내용
현지 서비스
또한 현지 서비스 섹션에서는 HTTP, 웹 GUI 서비스, 유지 관리를 위한 SSH, 클러스터링 복제 서비스 및 SNMP 모니터링 서비스와 같은 일부 로드 밸런서 서비스를 관리합니다.
이 섹션의 모든 변경 사항은 다음을 클릭하여 적용해야 합니다. 신청 단추. 사용 변경 사항 되돌리기 버튼을 눌러 양식의 수정 사항을 취소하고 이전에 적용된 구성을 되돌립니다.
HTTP 웹 GUI 서비스
이 서비스는 관리 및 운영 관리 목적으로 사용됩니다. 그만큼 HTTP 서비스는 웹 GUI가 제공되는 곳입니다.
GUI 서비스가 실행되는 물리적 인터페이스. 웹 패널 서비스가 로드 밸런서에 구성된 모든 물리적, 본딩 및 VLAN 인터페이스에 바인딩되는 인터페이스입니다. 참고 : 가상 및 부동 인터페이스는 권장되지 않습니다.
GUI 서비스가 실행 중인 HTTPS 포트. 관리 및 운영 목적으로 웹 GUI 서비스에서 사용하는 포트입니다. 기본 포트는 444.
서버 인증서.사용자가 ZEVENET 기기를 사용할 수 있는 권한이 있음을 나타내는 인증 인증서입니다.
일단 당신이 신청 버튼을 누르면 나타나는 팝업에서 변경 사항을 확인해야 합니다.
SSH 관리 서비스
이 서비스는 복제 목적을 유지 관리하고 클러스터링하는 데 사용됩니다. 명령줄을 통해 원격으로 로드 밸런서에 액세스할 수 있습니다.
SSH 서비스가 실행되는 물리적 인터페이스. 이것은 로드 밸런서에 구성된 모든 NIC, 본딩 및 VLAN 인터페이스 간에 SSH 서비스가 바인딩될 인터페이스입니다. 가상 및 부동 인터페이스는 권장되지 않습니다.
SSH가 실행 중인 SSH 포트. SSH 서비스에서 사용하는 포트입니다. 기본 포트는 22.
일단 당신이 신청 버튼, 변경 사항 인터페이스 그리고 포트 적용될 것이다. SSH 서비스가 다시 시작됩니다.
SNMP 모니터링 서비스
이 서비스는 중앙 집중식 SIEM 플랫폼에 통합되는 부하 분산 모니터링 목적으로 시스템에서 사용됩니다.
SNMP 활성화. SNMP 서비스를 활성화 또는 비활성화합니다. 기본적으로 비활성화됩니다.
SNMP 서비스가 실행되는 물리적 인터페이스. SNMP 서비스가 실행될 인터페이스입니다.
SNMP 서비스를 실행 중인 SNMP 포트. SNMP 서비스가 수신 대기하는 포트입니다. 기본적으로 포트 161 사용하게 될 것이다.
커뮤니티 이름. 사용할 읽기 전용 커뮤니티 이름입니다. 기본적으로 커뮤니티 이름은 공개 사용하게 될 것이다.
액세스 할 수있는 IP 또는 서브넷 (IP / 비트). 클라이언트의 서브넷 또는 주소는 SNMP 서비스에 액세스할 수 있습니다. 하나의 IP 주소에서만 접근을 허용하고 싶다면 넷마스크 비트를 사용하세요. / 32.
또한 신청 버튼을 누르면 모든 변경 사항이 SNMP 서비스에 자동으로 적용됩니다.
SNMP에 대해 더 자세히 알고 싶다면 기사를보십시오. SIEM 환경에서 SNMP 이해 및 ZEVENET 어플라이언스 모니터링.
Rsyslog 로깅 서비스
IP/호스트 이름. Rsyslog 호스트의 이름입니다.
포트. 로그 파일을 보낼 포트입니다.
프로토콜. 사용할 전송 프로토콜입니다. 전송은 UDP 또는 TCP여야 합니다.
또한 신청 버튼을 누르면 모든 변경 사항이 Rsyslog 서비스에 자동으로 적용됩니다.
글로벌 서비스
이러한 서비스는 지정된 시스템을 수정하여 모든 로드 밸런서를 클라이언트의 요구에 맞게 조정하는 데 사용됩니다. 이러한 동작은 아래 이미지 뒤에 설명되어 있습니다.
세션 복제 활성화. 팜이 지속성으로 구성된 경우 시스템은 세션 테이블을 백업 노드에 복제합니다. 경우에 마스터 노드 클러스터에서 실패하면 새 마스터 세션이 계속 진행되며 사용자는 새 세션을 다시 만들 필요가 없습니다. 이 기능은 상태 저장 클러스터. 기본적으로 활성화되어 있습니다.
중복 네트워크 사용. ZEVENET 라우팅 시스템은 하나 이상의 인터페이스에서 동일한 네트워크 구성을 지원하지 않습니다. 그러나 이 옵션을 사용하면 동일한 네트워크를 두 번 설정할 수 있습니다. 이 옵션을 비활성화하면 트래픽이 비대칭 경로를 생성하지 않습니다. 기본적으로 비활성화되어 있습니다.
ARP 알림 사용. 각 클러스터 스위치에서 ARP 알림이 실행되어 MAC 변경 사항을 네트워크에 알립니다. 이 옵션이 활성화되면 네트워크에 대한 ARP 알림이 XNUMX분마다 수행됩니다. 이 또한 기본적으로 비활성화되어 있습니다.
새로운 세대의 프록시 사용. ZEVENET 6.1부터 HTTP(S) 프로필은 지프록시 전작보다 더 빨라진 새로운 기능으로 비활성화된 경우 이전 HTTP 구현이 사용됩니다.
WAF 도우미 활성화. HTTP 프로토콜을 보호하고 모니터링하기 위해 방화벽 인터페이스를 활성화합니다.
다음을 클릭합니다. 신청 단추. 모든 변경 사항을 자동으로 적용합니다. 글로벌 서비스.
원격 서비스
또한 원격 서비스 섹션은 다음과 같은 로드 밸런서에 필요한 일부 외부 서비스를 관리합니다. DNS 네트워크 이름을 확인하기 위해 NTP 시스템 시계를 동기화하고 대리 서비스. 이를 통해 로드 밸런서는 내부 서비스에 대해 외부 프록시를 사용할 수 있습니다.
이 섹션의 모든 변경 사항은 다음을 클릭하여 적용해야 합니다. 신청 단추. 사용 변경 사항 되돌리기 버튼을 눌러 양식의 수정 사항을 취소하고 이전에 적용된 구성을 되돌립니다.
DNS 서비스
도메인 이름 시스템 서비스는 네트워크 주소를 얻기 위해 도메인 이름을 확인하는 데 사용됩니다. DNS 확인을 위해 구성된 서버는 시스템 파일에 저장됩니다. /etc/resolve.conf.
주 서버. 기본 이름 서버의 IP 주소입니다. 기본값은 8.8.8.8.
보조 서버. 보조 이름 서버의 IP 주소입니다. 이 값은 선택 사항이며 기본적으로 비어 있습니다.
NTP 서비스
이 서비스는 로드 밸런서의 시스템 날짜 및 시간 시계를 동기화하는 데 사용됩니다.
NTP 서버. 로드 밸런서가 시스템 날짜 및 시간을 동기화하기 위해 연결하는 서버 IP 주소 또는 도메인 이름입니다. 기본값은 pool.ntp.org.
프록시 서비스
이 서비스는 로드 밸런서가 원격 프록시를 통해 인터넷에 액세스할 수 있도록 하기 위한 것입니다. 업데이트와 같은 일부 서비스는 구성된 경우 이 옵션을 사용합니다.
HTTP 프록시. HTTP 요청에 HTTP 프록시를 사용하려면 http : // myproxy : 80와 같은 HTTP 프록시의 전체 URL을 정의하십시오.
HTTPS 프록시. HTTPS 요청에 HTTPS 프록시를 사용하려면 http : // myproxy : 443와 같은 HTTPS 프록시의 전체 URL을 정의하십시오.
암호화하자.
이 인증서는 서버의 신뢰성을 증명하고 데이터 암호화를 통해 안전한 데이터 전송 라인을 제공합니다.
더 자세히 알아보기 암호화하자.
이메일. Let's Encrypt 서비스 관리에 대한 알림 이메일입니다.