ol>\n<li>Om een regel aan te maken, gaan we naar het tabblad Toepassingsregels van de load balancer.<br \/>\n <img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/b370858e444c144c95fe0d89d3ea42da.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>We kiezen een naam, het script dat de regel zal gebruiken, en drukken op Behouden.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/e0af1a95fb5b5bba46a52e582eba62bb.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>Nadat de regel is aangemaakt, moeten we de al ingestelde Virtuele Server bewerken.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/c4617150f17e8e16cde94a9c3fb8e713.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<li>In het tabblad Geavanceerd voegen we de door ons aangemaakte regel toe.<br \/>\n<img decoding=\"async\" alt=\"VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer\" src=\"\/wp-content\/uploads\/2019\/04\/23f4ed5bb90bf178fec825e552fba8a6.png\" style=\"display:block;margin: 0 auto;\" \/><\/li>\n<\/ol>\n<p>In het bovenstaande voorbeeld hebben we de ondersteuning voor tlsv1 ingeschakeld.<\/p>\n<p>Nog een paar voorbeelden:<\/p>\n<p>Verkeer omleiden naar een andere pool.<br \/>\nMet dit script kunnen we verkeer naar een andere load balancing pool omleiden als de primaire pool niet werkt. Om de regel te laten werken, moeten er meerdere pools op de load balancer zijn geconfigureerd en moeten alle leden van de primaire pool zich in de status down bevinden. We moeten de naam van de pool opgeven, niet de ID.<\/p>\n<p><code>acl pool_down nbsrv(PRIMARY_POOL_NAME) eq 0<br \/>\nuse_backend SECONDARY_POOL_NAME if PRIMARY_POOL_NAME<br \/>\n<\/code><\/p>\n<p>Verkeer omleiden naar een externe bron.<br \/>\nHier leiden we verkeer om naar een externe website als alle leden van de primaire pool in de status down zijn.<\/p>\n<p><code>acl pool_down nbsrv(NAME_OF_POOL) eq 0<br \/>\nredirect location http:\/\/www.example.com if pool_down<\/code><\/p>\n<p>Nog meer voorbeelden <noindex><a rel=\"nofollow\" href=\"https:\/\/docs.vmware.com\/en\/VMware-NSX-Data-Center-for-vSphere\/6.3\/com.vmware.nsx.admin.doc\/GUID-A5779D43-AC0F-4407-AF4A-0C1622394452.html\">here<\/a><\/noindex>.<\/p>\n<p>Dat was alles over de load balancer. Als je nog vragen hebt, vraag maar, ik ben er om te antwoorden.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/448540\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0427\u0430\u0441\u0442\u044c \u043f\u0435\u0440\u0432\u0430\u044f. \u0412\u0432\u043e\u0434\u043d\u0430\u044f \u0427\u0430\u0441\u0442\u044c \u0432\u0442\u043e\u0440\u0430\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043f\u0440\u0430\u0432\u0438\u043b Firewall \u0438 NAT \u0427\u0430\u0441\u0442\u044c \u0442\u0440\u0435\u0442\u044c\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 DHCP \u0427\u0430\u0441\u0442\u044c \u0447\u0435\u0442\u0432\u0435\u0440\u0442\u0430\u044f. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438 \u0412 \u043f\u0440\u043e\u0448\u043b\u044b\u0439 \u0440\u0430\u0437 \u043c\u044b \u0433\u043e\u0432\u043e\u0440\u0438\u043b\u0438 \u043e \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044f\u0445 NSX Edge \u0432 \u0440\u0430\u0437\u0440\u0435\u0437\u0435 \u0441\u0442\u0430\u0442\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u0438 \u0434\u0438\u043d\u0430\u043c\u0438\u0447\u0435\u0441\u043a\u043e\u0439 \u043c\u0430\u0440\u0448\u0440\u0443\u0442\u0438\u0437\u0430\u0446\u0438\u0438, \u0430 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0431\u0443\u0434\u0435\u043c \u0440\u0430\u0437\u0431\u0438\u0440\u0430\u0442\u044c\u0441\u044f \u0441 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u043e\u043c. \u041f\u0440\u0435\u0436\u0434\u0435 \u0447\u0435\u043c \u043f\u0440\u0438\u0441\u0442\u0443\u043f\u0438\u0442\u044c \u043a \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435, \u044f \u0445\u043e\u0442\u0435\u043b \u0431\u044b \u0441\u043e\u0432\u0441\u0435\u043c \u043a\u0440\u0430\u0442\u043a\u043e \u043d\u0430\u043f\u043e\u043c\u043d\u0438\u0442\u044c \u043e\u0431 \u043e\u0441\u043d\u043e\u0432\u043d\u044b\u0445 \u0432\u0438\u0434\u0430\u0445 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u043a\u0438. \u0422\u0435\u043e\u0440\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":23693,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-31817","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 5. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0430 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 | ProHoster\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:43:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:43:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47VMware NSX voor de kleintjes. Deel 5. Configuratie van de load balancer | ProHoster","description":"","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47VMware NSX \u0434\u043b\u044f \u0441\u0430\u043c\u044b\u0445 \u043c\u0430\u043b\u0435\u043d\u044c\u043a\u0438\u0445. \u0427\u0430\u0441\u0442\u044c 5. \u041d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0430 \u0431\u0430\u043b\u0430\u043d\u0441\u0438\u0440\u043e\u0432\u0449\u0438\u043a\u0430 \u043d\u0430\u0433\u0440\u0443\u0437\u043a\u0438 | ProHoster","og:url":"https:\/\/prohoster.info\/nl\/blog\/administrirovanie\/vmware-nsx-dlya-samyh-malenkih-chast-5-nastrojka-balansirovshhika-nagruzki","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:43:19+00:00","article:modified_time":"2019-10-31T18:43:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"31817","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 07:58:25","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:10:46","updated":"2026-01-21 07:58:25","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31817","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=31817"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/31817\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media\/23693"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=31817"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=31817"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=31817"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}