Перейти к основному содержимому

Кластер

Модуль: ClusterControl

Назначение

Страница Кластер предназначена для управления кластеризацией с возможностью сохранения сессий. Кластер в межсетевом экране - это несколько узлов, объединённых так, что для сети они выглядят как один шлюз, а трафик продолжает идти даже при отказе части узлов. В Рубикон Nova возможно создание кластера между двумя устройствами. Состояние устройства в кластере по умолчанию BACKUP.

Объединение устройств в кластер используется для:

  • повышение отказоустойчивости: если один узел выходит из строя, другой автоматически подхватывают его нагрузку,
  • масштабируемость: при росте нагрузки можно добавлять новые узлы вместо покупки одного "суперсервера",
  • Упрощение обслуживания: один узел можно обновлять или ремонтировать, пока остальные продолжают работу.

Информацию о состоянии модуля смотрите в разделе.

Данные страницы

Страница Кластер состоит из следующих вкладок:

Вкладка Конфигурация предназначена для просмотра и настройки параметров сервиса резервирования и параметров настройки синхронизации сессий.

cluster_configuration_main

На вкладке Конфигурация отображена следующая информация:

  1. Сервис резервирования:
    • Резервирование – переключение резервирования с выключенного toggle_off (по умолчанию) на включенное toggle_on состояние;
    • Текущее состояние устройства в кластере – текущий статус узла в кластере (MASTER, BACKUP, Кластер выключен, Состояние устанавливается);
    • Интерфейс текущего устройства – имя сетевого интерфейса, по которому идёт служебный трафик кластера между основным и резервным устройством, и его IP-адрес;
    • Приоритет текущего устройства – числовой приоритет при выборе MASTERа. Значение от 1 до 254;
    • Доступность резервного устройства – состояние резервного устройства (Доступен, Не доступен). Пока устройство не задано - поле пустое;
    • IP-адрес резервного устройства – физический IP адрес резервного узла;
    • Частота отправки уведомлений между устройствами – интервал времени в секундах, с которым узлы кластера Рубикон Nova обмениваются служебными сообщениями о состоянии.
  2. Политики переключения между режимами:
    • Интервал проверки политик переключения – интервал запуска проверки доступности резервного устройства и дополнительных проверок;
    • Тайм-аут ожидания выполнения политики переключения – максимальное время ожидания ответа от резервного устройства, по истечении которого оно считается недоступным.
  3. Синхронизация сессий:
    • Синхронизация сессий – переключение механизма синхронизации сессий между узлами кластера из неактивного состояния toggle_off в активное toggle_on;
    • Порт резервного устройства – номер порта на резервном устройстве, по которому принимаются данные синхронизации. Значение от 1 до 65535;
    • Протоколы для синхронизации – транспортные протоколы, используемые для передачи данных синхронизации между устройствами (UDP, TCP или оба).
примечание

Если есть ошибки конфигурации, то дополнительно отображаются поля Ошибка конфигурации и Описание ошибки – см. раздел.

Элементы управления

Перечень всех элементов управления смотрите в разделе.

Как отображаетсяДля чегоЧто открывает
pencil_icon
Редактирование настроек сервиса резервирования
Модальное окно «Редактирование записи»

cluster_reservation_seviece_editing

statistic_icon
Просмотр статистики сервиса резервирования
Модальное окно «Статистика»

cluster_reservation_serviece_statistic

pencil_icon
Редактирование настроек синхронизации сессий
Модальное окно «Редактирование записи»

cluster_session_synchronization_editing

statistic_icon
Просмотр статистики синхронизации сессий
Модальное окно «Статистика»

cluster_session_synchronization_statistic

clear_session_icon
Очистка сессии
Модальное окно «Очистка сессии»

clear_session

Конфигурация: настройки

Редактирование параметров сервиса резервирования и параметров синхронизации сессий

Для изменения параметров сервиса резервирования или настройки синхронизации сессий нажмите на иконку pencil_icon рядом с надписью Сервис резервирования или Синхронизация сессий.

Нажмите, чтобы посмотреть параметры сервиса резервирования
ПараметрОписание
Интерфейс текущего устройства*Выпадающий список с доступными сетевыми интерфейсами с назначенным IP-адресом
Приоритет устройстваПриоритет узла при выборе MASTERа в кластере. Значение от 1 до 254, где 254 - наивысший приоритет
IP-адрес резервного устройства*Формат: <IP адрес>. По умолчанию: пустое поле, если устройство не задано
Частота отправки уведомлений между устройствами, сЧастота отправки уведомлений должна быть согласована между устройствами
Политики переключения между режимами
Интервал проверки политик переключения, сИнтервал запуска проверки доступности резервного устройства и дополнительных проверок
Тайм-аут ожидания ответа от резервного устройства, сМаксимальное время ожидания ответа от резервного устройства, по истечении которого оно считается недоступным. По умолчанию: 1
Дополнительные политики
Тайм-аут ожидания ответа в ICMP-мониторинге, сМаксимальное время ожидания ответа на ICMP запрос; по истечении времени узел считается не ответившим
Интерфейсы для MII-мониторингаСетевые интерфейсы, состояние линка которых отслеживается через MII мониторинг
IP-адреса для ICMP-мониторингаСписок IP адресов, до которых выполняются ICMP проверки для контроля доступности сети/узлов
☑ Включить резервированиеВключение/выключение резервирования

*– обязательное поле.

Нажмите, чтобы посмотреть параметры синхронизации сессий
ПараметрЗначения
Порт резервного устройстваЗначение от 1 до 65535
Протоколы для синхронизации*TCP, UDP или оба варианта
☑ Включить синхронизацию сессийВключение/выключение (по умолчанию) механизма синхронизации сессий между узлами кластера

*– обязательное поле

MAC-адреса | IP-адреса | Маршруты: настройки

Добавление и редактирование записи

Для добавления или редактирования параметров используйте кнопку + Добавить либо соответствующие элементы в столбце Действия.

осторожно

Параметры для настройки должны быть согласованы на обоих устройствах.

Нажмите, чтобы посмотреть параметры
ПараметрMASTER MAC адресMASTER IP адресMASTER маршрутыПример заполнения
Интерфейс*
+
+
+
gre0
MASTER MAC-адрес*
+
-
-
00:50:56:c0:00:01
BACKUP MAC-адрес
+
-
-
00:50:56:c0:00:02
MASTER IP-адрес*
-
+
-
192.168.1.0/24
Сеть
-
-
+
0.0.0.0/0
IP-адрес шлюза*
-
-
+
192.168.1.1

*– обязательное поле

Для применения выбранных настроек добавления или редактирования записи нажать на кнопку Добавить или Сохранить соответственно.

примечание

BACKUP MAC-адрес по умолчанию совпадает с MASTER MAC-адресом.
Формат IP-адреса: <IP/маска>. Формат Сети: <IP-адрес/маска>. По умолчанию Сеть принимает значение Любая.