Tolérance de panne. Pas de tolérance de panne sur notre maquette LVS



Documents pareils
TD 2 Chapitre 4 : Support des Services et Serveurs. Objectifs : Maîtriser l'exploitation des tables de routage dynamique.

ALOHA LOAD BALANCER METHODE DE CONTROLE DE VITALITE

Keepalived : haute disponibilité et répartition de charge enfin libérées!

Mise en place d un cluster NLB (v1.12)

Guide des solutions 2X

Chapitre 1 Windows Server

FORMATION CN01a CITRIX NETSCALER

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Virtual Private Network WAFA GHARBI (RT4) CYRINE MAATOUG (RT4) BOCHRA DARGHOUTH (RT4) SALAH KHEMIRI (RT4) MARWA CHAIEB (RT3) WIEM BADREDDINE (RT3)

ALOHA Load Balancer 2.5. Guide de démarrage rapide. EXCELIANCE ALOHA 2.5 Guide de démarrage rapide 30/01/2008 1/17

DIFF AVANCÉE. Samy.

Configuration serveur pour le mode L4 DSR

2 - VMWARE SERVER.doc

Principes de DHCP. Le mécanisme de délivrance d'une adresse IP à un client DHCP s'effectue en 4 étapes : COMMUTATEUR 1. DHCP DISCOVER 2.

Programme formation pfsense Mars 2011 Cript Bretagne

Adresse directe fichier : Adresse url spécifique sur laquelle le lien hypertext du Client doit être

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

Figure 1a. Réseau intranet avec pare feu et NAT.

21 mars Simulations et Méthodes de Monte Carlo. DADI Charles-Abner. Objectifs et intérêt de ce T.E.R. Générer l'aléatoire.

Corrigé de l'atelier pratique du module 8 : Implémentation de la réplication

Le Ro le Hyper V Premie re Partie Configuration et Prise en main du gestionnaire Hyper-V

DHCP et NAT. Cyril Rabat Master 2 ASR - Info Architecture des réseaux d entreprise

Table des matières Hakim Benameurlaine 1

TP Déploiement de réseaux IP sous Linux et MS Windows sur une infrastructure virtualisée

Configuration des logiciels de messagerie

UFR de Mathématiques et Informatique Année 2009/2010. Réseaux Locaux TP 04 : ICMP, ARP, IP

Mettre en place un accès sécurisé à travers Internet


Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

Projet «Evolution» Référentiel d activités et de compétences : Administrer un parc informatique. Objectifs pédagogiques :

Guide de l utilisateur. Synchronisation de l Active Directory

L annuaire et le Service DNS

TARDITI Richard Mise en place d une Haute Disponibilité

II/ Le modèle OSI II.1/ Présentation du modèle OSI(Open Systems Interconnection)

Solution d inventaire automatisé d un parc informatique et de télédistribution OCS INVENTORY NG. EHRHARD Eric - Gestionnaire Parc Informatique

SYSTEME DE GESTION DES ENERGIES EWTS EMBEDDED WIRELESS TELEMETRY SYSTEM

EXCELIANCE ZAC des Metz 3 Rue du petit robinson Jouy en Josas Tél: Fax: sales@exceliance.

L'écoute des conversations VoIP

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

TP Linux : Firewall. Conditions de réalisation : travail en binôme. Fonctionnement du parefeu Netfilter. I Qu est ce qu'un firewall?

SERVICE CONTACT INSTANTANÉ GUIDE D UTILISATEUR

18 TCP Les protocoles de domaines d applications

Routeur Chiffrant Navista Version Et le protocole de chiffrement du Réseau Privé Virtuel Navista Tunneling System - NTS Version 3.1.

Standard. Manuel d installation

Trend Micro Worry-Free Business Security 8.0 Première installation : trucs et astuces

Utilisation du plugin AppliDis SLB (Smart Load Balancing)

Présentation du modèle OSI(Open Systems Interconnection)

Nagios 3 pour la supervision et la métrologie

Internet - Outils. Nicolas Delestre. À partir des cours Outils réseaux de Paul Tavernier et Nicolas Prunier

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

FileMaker Server 14. Guide de démarrage

Virtual Box Mettez un PC dans votre... PC

Les messages d erreur d'applidis Client

Rappels réseaux TCP/IP

Proxy et reverse proxy. Serveurs mandataires et relais inverses

NACIRI Mehdi. Rapport de stage : Mise en place d un moyen pour anticiper les pannes des serveurs de l IUT. Promotion BTS SIO Option SISR

VIRTUALISATION DE RESEAU AVEC KVM

«Clustering» et «Load balancing» avec Zope et ZEO

Windows Internet Name Service (WINS)

Allocation de l adressage IP à l aide du protocole DHCP.doc

Devoir Surveillé de Sécurité des Réseaux

Linux. Sécuriser un réseau. 3 e édition. l Admin. Cahiers. Bernard Boutherin Benoit Delaunay. Collection dirigée par Nat Makarévitch

Guide de démarrage rapide

TR2 : Technologies de l'internet. Chapitre VI. NAT statique et dynamique Overloading (PAT) Overlapping, port Forwarding Serveur Proxy, DMZ

Plan de secours informatique à chaud, virtualisation, et autres recettes...

ECOLE POLYTECHNIQUE DSI. Utilisation des serveurs mandataires («proxy») avec les protocoles d usage courant

Solution Haute Disponibilité pour Linux

UltraBackup NetStation 4. Guide de démarrage rapide

La surveillance réseau des Clouds privés

Installation du SLIS 4.1

FACILITER LES COMMUNICATIONS. Le gestionnaire de réseau VPN global de Saima Sistemas

CS REMOTE CARE - WEBDAV

Les clés d un réseau privé virtuel (VPN) fonctionnel

Mise en place d un cluster. De basculement. Et DHCP Failover. Installation. Préparation. Vérification

TP Service HTTP Serveur Apache Linux Debian

FileMaker Server 13. Guide de démarrage

Formation owncloud Thierry DOSTES - Octobre

Cisco Certified Network Associate

Autorité de certification

Notions de sécurités en informatique

2. MAQUETTAGE DES SOLUTIONS CONSTRUCTIVES. 2.2 Architecture fonctionnelle d un système communicant.

Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens

Préparation à l installation d Active Directory

Capture, Filtrage et Analyse de trames ETHERNET avec le logiciel Wireshark. Etape 1 : Lancement des machines virtuelles VMWARE et de Wireshark

NetCrunch 6. Superviser

Haute disponibilité avec OpenBSD

Redondance de service

Logiciel de gestion pour restaurants et Bars

ÉTUDE DE CAS. Durée : 5 heures Coefficient : 5 CAS FEFORT ÉLÉMENTS DE CORRECTION

MANUEL UTILISATEUR KIWI BACKUP V 3

Chapitre 6 -TP : Support Réseau des Accès Utilisateurs

Présentation Utilisation. VirtualBox. Firas Kraïem. 22 février 2014

Configuration du nouveau Bureau Virtuel (BV) collaboratif de Lyon I

Rappel: Le routage dans Internet. Contraintes. Environnement et contraintes. La décision dans IP du routage: - Table de routage:

CONFIGURATION DE BASE

Service WEB, BDD MySQL, PHP et réplication Heartbeat. Conditions requises : Dans ce TP, il est nécessaire d'avoir une machine Debian sous ProxMox

Le Ro le Hyper V Troisie me Partie Haute disponibilite des machines virtuelles

Cahier des charges. driver WIFI pour chipset Ralink RT2571W. sur hardware ARM7

Fonctions Réseau et Télécom. Haute Disponibilité

Configuration des routes statiques, routes flottantes et leur distribution.

Transcription:

Tolérance de panne Pas de tolérance de panne sur notre maquette LVS Les serveur HS sont toujours utilisés par LVS Si un serveur est HS sur un lot de 10, une fois sur 10, les requêtes échouent Si c'est 9 sur 10 qui sont HS, Si le directeur tombe, le LVS est hors service et ne répond pas

Tolérance de panne : les serveurs WeB Nécessité de réagir en cas de de serveurs WeB HS : Tester l'état de serveur Retirer du LVS tout serveur HS Y remettre les serveurs revenus à la vie Solutions : À la main avec des scripts : facile mais fastidieux Avec keepalived

Tolérance de panne : keepalived Permet la mise en place d'un LVS (/etc/keepalived/keepalived.conf en général) Tolérance de panne des serveurs WeB Tolérance de panne du directeur via vrrp

Travail : Migrer une des maquettes existantes vers keepalived Sans tolérance de panne pour l'instant La tester

Keepalived : tolérance de panne des serveurs WeB Quorum : le poids total des serveurs actifs doit être supérieur au quorum Sinon : On peut paramêtre le lancement de scripts : pour désactiver le LVS par ex. Si un sorry server existe, toutes les requêtes lui sont transmises Sorry server : Serveur vers lequel basculent toutes les requêtes en cas de poids total inférieur au quorum En général, répond avec une page du style «service interrompu pour cause de charge trop élevée»

Keepalived : tolérance de panne des serveurs WeB Paramètre délay_loop : temps en secondes entre deux tests de serveurs WeB Healthchecker : tests des serveurs Se spécifie dans la définition d'un serveur réel Des serveurs réels appartenant au même LVS peuvent avoir des tests différents Plusieurs tests peuvent être indiqués Si un seul échoue, le serveur est considéré comme HS

Healthchecker classiques TCP_CHECK : teste si un serveur écoute sur le port spécifié HTTP_GET et SSL_GET : Teste une page WeB donnée À partir du statut http retournée En validant le contenu de la page via md5 SSL_GET : via SSL On peut préciser un virtualhost dans la définition du LVS (donc pas au niveau du healthchecker) Genhash : outil pour générer le code md5 d'une page WeB distante SMTP_CHECK : Pour tester des serveurs SMTP MISC_CHECK Pour utiliser des scripts écrites par l'administrateur pour tester les serveurs

Votre travail : Mettre en place la partie tolérance de panne des serveurs dans votre maquette keepalived Tester plusieurs healthchecker Tester un sorry server (à installer d'abord)

Tolérance de panne des directeurs Directeur HS => lvs inaccessible Solution : tolérance de panne sur les directeurs Keepalived la gère via vrrp (rfc 3768) Sans Mac virtuelle (limitation du noyau linux) Remplacée par un paquet ARP gratuit Keepalived gère la synchronisation des tables (NAT & Co ) en démarrant les services de synchronisation noyau : ipvs_syncmaster ipvs_syncbackup

Votre travail Mettre en place une maquette haute disponibilité avec deux directeurs Tester divers cas de figure Mettre én évidence les comportements associés via des captures de trames commentées

Tolérance de panne Pas de tolérance de panne sur notre maquette LVS Les serveur HS sont toujours utilisés par LVS Si un serveur est HS sur un lot de 10, une fois sur 10, les requêtes échouent Si c'est 9 sur 10 qui sont HS, Si le directeur tombe, le LVS est hors service et ne répond pas

Tolérance de panne : les serveurs WeB Nécessité de réagir en cas de de serveurs WeB HS : Tester l'état de serveur Retirer du LVS tout serveur HS Y remettre les serveurs revenus à la vie Solutions : À la main avec des scripts : facile mais fastidieux Avec keepalived

Tolérance de panne : keepalived Permet la mise en place d'un LVS (/etc/keepalived/keepalived.conf en général) Tolérance de panne des serveurs WeB Tolérance de panne du directeur via vrrp

Travail : Migrer une des maquettes existantes vers keepalived Sans tolérance de panne pour l'instant La tester

Keepalived : tolérance de panne des serveurs WeB Quorum : le poids total des serveurs actifs doit être supérieur au quorum Sinon : On peut paramêtre le lancement de scripts : pour désactiver le LVS par ex. Si un sorry server existe, toutes les requêtes lui sont transmises Sorry server : Serveur vers lequel basculent toutes les requêtes en cas de poids total inférieur au quorum En général, répond avec une page du style «service interrompu pour cause de charge trop élevée»

Keepalived : tolérance de panne des serveurs WeB Paramètre délay_loop : temps en secondes entre deux tests de serveurs WeB Healthchecker : tests des serveurs Se spécifie dans la définition d'un serveur réel Des serveurs réels appartenant au même LVS peuvent avoir des tests différents Plusieurs tests peuvent être indiqués Si un seul échoue, le serveur est considéré comme HS

Healthchecker classiques TCP_CHECK : teste si un serveur écoute sur le port spécifié HTTP_GET et SSL_GET : Teste une page WeB donnée À partir du statut http retournée En validant le contenu de la page via md5 SSL_GET : via SSL On peut préciser un virtualhost dans la définition du LVS (donc pas au niveau du healthchecker) Genhash : outil pour générer le code md5 d'une page WeB distante SMTP_CHECK : Pour tester des serveurs SMTP MISC_CHECK Pour utiliser des scripts écrites par l'administrateur pour tester les serveurs

Votre travail : Mettre en place la partie tolérance de panne des serveurs dans votre maquette keepalived Tester plusieurs healthchecker Tester un sorry server (à installer d'abord)

Tolérance de panne des directeurs Directeur HS => lvs inaccessible Solution : tolérance de panne sur les directeurs Keepalived la gère via vrrp (rfc 3768) Sans Mac virtuelle (limitation du noyau linux) Remplacée par un paquet ARP gratuit Keepalived gère la synchronisation des tables (NAT & Co ) en démarrant les services de synchronisation noyau : ipvs_syncmaster ipvs_syncbackup

Votre travail Mettre en place une maquette haute disponibilité avec deux directeurs Tester divers cas de figure Mettre én évidence les comportements associés via des captures de trames commentées