Кластер
Модуль: ClusterControl
Назначение
Страница Кластер предназначена для управления кластеризацией с возможностью сохранения сессий. Кластер в межсетевом экране - это несколько узлов, объединённых так, что для сети они выглядят как один шлюз, а трафик продолжает идти даже при отказе части узлов. В Рубикон Nova возможно создание кластера между двумя устройствами. Состояние устройства в кластере по умолчанию BACKUP.
Объединение устройств в кластер используется для:
- повышение отказоустойчивости: если один узел выходит из строя, другой автоматически подхватывают его нагрузку,
- масштабируемость: при росте нагрузки можно добавлять новые узлы вместо покупки одного "суперсервера",
- Упрощение обслуживания: один узел можно обновлять или ремонтировать, пока остальные продолжают работу.
Информацию о состоянии модуля смотрите в разделе.
Данные страницы
Страница Кластер состоит из следующих вкладок:
- Конфигурация
- MAC-адреса
- IP-адреса
- Маршруты
- Журнал
Вкладка Конфигурация предназначена для просмотра и настройки параметров сервиса резервирования и параметров настройки синхронизации сессий.
![]()
На вкладке Конфигурация отображена следующая информация:
-
Сервис резервирования:
- Резервирование – переключение резервирования с выключенного
(по умолчанию) на включенное
состояние;
- Текущее состояние устройства в кластере – текущий статус узла в кластере (
MASTER,BACKUP,Кластер выключен,Состояние устанавливается); - Интерфейс текущего устройства – имя сетевого интерфейса, по которому идёт служебный трафик кластера между основным и резервным устройством, и его IP-адрес;
- Приоритет текущего устройства – числовой приоритет при выборе MASTERа. Значение от 1 до 254;
- Доступность резервного устройства – состояние резервного устройства (
Доступен,Не доступен). Пока устройство не задано - поле пустое; - IP-адрес резервного устройства – физический IP адрес резервного узла;
- Частота отправки уведомлений между устройствами – интервал времени в секундах, с которым узлы кластера Рубикон Nova обмениваются служебными сообщениями о состоянии.
- Резервирование – переключение резервирования с выключенного
-
Политики переключения между режимами:
- Интервал проверки политик переключения – интервал запуска проверки доступности резервного устройства и дополнительных проверок;
- Тайм-аут ожидания выполнения политики переключения – максимальное время ожидания ответа от резервного устройства, по истечении которого оно считается недоступным.
-
Синхронизация сессий:
- Синхронизация сессий – переключение механизма синхронизации сессий между узлами кластера из неактивного состояния
в активное
;
- Порт резервного устройства – номер порта на резервном устройстве, по которому принимаются данные синхронизации. Значение от 1 до 65535;
- Протоколы для синхронизации – транспортные протоколы, используемые для передачи данных синхронизации между устройствами (
UDP,TCPили оба).
- Синхронизация сессий – переключение механизма синхронизации сессий между узлами кластера из неактивного состояния
Если есть ошибки конфигурации, то дополнительно отображаются поля Ошибка конфигурации и Описание ошибки – см. раздел.
Вкладка MAC-адреса предназначена для настройки переключения MAC-адресов при переходе между режимами.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Интерфейс – сетевой интерфейс, на котором настраиваются MAC адреса кластера;
- MASTER MAC-адрес – MAC адрес, который использует активный (MASTER) узел кластера на указанном интерфейсе;
- BACKUP MAC-адрес – MAC адрес резервного (BACKUP) узла на указанном интерфейсе;
- Действия – стандартные иконки для взаимодействия с таблицей.
Вкладка IP-адреса предназначена для настройки IP-адресов, которые применяются при переходе устройства в режим MASTER.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Интерфейс – сетевой интерфейс, на котором настраиваются MAC адреса кластера;
- IP-адрес – MASTER IP‑адрес (с маской), закреплённый за указанным интерфейсом;
- Действия – стандартные иконки для взаимодействия с таблицей.
Вкладка Маршруты предназначена для настройки маршрутов, которые применяются при переходе устройства в режим MASTER. Вкладка Маршруты предназначена для настройки маршрутов, которые применяются при переходе устройства в режим MASTER.
![]()
Структура таблицы:
- Информация об ошибках (см. раздел);
- Интерфейс – сетевой интерфейс, на котором настраиваются MAC адреса кластера;
- Сеть – сеть, для которой действует маршрут;
- IP-адрес шлюза – IP‑адрес шлюза, через который передаётся трафик к указанной сети.
- Действия – стандартные иконки для взаимодействия с таблицей.
С помощью журнала пользователь может просматривать логи работы кластера.
![]()
Пока тип журнала не выбран, в области журнала будет отображена подсказка. Для вывода данных журнала нужно выбрать Тип журнала. Доступны следующие значения:
- Журнал резервирования;
- Журнал дополнительных политик переключения;
- Журнал сетевых настроек MASTER-устройства;
- Журнал синхронизации сессий.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
- Конфигурация
- MAC-адреса
- IP-адреса
- Маршруты
- Журнал
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Редактирование настроек сервиса резервирования | Модальное окно «Редактирование записи»
| |
| Просмотр статистики сервиса резервирования | Модальное окно «Статистика»
| |
| Редактирование настроек синхронизации сессий | Модальное окно «Редактирование записи»
| |
| Просмотр статистики синхронизации сессий | Модальное окно «Статистика»
| |
| Очистка сессии | Модальное окно «Очистка сессии»
| |
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Добавление записи в таблицу "MAC-адреса" | Окно «Добавление/ Редактирование записи»
| |
| Редактирование записи таблицы "MAC-адреса" |
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Добавление записи в таблицу "IP-адреса" | Окно «Добавление/ Редактирование записи»
| |
| Редактирование записи таблицы "IP-адреса" |
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Добавление записи в таблицу "Маршруты" | Окно «Добавление/ Редактирование записи»
| |
| Редактирование записи таблицы "Маршруты" |
Элементы управления на странице (поле для ввода количества строк, текстовый поиск по содержимому логов и кнопка Обновить журнал) реализованы по общим принципам и описаны в разделе.
Конфигурация: настройки
Редактирование параметров сервиса резервирования и параметров синхронизации сессий
Для изменения параметров сервиса резервирования или настройки синхронизации сессий нажмите на иконку рядом с надписью Сервис резервирования или Синхронизация сессий.
Нажмите, чтобы посмотреть параметры сервиса резервирования
| Параметр | Описание |
|---|---|
| Интерфейс текущего устройства* | Выпадающий список с доступными сетевыми интерфейсами с назначенным IP-адресом |
| Приоритет устройства | Приоритет узла при выборе MASTERа в кластере. Значение от 1 до 254, где 254 - наивысший приоритет |
| IP-адрес резервного устройства* | Формат: <IP адрес>. По умолчанию: пустое поле, если устройство не задано |
| Частота отправки уведомлений между устройствами, с | Частота отправки уведомлений должна быть согласована между устройствами |
Политики переключения между режимами | |
| Интервал проверки политик переключения, с | Интервал запуска проверки доступности резервного устройства и дополнительных проверок |
| Тайм-аут ожидания ответа от резервного устройства, с | Максимальное время ожидания ответа от резервного устройства, по истечении которого оно считается недоступным. По умолчанию: 1 |
Дополнительные политики | |
| Тайм-аут ожидания ответа в ICMP-мониторинге, с | Максимальное время ожидания ответа на ICMP запрос; по истечении времени узел считается не ответившим |
| Интерфейсы для MII-мониторинга | Сетевые интерфейсы, состояние линка которых отслеживается через MII мониторинг |
| IP-адреса для ICMP-мониторинга | Список IP адресов, до которых выполняются ICMP проверки для контроля доступности сети/узлов |
| ☑ Включить резервирование | Включение/выключение резервирования |
*– обязательное поле.
Нажмите, чтобы посмотреть параметры синхронизации сессий
| Параметр | Значения |
|---|---|
| Порт резервного устройства | Значение от 1 до 65535 |
| Протоколы для синхронизации* | TCP, UDP или оба варианта |
| ☑ Включить синхронизацию сессий | Включение/выключение (по умолчанию) механизма синхронизации сессий между узлами кластера |
*– обязательное поле
MAC-адреса | IP-адреса | Маршруты: настройки
Добавление и редактирование записи
Для добавления или редактирования параметров используйте кнопку + Добавить либо соответствующие элементы в столбце Действия.
Параметры для настройки должны быть согласованы на обоих устройствах.
Нажмите, чтобы посмотреть параметры
| Параметр | MASTER MAC адрес | MASTER IP адрес | MASTER маршруты | Пример заполнения |
|---|---|---|---|---|
| Интерфейс* | + | + | + | gre0 |
| MASTER MAC-адрес* | + | - | - | 00:50:56:c0:00:01 |
| BACKUP MAC-адрес | + | - | - | 00:50:56:c0:00:02 |
| MASTER IP-адрес* | - | + | - | 192.168.1.0/24 |
| Сеть | - | - | + | 0.0.0.0/0 |
| IP-адрес шлюза* | - | - | + | 192.168.1.1 |
*– обязательное поле
Для применения выбранных настроек добавления или редактирования записи нажать на кнопку Добавить или Сохранить соответственно.
BACKUP MAC-адрес по умолчанию совпадает с MASTER MAC-адресом.
Формат IP-адреса: <IP/маска>. Формат Сети: <IP-адрес/маска>. По умолчанию Сеть принимает значение Любая.