logo资料库

array apv 8.4 用户手册.pdf

第1页 / 共324页
第2页 / 共324页
第3页 / 共324页
第4页 / 共324页
第5页 / 共324页
第6页 / 共324页
第7页 / 共324页
第8页 / 共324页
资料共324页,剩余部分请下载后查看
版权声明
商标声明
合格声明
关于Array Networks
联系Array Networks
修订记录
目录
第1章 APV产品简介
1.1 产品概述
1.2 产品优势
1.3 APV设备LED信息
1.3.1 前面板LED信息
1.3.2 后面板LED信息
第2章 APV设备的安装
2.1 概述
2.2 安装要求
2.2.1 电源要求
2.2.2 防静电要求
2.2.3 环境要求
2.2.3.1 基本条件
2.2.3.2 温度湿度及光照
2.2.3.3 空气质量
2.2.3.4 通风条件
2.2.3.5 安全措施
2.3 准备工作
2.3.1 网络资源
2.3.2 IP地址
2.3.3 网线
2.3.4 网络拓扑
2.4 安装过程
2.4.1 网络连接
2.4.1.1 内网连接
2.4.1.2 外线连接
2.4.2 连接电源
2.4.3 设备上电
第3章 使用管理系统
3.1 概述
3.2 控制台连接
3.3 SSH连接
3.4 WebUI连接
第4章 初始设置
4.1 概述
4.2 基本网络拓扑
4.3 用户访问级别
4.3.1 用户级别
4.3.2 权限级别
4.3.3 配置级别
4.4 命令行接口结构
4.5 命令行配置示例
4.5.1 为接口配置IP地址
4.5.2 设置默认的网关IP地址
4.5.3 检查IP地址的配置
4.5.4 启动WebUI
4.5.5 更改主机名
4.5.6 保存配置
第5章 高级网络配置
5.1 概述
5.1.1 VLAN
5.1.2 MNET
5.1.3 端口转发
5.1.4 NAT
5.1.4.1 NAT工作机制
5.1.4.2 APV支持四种NAT类型
5.1.5 动态路由
5.1.6 IP地址池
5.2 高级网络配置示例
5.2.1 VLAN配置
5.2.2 MNET配置
5.2.3 端口转发配置
5.2.4 NAT配置
5.2.5 动态路由配置
5.2.6 IP地址池配置示例
第6章 链路聚合
6.1 概述
6.2 链路聚合的原理
6.3 链路聚合配置
6.3.1 配置向导
6.3.2 配置示例
第7章 集群
7.1 概述
7.2 集群的工作原理
7.2.1 快速失效切换模式
7.2.2 谨慎备份模式
7.2.3 集群支持IPv6
7.3 集群配置示例
7.3.1 服务器负载均衡虚拟IP的集群配置
7.3.1.1 主备模式—双节点
7.3.1.2 主主模式—双节点
7.3.1.3 主主模式—三节点
7.3.2 内部端口集群配置
7.3.2.1 主备模式(单虚拟IP地址)
7.3.2.2 主主模式(双虚拟IP地址)
7.3.2.3 在VLAN内部配置集群
7.3.2.4 在MNET内部配置集群
第8章 高可用性(HA)
8.1 概述
8.2 基本概念
8.2.1 HA域和节点
8.2.2 浮动IP分组
8.2.3 分组切换模式
8.2.4 浮动MAC
8.2.5 HA部署场景
8.3 可靠通信链路
8.4 失效切换规则
8.5 配置同步
8.5.1 启动时配置同步
8.5.2 运行时配置同步
8.6 连接同步
8.7 HA日志
8.8 配置示例
8.8.1 场景1:Active/Standby
8.8.1.1 配置目标
8.8.1.2 配置示例
8.8.2 场景2:Active/Active
8.8.2.1 配置目标
8.8.2.2 配置示例
8.8.3 场景3:N+1
8.8.3.1 配置目标
8.8.3.2 配置示例
第9章 服务器负载均衡(SLB)
9.1 概述
9.2 服务器负载均衡的功能原理和工作机制
9.2.1 虚拟服务
9.2.2 服务器负载均衡算法
9.2.3 服务器负载均衡策略
9.2.3.1 策略嵌套
9.2.4 服务器负载均衡会话保持
9.2.4.1 会话ID的类型
9.2.4.2 获取会话ID
9.2.4.3 会话ID的超时管理
9.2.5 服务器负载均衡健康检查
9.2.5.1 健康检查方法
9.2.5.2 健康检查项目和健康检查项目序列
9.2.5.3 HTTP请求和应答
9.2.5.4 基于TCP协议的服务器负载均衡虚拟服务健康检查
9.2.5.5 健康检查的失败切换
9.2.5.6 检查健康检查结果
9.2.6 透明模式、反向代理模式和三角传输模式
9.2.6.1 透明模式
9.2.6.2 反向代理模式
9.2.6.3 三角传输模式
9.2.7 强制负载均衡(基于包的UDP SLB)
9.2.8 SIP协议的负载均衡
9.2.9 RTSP协议的负载均衡
9.2.9.1 复位向模式
9.2.9.2 动态NAT模式
9.2.10 基于IP/MAC的二层负载均衡
9.2.11 基于IP的三层负载均衡
9.2.12 基于端口段的负载均衡
9.2.13 终端服务器负载均衡
9.2.14 RADIUS负载均衡
9.2.15 快速转发
9.2.16 后台服务平稳关闭和温暖上线
9.2.16.1 后台服务平稳关闭
9.2.16.2 后台服务温暖上线
9.3 服务器负载均衡配置示例
9.3.1 HTTP/TCP/FTP/UDP/HTTPS/TCPS/DNS协议的负载均衡配置
9.3.1.1 配置向导
9.3.1.2 配置示例
9.3.1.3 基于服务器负载均衡策略的配置示例
9.3.2 SIP协议的服务器负载均衡配置
9.3.2.1 配置向导
9.3.2.2 配置示例
9.3.3 RTSP协议的服务器负载均衡配置
9.3.3.1 复位向模式的配置
9.3.3.2 动态NAT模式的配置
9.3.4 基于IP/MAC的二层负载均衡配置
9.3.4.1 双臂模式网络中的配置
9.3.4.2 单臂模式网络中的配置
9.3.5 基于IP的三层负载均衡配置
9.3.5.1 配置向导
9.3.5.2 配置示例
9.3.6 基于端口段的负载均衡配置
9.3.6.1 配置向导
9.3.6.2 配置示例
9.3.7 终端服务器负载均衡配置
9.3.7.1 配置向导
9.3.7.2 配置示例
9.3.8 策略嵌套
9.3.8.1 配置向导
9.3.8.2 配置示例
9.3.9 服务器负载均衡会话保持配置
9.3.9.1 独立应用Persistence算法实现会话保持(ip)
9.3.9.2 独立应用Persistence算法实现会话保持(string)
9.3.9.3 Persistence算法与SLB保持策略配合实现会话保持
9.4 服务器负载均衡一览表
第10章 反向代理缓存
10.1 概述
10.2 反向代理缓存的原理
10.2.1 反向代理缓存的工作原理
10.2.2 APV反向代理缓存的优势
10.2.3 缓存内容
10.2.3.1 可缓存的内容
10.2.3.2 不可缓存的内容
10.2.4 缓存过滤器
10.2.5 缓存内容的失效时间
10.3 反向代理缓存配置
10.3.1 配置向导
10.3.2 配置示例
第11章 HTTP内容改写
11.1 概述
11.2 HTTP内容改写的原理
11.2.1 HTTP内容改写的工作原理
11.2.2 HTTP内容改写的优势
11.2.3 HTTP内容改写的工作方式
11.3 HTTP内容改写配置
11.3.1 配置向导
11.3.2 配置示例
第12章 DNS缓存
12.1 概述
12.2 DNS缓存配置
12.2.1 配置向导
12.2.2 配置示例
第13章 HTTP压缩
13.1 概述
13.2 HTTP压缩的原理
13.3 HTTP压缩配置
13.3.1 配置向导
13.3.2 配置示例
第14章 SSL加速
14.1 概述
14.2 SSL加速的原理
14.2.1 加密算法
14.2.2 数字签名
14.2.3 证书
14.3 SSL加速配置
14.3.1 配置向导
14.3.2 配置示例
14.3.2.1 SSL虚拟主机的高级配置
14.3.2.2 SSL真实主机的高级配置
第15章 服务质量(QoS)
15.1 概述
15.2 QoS原理
15.2.1 队列机制
15.2.2 数据报过滤规则
15.2.3 带宽管理
15.2.4 优先级控制
15.3 QoS配置
15.3.1 配置向导
15.3.2 配置示例
第16章 链路负载均衡(LLB)
16.1 概述
16.2 链路负载均衡原理
16.2.1 出口链路负载均衡
16.2.2 入口链路负载均衡
16.2.3 链路负载均衡健康检查
16.2.4 链路负载均衡算法
16.2.5 策略路由
16.2.6 链路负载均衡会话的超时
16.2.7 路由优先级
16.2.8 链路带宽管理
16.2.9 链路负载均衡支持IPv6
16.3 链路负载均衡配置示例
16.3.1 出口链路负载均衡配置(一台APV设备)
16.3.1.1 配置向导
16.3.1.2 配置示例
16.3.2 出口链路负载均衡配置(两台APV设备)
16.3.2.1 配置向导
16.3.2.2 配置示例
16.3.3 入口链路负载均衡配置
16.3.3.1 配置向导
16.3.3.2 配置示例
第17章 全局服务器负载均衡(GSLB)
17.1 概述
17.2 全局负载均衡原理
17.2.1 全局负载均衡工作机制
17.2.2 SDNS成员报告者—接收者结构
17.2.3 SDNS负载均衡算法
17.2.3.1 轮循(GRR)
17.2.3.2 加权轮循(VWGRR)
17.2.3.3 连接溢出(GCO)
17.2.3.4 最小连接数(GLC)
17.2.3.5 IP优先(IPO)
17.2.3.6 就近性(Proximity)
17.2.3.7 区域(Region)
17.2.4 SDNS成员
17.2.5 SDNS站点
17.2.6 SDNS邻接规则
17.2.7 SDNS流量溢出
17.2.8 SDNS区域
17.2.9 SDNS灾难恢复组
17.2.10 SDNS带宽管理
17.2.11 SDNS地址池
17.2.12 SDNS地址池切换
17.2.13 SDNS互联网地址管理
17.2.14 SDNS动态路径管理系统
17.2.15 SDNS全域名
17.2.16 SDNS支持IPv6
17.3 全局服务器负载均衡配置示例
17.3.1 SDNS成员全为“ALL”类型
17.3.1.1 配置向导
17.3.1.2 配置示例
17.3.1.2.1 配置服务器负载均衡
17.3.1.2.2 配置链路负载均衡
17.3.1.2.3 SDNS的基本配置
17.3.1.2.4 配置主机算法
17.3.1.2.5 配置灾难恢复
17.3.2 SDNS成员为DNS服务器和HTTP代理服务器混合类型
17.3.2.1 配置向导
17.3.2.2 配置示例
17.3.2.2.1 配置服务器负载均衡
17.3.2.2.2 配置链路负载均衡
17.3.2.2.3 SDNS的基本配置
17.3.2.2.4 配置主机算法
17.3.2.2.5 配置SDNS带宽
17.3.3 配置SDNS动态路径管理系统
17.3.3.1 配置向导
17.3.3.2 配置示例
17.3.3.2.1 APV1(DPS主控设备)
17.3.3.2.2 APV2(DPS备份设备)
17.3.3.2.3 为站点启用DPS探测器
第18章 访问控制
18.1 防火墙
18.1.1 概述
18.1.2 防火墙的原理
18.1.3 防火墙配置
18.1.3.1 配置向导
18.1.3.2 配置示例
配置访问组
配置ACL访问规则
配置防火墙
18.1.3.3 检查和测试配置
18.2 高级访问控制
18.2.1 概述
18.2.1.1 ACL规则
18.2.1.2 ACL白名单
18.2.1.3 应用范围
18.2.1.4 ACL规则在基于HTTP的服务中的应用
18.2.2 高级访问控制配置
18.2.2.1 配置ACL规则
18.2.2.2 配置ACL白名单
18.2.2.3 配置结果
第19章 IPv6高级配置
19.1 概述
19.2 IPv6 SLB
19.2.1 介绍
19.2.2 配置示例
19.3 DNS64和NAT64
19.3.1 概述
19.3.2 工作原理
19.3.3 应用说明
19.3.4 配置DNS64和NAT64功能
19.4 DNS46和NAT46
19.4.1 概述
19.4.2 工作原理
19.4.3 应用说明
19.4.4 配置DNS46和NAT46功能
19.5 NAT支持IPv6
19.5.1 功能介绍
19.5.2 配置示例
19.6 NDP
19.6.1 NDP简介
19.6.2 配置示例
第20章 ePolicy
20.1 概述
20.2 ePolicy的基本元素
20.2.1 事件
20.2.2 命令
20.2.3 命令调用规则
20.3 ePolicy的脚本构成
20.4 ePolicy的应用
20.4.1 与ePolicy配合的负载均衡算法
20.4.2 ePolicy与现有负载均衡策略的关系
20.5 ePolicy配置
20.5.1 编写配置文件和事件处理脚本
20.5.2 导入配置文件和事件处理脚本
20.5.3 关联虚拟服务和配置文件
20.5.4 关联虚拟服务和事件处理脚本
20.5.5 配置结果
第21章 日志
21.1 概述
21.2 日志原理
21.2.1 Syslog机制
21.2.2 RFC 5424 Syslog
21.2.3 HTTP访问日志
21.2.4 日志过滤
21.3 日志配置
21.3.1 配置向导
21.3.2 配置示例
第22章 系统管理
22.1 管理工具
22.1.1 概述
22.1.2 管理工具配置
22.1.2.1 配置向导
22.1.2.2 配置示例
配置外部认证
配置系统维护
配置文件维护
软件升级程序
配置同步
SDNS配置同步
监控
组件更新
NTP时间同步
XML RPC
远程管理
仪表盘(Array Flight Deck)
22.2 管理员设置和权限管理
22.2.1 概述
22.2.2 系统管理员
22.2.3 基于角色的权限管理
22.2.4 配置示例
22.2.4.1 创建系统管理员
22.2.4.2 配置基于角色的权限管理
附录A SNMP OID列表
附录B 常见缩略语
附录C XML RPC方法
ArrayOS APV 8.4 用户手册
版权声明 版权声明 本文档受版权保护,未经 Array Networks, Inc.许可,任何人不得以任何理由和形 式使用、复制、传播和编辑本文档,除非是在版权法的许可范围内。 本手册所涉及的案例均是当前情况,Array Networks, Inc.有权利随时更改,恕不 提前通知。对于本手册内容,包括但不限于隐含的商业性能和特定用途适应性说 明,Array Networks, Inc.不承担任何责任。 Array Networks, Inc.对于因本手册的提供造成的设备性能、使用和按键错误而导 致的相关事故或因之引起的损害不承担任何责任。 警告:未经 Array Networks, Inc.许可,任何人不得对 Array APV 设备进行任何改 动,否则将无权继续使用该设备。 商标声明 本手册中所涉及的产品名称仅作识别之用。手册中涉及的其他公司的注册商标或 版权属各商标注册人所有,恕不逐一列明。 合格声明 Array Networks, Inc.自主声明 Array APV 系列产品符合 FCC 规定第 15 条。操作 本设备需要满足下面条件:(1)本设备不会产生有害干扰,(2)本设备不屏蔽 任何干扰,其中有些干扰可能会造成不良影响。 警告:Array APV 系列设备属于 FCC(美国联邦通讯委员会)规定第十五条定义 的 A 类数据设备。该条例旨在合理保护关于设备的商业行为,以避免生产生活 环境受到不良影响。本设备会产生、使用并且放射无线电磁波,如果不按照用法 说明来使用,将有可能对无线电通讯产生影响。在居住区和家庭中使用本设备有 可能造成有害影响,为此使用者可能需要采取一定保护措施。 2014 Array Networks, Inc. 版权所有 I
修订记录 关于Array Networks Array Networks 创建于 2000 年,办事处遍布北美、欧洲、拉美和亚太等地区, 并在美国硅谷和中国北京设有研发中心。自创建以来,已稳步成长为 ADC 和 SSL VPN 领域的市场领导者。拥有重要客户及合作伙伴愈千家,解决方案广泛 部署在电信及服务提供商、金融、政府教育、能源、制造、医疗保健、交通物流、 电子商务及媒体等行业。 Array Networks 致力于改善资源及应用基础设施的可用性、响应速度、安全性和 访问方便性,从而说明客户提高生产效率。我们构建了全球性能最佳的 SSL VPN 以及负载均衡解决方案,并第一个应用 SSL 技术在点对点安全通信的环境中。 灵活强大的 Array SPX 系列访问网关让企业和服务供货商们可以在世界任何地 方、通过任何一种设备、快速安全的为他们的授权用户提供一切的应用服务。 Array Networks 推出的 APV 应用交付控制器,不仅提高了数据中心效率、减少 了基础设施成本,同时显著地改善了 Web 网站及应用软件的性能,提供了出色 的用户体验。 联系Array Networks 请通过以下方式联系 Array Networks:  网站: http://www.arraynetworks.com.cn/  电话: 1-866-MY-ARRAY 877-992-7729(技术支持) 408-240-8700 408-240-8753(传真) 电话联系时间:周一至周五早 9 点至晚 5 点(太平洋标准时间)  电子邮箱: info@arraynetworks.com  地址: 1371 McCarthy Boulevard Milpitas, CA 95035, USA 2014 Array Networks, Inc. 版权所有 II
修订记录 修订记录 日期 2013-4-26 2013-6-27 2013-7-19 2013-8-26 2014-1-8 2014-4-1 描述 GA release 增加修订记录;根据 APV 8.4.0.27 patch release 更新手册。 根据 2013 年 8 月 APV 8.4.0 的 patch release 更新手册:包括更 新 SNMP OID 列表等内容。 根据 2013 年 9 月 APV 8.4.0 的 patch release 更新手册。 根据 2014 年 1 月 APV 8.4.0 的 patch release 更新手册。 根据 2014 年 4 月 APV 8.4.0 的 patch release 更新手册。 2014 Array Networks, Inc. 版权所有 III
目录 目录 版权声明 ........................................................................................................................ I 商标声明 ........................................................................................................................ I 合格声明 ........................................................................................................................ I 关于Array Networks ..................................................................................................... II 联系Array Networks ..................................................................................................... II 修订记录 ...................................................................................................................... III 目录 .............................................................................................................................. IV 第 1 章 APV产品简介 .................................................................................................. 1 1.1 产品概述 ......................................................................................................... 1 1.2 产品优势 ......................................................................................................... 1 1.3 APV设备LED信息 .......................................................................................... 1 1.3.1 前面板LED信息 .................................................................................. 1 1.3.2 后面板LED信息 .................................................................................. 2 第 2 章 APV设备的安装 .............................................................................................. 3 2.1 概述 ................................................................................................................. 3 2.2 安装要求 ......................................................................................................... 3 2.2.1 电源要求 .............................................................................................. 3 2.2.2 防静电要求 .......................................................................................... 3 2.2.3 环境要求 .............................................................................................. 3 2.3 准备工作 ......................................................................................................... 4 2.3.1 网络资源 .............................................................................................. 4 2.3.2 IP地址 ................................................................................................... 4 2.3.3 网线 ...................................................................................................... 5 2.3.4 网络拓扑 .............................................................................................. 5 2.4 安装过程 ......................................................................................................... 5 2.4.1 网络连接 .............................................................................................. 5 2.4.2 连接电源 .............................................................................................. 5 2014 Array Networks, Inc. 版权所有 IV
目录 2.4.3 设备上电 .............................................................................................. 5 第 3 章 使用管理系统 .................................................................................................. 6 3.1 概述 ................................................................................................................. 6 3.2 控制台连接 ..................................................................................................... 6 3.3 SSH连接 .......................................................................................................... 6 3.4 WebUI连接 ...................................................................................................... 7 第 4 章 初始设置 .......................................................................................................... 8 4.1 概述 ................................................................................................................. 8 4.2 基本网络拓扑 ................................................................................................. 8 4.3 用户访问级别 ................................................................................................. 9 4.3.1 用户级别 .............................................................................................. 9 4.3.2 权限级别 .............................................................................................. 9 4.3.3 配置级别 .............................................................................................. 9 4.4 命令行接口结构 ........................................................................................... 10 4.5 命令行配置示例 ........................................................................................... 11 4.5.1 为接口配置IP地址 ............................................................................ 12 4.5.2 设置默认的网关IP地址 .................................................................... 12 4.5.3 检查IP地址的配置 ............................................................................ 12 4.5.4 启动WebUI ........................................................................................ 13 4.5.5 更改主机名 ........................................................................................ 14 4.5.6 保存配置 ............................................................................................ 14 第 5 章 高级网络配置 ................................................................................................ 15 5.1 概述 ............................................................................................................... 15 5.1.1 VLAN ................................................................................................. 15 5.1.2 MNET ................................................................................................. 16 5.1.3 端口转发 ............................................................................................ 16 5.1.4 NAT .................................................................................................... 17 5.1.5 动态路由 ............................................................................................ 20 2014 Array Networks, Inc. 版权所有 V
目录 5.1.6 IP地址池 ............................................................................................. 20 5.2 高级网络配置示例 ....................................................................................... 21 5.2.1 VLAN配置 ......................................................................................... 23 5.2.2 MNET配置 ......................................................................................... 23 5.2.3 端口转发配置 .................................................................................... 24 5.2.4 NAT配置 ............................................................................................ 24 5.2.5 动态路由配置 .................................................................................... 25 5.2.6 IP地址池配置示例 ............................................................................. 25 第 6 章 链路聚合 ........................................................................................................ 27 6.1 概述 ............................................................................................................... 27 6.2 链路聚合的原理 ........................................................................................... 27 6.3 链路聚合配置 ............................................................................................... 27 6.3.1 配置向导 ............................................................................................ 27 6.3.2 配置示例 ............................................................................................ 28 第 7 章 集群 ................................................................................................................ 30 7.1 概述 ............................................................................................................... 30 7.2 集群的工作原理 ........................................................................................... 30 7.2.1 快速失效切换模式 ............................................................................ 31 7.2.2 谨慎备份模式 .................................................................................... 32 7.2.3 集群支持IPv6 .................................................................................... 33 7.3 集群配置示例 ............................................................................................... 34 7.3.1 服务器负载均衡虚拟IP的集群配置 ................................................ 34 7.3.2 内部端口集群配置 ............................................................................ 42 第 8 章 高可用性(HA) .......................................................................................... 49 8.1 概述 ............................................................................................................... 49 8.2 基本概念 ....................................................................................................... 49 8.2.1 HA域和节点 ....................................................................................... 49 8.2.2 浮动IP分组 ........................................................................................ 49 2014 Array Networks, Inc. 版权所有 VI
目录 8.2.3 分组切换模式 .................................................................................... 50 8.2.4 浮动MAC .......................................................................................... 50 8.2.5 HA部署场景 ....................................................................................... 51 8.3 可靠通信链路 ............................................................................................... 51 8.4 失效切换规则 ............................................................................................... 53 8.5 配置同步 ....................................................................................................... 54 8.5.1 启动时配置同步 ................................................................................ 54 8.5.2 运行时配置同步 ................................................................................ 55 8.6 连接同步 ....................................................................................................... 56 8.7 HA日志 .......................................................................................................... 56 8.8 配置示例 ....................................................................................................... 56 8.8.1 场景 1:Active/Standby .................................................................... 57 8.8.2 场景 2:Active/Active ...................................................................... 59 8.8.3 场景 3:N+1 ..................................................................................... 63 第 9 章 服务器负载均衡(SLB) ............................................................................ 68 9.1 概述 ............................................................................................................... 68 9.2 服务器负载均衡的功能原理和工作机制 ................................................... 68 9.2.1 虚拟服务 ............................................................................................ 70 9.2.2 服务器负载均衡算法 ........................................................................ 71 9.2.3 服务器负载均衡策略 ........................................................................ 72 9.2.4 服务器负载均衡会话保持 ................................................................ 74 9.2.5 服务器负载均衡健康检查 ................................................................ 76 9.2.6 透明模式、反向代理模式和三角传输模式 .................................... 83 9.2.7 强制负载均衡(基于包的UDP SLB) ........................................... 86 9.2.8 SIP协议的负载均衡 ........................................................................... 87 9.2.9 RTSP协议的负载均衡 ....................................................................... 87 9.2.10 基于IP/MAC的二层负载均衡 ........................................................ 89 9.2.11 基于IP的三层负载均衡 .................................................................. 91 2014 Array Networks, Inc. 版权所有 VII
分享到:
收藏