Giải pháp chịu lỗi hay còn gọi là Failover. Đây là chính sách dự trữ trong những mạng lưới hệ thống mạng. Chúng sẽ được kích hoạt khi mạng lưới hệ thống chính gặp sự cố vì bất kể lí do gì như treo máy, hư máy, virus tiến công, bảo dưỡng …
Máy chủ rất quan trọng đối với doanh nghiệp nên việc duy trì hệ thống này đòi hỏi quản trị viên phải có những kiến thức nhất định. Trong chia sẻ của bài viết này, Hosting Việt sẽ giới thiệu đến các bạn tính năng load balancing và failover là gì và cách cài đặt chúng, nhằm tối ưu hiệu suất hoạt động của website, giảm thiểu thời gian downtime.
Failover là gì?
Đây là chính sách dự trữ trong những mạng lưới hệ thống mạng. Chúng sẽ được kích hoạt khi mạng lưới hệ thống chính gặp sự cố vì bất kể lí do gì như treo máy, hư máy, virus tiến công, bảo dưỡng …
>>>> Tham khảo DDoS là gì? Tấn công DDoS và cách phòng chống DDoS hiệu quả
Ví dụ : Khi không có bất kể lỗi nào thì server A sẽ phản hồi toàn bộ nhu yếu. Trong trường hợp, server A không hề phân phối nhu yếu, thì Server B sẽ tiếp quản và phản hồi lại nhu yếu đó. Hay người dùng cũng hoàn toàn có thể sử dụng failover để bảo dưỡng trên những sever lẻ, mà không cần dùng đến dịch vụ bảo dưỡng truyền thống lịch sử. Với failover của server B, nên đặt nó trên ổ cắm điện riêng không liên quan gì đến nhau với TT tài liệu riêng. Hoặc tối thiểu cố gắng nỗ lực tách nó riêng trên một switch so với server A. Về thực chất, người dùng càng tách bạch vật lý giữa những server càng nhiều càng tốt. >> >> Server là gì ? Tại sao phải sử dụng Server
Load balancing là gì?
Đây là khái niệm cân đối tải được cho phép người dùng hoàn toàn có thể lan rộng tải trên nhiều sever. Các giải pháp cho cân đối tải gồm lan rộng ra theo chiều dọc như dùng phần cứng mạnh hơn, sử dụng CPU nhanh hơn hay network pipe lớn.
Cài đặt failover và load balancing
Trong bài san sẻ này, Hosting Việt sẽ hướng dẫn triển khai setup failover và load balance trên nền tảng pfSense. Điều này giúp cân đối tải cho traffic từ mạng LAN ra nhiều nhánh WAN. Ví dụ : Nếu WAN1 bị mất tín hiệu liên kết thì ngay lập tức WAN2 sẽ sửa chữa thay thế WAN1. Cơ chế hoạt động giải trí của chúng là khi WAN1 không vấn đáp những tín hiệu Ping, pfSense tự động hóa chuyển sang WAN2. Tương tự, nếu WAN2 bị mất tín hiệu thì WAN1 sẽ thay thế sửa chữa. Còn load balancing triển khai trách nhiệm gộp 2 đường truyền thành 1 để nâng vận tốc. Để thực thi thông số kỹ thuật failover và load balance, cần tối thiểu 3 card mạng có vận tốc tối thiểu 10/100 MB. Card 1 dùng tiếp xúc với LAN, card 2 sử dụng cho WAN. Cài đặt những thông số kỹ thuật như dưới đây :
- IP Address LAN : 192.168.1.1 / 24
- IP Address WAN1 : Nhận từ DHCP
- IP Address WAN2 : Nhận từ DHCP
Bước 1: Cấu hình Network Interface
- Sau khi hoàn tất setup pfSense, màn hình hiển thị sẽ hiển thị tổng thể những interface hoàn toàn có thể setup .
- Sau đó, login vào bảng điều khiển và tinh chỉnh của pfSense để thực thi thiết lập thông số kỹ thuật load balancing. Địa chỉ đường dẫn 192.168.1.1
- Khi login thành công xuất sắc, bạn sẽ thấy có card LAN, WAN .
- Trong Menu, chọn Interface / WAN và thêm miêu tả là WAN1. Nhấn Save .
- Click chọn interface / OPT1, tick vào ô “ Enable Interface ” nhằm mục đích hoàn toàn có thể đổi OPT1 thành WAN2 .
- Ở mục IPv4 Configuration Type, chọn DHCP hoặc chọn DHCP6 ở IPv6 Configuration Type .
- Tại mục Private Network trong trang thông số kỹ thuật WAN2, bỏ chọn “ Block Private Networks ”, click Save để lưu. Điều này giúp bỏ chặn traffic từ mạng lưới hệ thống mạng nội bộ .
- Trở lên đầu trang, nhấn “ Apply changes ” .
- Lúc này, tại trang Dashboard sẽ hiện đủ 3 interface như hình sau .
Bước 2: Cấu hình Monitor IP
-
Trên Menu, bấm System, chọn Routing.
- Tại trang Edit gateway, nhập IP cho WAN1 là 218.248.233 ( địa chỉ DNS của ISP ) và WAN2 là 8.8.8. 8 ( DNS của Google ) .
- Bấm Advance, thêm giá trị dưới 10. Ví dụ sau là thêm giá trị 3 .
- Thực hiện thông số kỹ thuật tựa như cho WAN2 .
- Nhấn Apply change để lưu đổi khác .
Bước 3: Cấu hình Gateway Group
- Sau khi hoàn tất thông số kỹ thuật Gateway monitoring, click chọn Group hoặc dấu “ + ” để thêm Gateway group mới .
- Đặt tên Group, chọn Tier cho WAN1 và WAN2. Sau đó, nhấn Save .
Bước 4: Cấu hình Firewall Rules
- Chọn Firewall / Rules / LAN interface và thực thi thông số kỹ thuật .
- Trong Advanced Features, chọn Group vừa tạo trong mục Gateway và nhấn Save .
- Sau đó, Gateway vừa tạo sẽ được hiển thị như hình sau .
Bước 5: Kiểm tra Load Balancing
- Vào Status / Gateway để xem trạng thái của chúng. Nếu cả 3 gateway đều trực tuyến là được .
- Tại mục Traffic Graph, sẽ có thông tin về lưu lượng traffic của Gateway theo thời hạn thực .
Bước 6: Cài đặt và cấu hình failover là gì
- Để thông số kỹ thuật failover trải qua pfSense, bạn cần tạo những Tier khác nhau. Thực hiện bằng cách, chọn System / Routing .
- Chọn Group / Gateway Groups. Tại đây, tạo 2 Group cho WAN1 và WAN2. Khi bất kỳ WAN nào mất liên kết thì sẽ tự động hóa chuyển sang WAN còn lại .
- Tạo tên nhóm là WAN1Failover và chọn Tier 1, còn Tier 2 cho WAN2 .
- Tại Trigger Lever, chọn Packet Loss, có nghĩa bất kể ping nào đến DNS không có tín hiệu vấn đáp sẽ được chuyển sang WAN2 .
- Thực hiện tựa như với WAN2 .
Đến đây mạng lưới hệ thống đã có 3 group. Trong đó, có 1 group dùng cho Load Balancing, 2 group cho Failover.
Bước 7: Cấu hình Firewall Rules cho Failover
- Chọn Firewall / Rules. Tại LAN, bạn add thêm rule cho failover bằng cách click vào hình tượng dấu “ + ” .
Các thông tin cần biến hóa : Interface = LAN Protocol = any Source = LAN net
- Tại mục Advanced Features, chọn ‘ WAN1Failover ’ và nhấn Save. Tương tự, triển khai thông số kỹ thuật cho WAN2Failover .
- Sau khi thêm thành công xuất sắc Rule thì chúng sẽ được liệt kê như sau .
-
Gán ít nhất 1 DNS cho Gateway và nhấn Apply changes để lưu thay đổi.
- Chọn General Setup để kiểm tra DNS đã gán cho Gateway .
- Chọn Status / click tiếp Gateway để kiểm tra thực trạng .
Như vậy là hoàn tất việc cấu hình cho failover là gì.