Introduzione
In questo documento viene descritto come configurare il bilanciamento del carico sui dispositivi virtuali Umbrella (VA).
Panoramica
Il bilanciamento del carico degli Umbrella VA è possibile purché i bilanciamenti del carico soddisfino un paio di prerequisiti chiave.
Attualmente, con l'accessorio F5 GTM è disponibile un solo articolo con una configurazione funzionante nota:
https://support.umbrella.com/hc/en-us/articles/235170307-F5-GTM-Load-Balancing-of-Virtual-Appliances-using-priority-groups-
Prerequisiti
Non sono state testate soluzioni di altri fornitori, ma sono necessari due prerequisiti per il funzionamento delle appliance virtuali dietro un load balancer.
- L'indirizzo IP di origine del client che esegue la query deve essere mantenuto durante il passaggio della query al dispositivo virtuale.
- La risposta DNS del dispositivo virtuale deve essere indirizzata attraverso il servizio di bilanciamento del carico in modo che la risposta al client sembri provenire dall'indirizzo del servizio di bilanciamento del carico.
Se questi prerequisiti non vengono soddisfatti, le appliance virtuali non saranno più in grado di applicare e creare report basati su indirizzi IP interni, il che significa che anche l'integrazione con Active Directory non funzionerà più.
Se il secondo prerequisito non viene soddisfatto, il client rifiuta la risposta.
Verifica
È possibile verificare questa condizione eseguendo le query seguenti:
Linux o OSX
dig @<load balancer ip> txt debug.opendns.com
Windows
nslookup -type=txt debug.opendns.com <ip bilanciamento carico>
e verificando la riga nella risposta che ha l'aspetto seguente:
"debug.opendns.com. 0 IN TXT "fw: origine x.x.x.x:xxxx"
Se l'indirizzo IP elencato corrisponde all'indirizzo IP del computer da cui è stata eseguita la query, il servizio di bilanciamento del carico passa l'indirizzo di origine originale. Se l'indirizzo IP viene visualizzato come indirizzo del servizio di bilanciamento del carico, il servizio di bilanciamento del carico non passa l'indirizzo IP di origine del client originale e il VA non genera report appropriati nel dashboard Umbrella.