ALOHA Load Balancer 2.5 Guide de démarrage rapide 1/17
Table des matières 1 - Contenu de l'emballage... 3 2 - Phase préparatoire... 3 3 - Configuration d'usine... 3 4 - Branchement du boîtier (ALOHA load balancer matériel uniquement)... 3 4.1 Interface réseau d administration...4 4.2 - Interfaces réseaux... 4 5 - Recensement des informations de configuration... 5 6 Configuration par l'interface web (HTTP ou HTTPS)... 5 6.1 Paramètres système... 5 6.1 Mise à jour du firmware... 5 7 Première mise en production... 6 8 Configuration initiale à l aide de l assistant (WIZARD)... 7 8.1 Ecran 1 Configuration des interfaces réseau physiques... 7 8.2 Ecran 2 Agrégation des interfaces réseaux... 8 8.3 Ecran 3 Configuration de l adressage IP... 9 8.4 Ecran 4 Configuration du routage IP... 10 8.5 Ecran 5 Configuration de la haute disponibilité VRRP... 11 8.6 Ecran 6 Configuration des modes d accès à l administration... 12 8.7 Ecran 7 Configuration du load balancing... 13 8.7.1 Ecran 7b Configuration du serveur virtuel... 15 8.7.2 Ecran 7b Ajout des serveurs réels dans le pool du serveur virtuel... 16 9 Support & assistance... 17 2/17
1 - Contenu de l'emballage L'emballage doit contenir (ALOHA load balancer matériel uniquement) : le boîtier ALOHA LB, un câble d'alimentation électrique, un câble réseau croisé, le présent Guide de démarrage rapide sous forme papier 2 - Phase préparatoire Les informations suivantes sont indispensables pour configurer votre ALOHA load balancer afin de l'installer sur votre réseau : adresse IP masque de sous-réseau Les informations ci-dessous sont facultatives mais il convient de les utiliser si elles sont connues : adresse IP du serveur NTP Vous pouvez utiliser la section 5 de ce guide pour noter ces différentes informations. 3 - Configuration d'usine Lors de sa première mise sous tension, votre ALOHA LB est configuré avec les paramètres suivants : adresse IP : 192.168.0. 200 masque de sous-réseau : 255.255.255.0 mot de passe du compte 'admin' : 'admin' Pour configurer votre ALOHA LB, il est nécessaire d'utiliser un poste connecté sur le même réseau. Pour cela, il est possible soit de configurer le poste en client DHCP à condition que l adresse affectée soit dans le même réseau, soit de forcer l adresse du poste en lui affectant une adresse sur le réseau de la configuration d'usine 192.168.0.0/24. 4 - Branchement du boîtier (ALOHA load balancer matériel uniquement) Le branchement de votre ALOHA LB s'effectue en suivant les étapes ci-dessous : 1) branchement du câble réseau droit entre le boîtier et le switch ou du câble réseau croisé entre le boîtier et le poste de configuration (Cf page suivante 4.1 - branchement réseau). 2) branchement du câble d'alimentation à l'arrière du boîtier. 3) branchement du câble d'alimentation sur une prise électrique. Dans le cas du modèle 4K, le boîtier démarre automatiquement une fois le câble d'alimentation branché. Dans le cas des modèles 8K et 12K, il est nécessaire d'actionner l'interrupteur situé à l'arrière du boîtier. 3/17
4.1 Interface réseau d administration L interface réseau réservé à l administration est disponible sur un port différent selon le modèle : Modèles 4K et 12K : Modèle 8K : 4.2 - Interfaces réseaux Les interfaces réseaux présentent les correspondances suivantes : Modèle 4K : Modèle 8K : Modèle 12K : 4/17
5 - Recensement des informations de configuration Adresse IP (admin) : Masque de sous-réseau (admin) : Passerelle par défaut : Mot de passe 'admin' : Serveurs NTP : Serveur Syslog : 6 Configuration par l'interface web (HTTP ou HTTPS) L'accès à l'interface web, possible aussi bien en HTTP qu'en HTTPS, est protégé. Il est nécessaire de s'authentifier avec le compte 'admin' pour y accéder (mot de passe 'admin' en configuration d'usine). 6.1 Paramètres système La page de configuration système est accessible par l'url http://192.168.0.200:4444 Sur cette page (Cf. copie d écran page suivante), il est possible de modifier les paramètres suivants : Adresse IP du serveur NTP Date et heure, Mot de passe 'admin' Langue utilisée (FR/EN), Importer/exporter une configuration, Mettre à jour le firmware, Rebooter le système, 6.1 Mise à jour du firmware Il est possible que des mises à jour aient été publiées depuis le conditionnement de votre boîtier. Afin de vous assurer un déploiement dans les meilleures conditions, nous vous recommandons fortement d'appliquer les mises à jour disponibles sur le site. Pour cela, notez la version et le modèle affichés dans l'encart en haut à droite, et rendez-vous avec votre navigateur sur le site suivant : http://www.exceliance.fr/download/aloha/ Si une version plus récente est disponible, entrez dans le répertoire, cliquez sur le nom correspondant à votre modèle et sauvegardez le fichier sur votre ordinateur. Une fois le téléchargement terminé, cliquez sur le bouton "BROWSE" dans la section "Firmware", sélectionnez le fichier que vous venez de télécharger, puis cliquez sur le bouton "UPDATE". Lorsque la mise à jour est terminée, vous pouvez cliquer sur le bouton "REBOOT", le boîtier redémarre alors sur la nouvelle version. Patientez environ une minute puis cliquez à nouveau sur l'onglet "Setup" pour configurer votre ALOHA LB ainsi mis à jour. 5/17
7 Première mise en production Afin de vous faciliter la mise en œuvre d une configuration de test sans passer par le menu avancé (Services), vous pouvez utiliser l assistant de configuration (Wizard) qui vous demandera les principaux paramètres requis pour obtenir une première configuration fonctionnelle. 6/17
8 Configuration initiale à l aide de l assistant (WIZARD) 8.1 Ecran 1 Configuration des interfaces réseau physiques Cet écran vous permet de configurer plusieurs interfaces physiques réseau. Dans la plupart des cas ou pour un simple test, il vous suffit de laisser la configuration en l état (Eth0) en ne saisissant qu un nom arbitraire pour l interface dans le champ description. Ceci fait, cliquez sur le bouton Add pour créer l interface. Cliquez ensuite sur Suivant / Next pour passer à l étape 2. 7/17
8.2 Ecran 2 Agrégation des interfaces réseaux Cette étape optionnelle vous permet d agréger les interfaces réseau entre elles (bonding). Dans le cas d un simple test, vous pouvez simplement cliquer sur Suivant/Next pour passer à l étape 3. 8/17
8.3 Ecran 3 Configuration de l adressage IP Cette étape consiste à configurer les adresses IP affectées aux interfaces physiques de votre ALOHA préalablement configurées. Il s'agit de l'adresse d'administration, des adresses internes permettant de joindre vos serveurs et vos différents équipements, ainsi que des adresses publiques de service dans le cas où vous ne possédez qu'un seul ALOHA LB. Lorsque vous utilisez deux ALOHA LB, les adresses de services partagées seront portées par le protocole VRRP configuré à la section 8.5. Cependant, même dans le cas de l'utilisation du protocole VRRP, il est nécessaire que chaque ALOHA LB possède une adresse distincte dans le même réseau que les adresses de service. 1/ Sélectionnez l interface à laquelle vous souhaiter attribuer une adresse IP via la liste de choix du champ Interface. 2/ Saisissez directement l adresse dans le champ Adresse IP/Mask sous la forme : xxx.xxx.xxx.xxx/xx. 3/ Cliquez ensuite sur le bouton Add pour ajouter l adresse sur l interface sélectionnée. 4/ Répétez éventuellement l opération pour ajouter d autres adresses IP sur la même interface ou sur d autres préalablement créées en étape 1. 5/ Cliquez ensuite sur Suivant/Next pour passer à l étape 4. 9/17
8.4 Ecran 4 Configuration du routage IP L étape 4 concerne la configuration du routage IP. Cette configuration n est pas nécessaire dans le cas ou tous vos clients et serveurs sont sur le même réseau que votre ALOHA LB (cas éventuel d un test ou d une maquette). Dans ce cas, cliquez directement sur le bouton Suivant/next. Dans un cas de production, vous devrez configurer au moins une route pour indiquer à votre ALOHA LB comment joindre les postes ou serveurs situés sur un autre réseau. Pour cela, vous devrez au moins indiquer la route par défaut (0.0.0.0/0) signifiant tous les réseaux ainsi que renseigner l adresse IP de la passerelle par défaut (gateway). 1/ Sélectionnez l interface à laquelle vous souhaiter attribuer une route IP via la liste de choix du champ Interface. 2/ Saisissez directement la route dans le champ Destination address/mask sous la forme : xxx.xxx.xxx.xxx/xx. 3/ Cliquez ensuite sur le bouton Add pour ajouter la route sur l interface sélectionnée. 4/ Répétez éventuellement l opération pour ajouter d autres routes IP sur la même interface ou sur d autres préalablement créées en étape 1. 5/ Cliquez ensuite sur Suivant/Next pour passer à l étape 5. 10/17
8.5 Ecran 5 Configuration de la haute disponibilité VRRP Cette configuration n est requise que dans le cas ou vous disposez d au moins deux ALOHA LB pour assurer la haute disponibilité du service (mode cluster). En configurant le service VRRP, vous pourrez ajouter un second boitier en HA de manière totalement transparente. Cette étape est optionnelle et vous pouvez donc cliquer sur Suivant/Next si tel n est pas votre besoin. Vous pouvez configurer autant d'adresses VRRP que vous le désirez sur chaque interface créée. Cependant, veillez attentivement à ce que les mêmes adresses soient configurées sur les deux boîtiers. L adresse VRRP correspond à l adresse qui sera annoncée pour le service VRRP (VIP). L ID VRRP correspond à un numéro compris entre 1 et 255 affecté au cluster pour toutes les machines participant à un même service VRRP. Attention, cet ID doit être unique sur votre réseau! La priorité, comprise entre 1 et 254, servira à indiquer le rôle du noeud au sein du cluster. Le noeud ayant la priorité la plus élevée prend en charge le trafic (il est qualifié de "master") et l'autre surveille l'activité pour prendre le relais en cas de défaillance. Nous vous conseillons d'utiliser des valeurs centrales (100, 101,...) afin de laisser une marge de manœuvre inférieure et supérieure. Nota: il est fortement recommandé d'utiliser la même priorité sur l'ensemble des adresses VRRP. 11/17
8.6 Ecran 6 Configuration des modes d accès à l administration L étape 6 vous permet de configurer les modes d accès à l administration de votre ALOHA LB. La rubrique SSH concerne l accès à la configuration en mode ligne de commande (CLI). Vous pouvez l activer ou non en cochant la case enable SSH. La rubrique Web interface vous permet de contrôler le mode d accès à la console Web. Dans les deux rubriques, il vous est possible de restreindre l accès d administration à une seule adresse IP de l ALOHA ou à toutes (sélection * dans la liste déroulante). Dans un cadre de test, vous pouvez laisser l accès ouvert sur toutes les adresses, en revanche, nous vous conseillons fortement d en restreindre l accès lors de la mise en production. 12/17
8.7 Ecran 7 Configuration du load balancing Cette étape permet la configuration du mode de fonctionnement du load balancing ainsi que des serveurs virtuels. La case à cocher enable IP forwarding vous permet d activer l IP forwarding. Cette configuration peut être nécessaire dans certains cas comme dans le cas de DMZ mulitples, d administration inband ou pour conserver l adresse originale des clients qui sera présentée aux serveurs. D'une manière générale, si l'aloha est installé en coupure (par opposition au mode proxy), il est souhaitable d'activer l'ip forwarding pour permettre aux serveurs de joindre l'internet et d'être joints depuis Internet. Votre ALOHA LB sera alors renseigné dans la configuration de vos serveurs comme routeur par défaut. La case à cocher Enable NAT or port forwarding permet d activer la translation d adresse ou de port. Si votre ALOHA LB est installé en coupure avec IP Forwarding et que vos serveurs possèdent des adresses privées non routables, il peut être nécessaire que votre ALOHA LB translate les adresses des serveurs pour leur permettre de joindre l'internet. Ceci permet également de joindre des serveurs à distance, soit pour l'administration ou des services tels que le DNS. Attention: cette fonctionnalité impacte les performances de manière significative. 13/17
La case Enable IP ACLs vous permet d activer la gestion des listes de contrôle d accès (Access Control List) permettant de restreindre l accès en provenance ou à destination de certaines adresses IP que vous pourrez configurer dans l onglet IP ACL. Cette fonctionnalité est essentiellement recherchée lors de déploiements en IP forwarding pour empêcher des adresses non autorisées à se connecter en administration sur les serveurs, ainsi que pour empêcher des serveurs de joindre des services externes non nécessaires (ex: SMTP). La rubrique Virtual Server vous permet de créer un serveur virtuel qui est un groupe de serveurs réels (real servers). Un 'virtual server' correspond à l'association d'une adresse IP et d'un port, derrière lesquels se trouve un service hébergé par une ferme de serveurs. Nous vous conseillons de choisir un nom qui évoque clairement la fonction rendue. Par exemple: 'web-static' ou 'antispam-sortant' Il suffit de renseigner le champ name avec le nom que vous désirez attribuer à cette instance et de cliquer sur Add pour créer le serveur virtuel (L assistant créera un frontend et un backend portant ce nom). Ceci fait, le wizard ouvre la page dédiée à la configuration de ce nouveau serveur virtuel. 14/17
8.7.1 Ecran 7b Configuration du serveur virtuel Section listen address : permet de configurer autant d adresses IP d écoute que nécessaire parmi celles qui ont été préalablement créées. Pour que votre ALOHA LB écoute sur toutes les adresses configurées, laisser l étoile par défaut. La case SSL permet d activer la gestion du SSL sur la ou les adresses sélectionnées. Attention: Pour des raisons de routage IP, l'activation du SSL sur un service est incompatible avec le mode transparent. Section Remote Syslog : Permet la configuration de l envoi des logs en mode Syslog. Si vous conservez le paramètre use global parameters only, les logs seront stockés dans le buffer local par défaut. Dans le cas contraire (case décochée), les champs suivants permettent de spécifier différents paramètres spécifiques aux différentes adresses IP. Vous pouvez renseigner jusqu'à deux serveurs syslog avec des niveaux de sévérité potentiellement différents. Section Options : Permet de gérer les différents paramètres liés au load balancing pour ce serveur virtuel. Les options par défaut conviennent pour un test ou une configuration simple. Ces paramètres pourront être modifiés ultérieurement. Section Servers checks : Permet de configurer les paramètres de test d état (healthcheck) des serveurs réels. Les valeurs par défaut conviennent pour un mode de test ou une première configuration. Attention toutefois de vérifier que la requête proposée par défaut soit valide avec vos serveurs. Dans le cas contraire, vous pouvez activer un check TCP plutôt que HTTP pour éviter que vos serveurs ne soient considérés comme non opérationnels. 15/17
8.7.2 Ecran 7b Ajout des serveurs réels dans le pool du serveur virtuel Cette section permet d ajouter autant de serveurs réels que nécessaire dans l instance du serveur virtuel. 1/ Saisissez le nom du premier serveur réel à configurer dans le champ Name, 2/ Renseignez son couple adresse IP:port dans le champ correspondant. Il s'agit de l'adresse à laquelle votre ALOHA LB peut l'atteindre, et qui est généralement une adresse privée située sur le même réseau. 3/ Indiquez une valeur ou un nom permettant à votre ALOHA LB d'identifier de manière unique ce serveur. Attention, ces valeurs sont acheminées jusqu'à l'utilisateur, il convient donc ne pas y renseigner d'informations confidentielles. Un simple numéro de serveur convient parfaitement. 4/ Renseignez éventuellement le poids de ce serveur dans le cadre du load balancing. Celui-ci sera utilisé par les algorithmes de répartition de charge. Ce poids sera généralement proportionnel à la puissance des serveurs réels. 5/ Précisez le cas échéant le nombre maximal de connexions simultanées que devra accepter votre ALOHA LB pour ce serveur. Si ce nombre est atteint, votre ALOHA LB mettra les nouvelles requêtes en file d'attente (Queuing) afin de protéger le serveur contre un effondrement, tout en conservant une qualité de service optimale. 6/ Cochez la case backup server dans le cas ou ce serveur réel ne doit être utilisé qu en mode backup. Dans ce mode, ce serveur réel ne sera pas utilisé dans la répartition de charge tant que le service fonctionnera correctement sur les autres serveurs réels. 7/ Cliquez ensuite sur Add pour ajouter ce serveur réel au pool du serveur virtuel. 8/ Réitérez l opération depuis l étape 1 pour associer autant de serveurs réels que nécessaire. Remarque : Dans l écran ci-dessus, remarquez que l un des serveurs réels associé (rs3_remote) est situé sur un autre réseau que les deux premiers. Ce serveur peut tout à fait être géographiquement situé sur un autre site (une autre ville ou un autre pays) à condition d être joignable par votre ALOHA LB. 16/17
9 Support & assistance Pour toute question de support ou d'assistance concernant le fonctionnement du produit, vous pouvez contacter notre service technique via email sur support@exceliance.fr ou par téléphone au 01.30.67.60.74 Pensez à vous munir du N de série du produit et/ou du N de contrat souscrit ainsi que du N de firmware installé sur la machine (onglet Setup). Pour bénéficier de la garantie et, le cas échéant, du contrat d'extension de garantie, vous devez impérativement enregistrer votre produit sur notre site Web à l'adresse suivante : http://www.exceliance.fr/enregistrement.htm EXCELIANCE est une marque déposée, propriété de Exceliance SAS. 17/17