CÔNG TY CP TM SX DV TIN HỌC

HÀNH TINH

31 Lý Tự Trọng, Phường Bến Nghé, Quận 1. TP.HCM, Việt Nam.
ĐT: (+84-8) 38295105 ● Fax: (+84-8) 38295105
Email: planet@planet.vn ● Hotline: +84908449646

 
Hướng dẫn cấu hình UTM với Load Balance trên
O2Security SifoWorks

Hệ quả tất yếu của sự phát triển doanh nghiệp là số lượng nhân viên và nhu cầu trao đổi hoạt động kinh doanh tăng nhanh, Hệ thống mạng ngày càng bị quá tải, xuất hiện các vấn đề như chậm kết nối, server giảm khả năng phụ vụ, thường xuyên bị mất kết nối ra bên ngoài hay với server nội bộ…….ảnh hưởng rất lớn đến hoạt động kinh doanh. Nâng cấp hệ thống mạng là giải pháp bắt buộc đối với các nhà quản trị mạng. O2Security SifoWorks UTM là thiết bị mạnh mẽ trang bị khả năng hoàn hảo để giải quyết những vấn đề trên, luôn là sự lựa chọn đúng đắn của các nhà quản trị mạng.

Case study sau đây sẽ giới thiệu cách cấu hình trên SifoWorks thực hiện chức năng Load Balance bao gồm Load balance inbound – Cân bằng tải các kết nối vào hệ thống, load balance outbound – Cân bằng tải cho các kết nối từ bên trong ra ngoài internet Load balance server – Cân bằng tải xuống các server nội bộ.

Mô hình của một hệ thống mạng doanh nghiệp.



Yêu cầu và thực trạng của hệ thống:

Giải pháp:

Các bước cấu hình:
Bước 1: Cấu hình cơ bản (Basic Configuration): Thiết lập các interface
Interface LAN: vào System > Multiple Subnet: để chia interface LAN thành 2 subnet cho 2 mạng : 192.168.1.0/24 và 172.16.1.0/24 như sau:

Subnet 1:

Subnet 2:

Tấc cả các user bên trong mỗi subnet nếu muốn ra ngoài internet đều bị NAT qua interface WAN 1 và WAN 2.
Interface WAN 1: tạo kết nối với ISP qua PPPoE line.

Chú ý: Để UTM có thể kết nối với ISP thành công cần thiết lập policy cho phép tấc cả traffic tại 2 chiều incoming và outgoing .
Interface WAN 2: tạo kết nối với ISP qua Static IP. Công ty đăng ký với ISP để được cấp một IP tĩnh.

Interface DMZ:
vào System > Multiple Subnet: cấu hình IP cho interface DMZ:

DMZ interface đặt ở chế độ NAT mode nghĩa là các traffic từ server farm đi ra ngoài internet sẽ bị NAT tại interface WAN1 và WAN 2 tương tự như interface LAN.

Bước 2 : Thiết lập Load Balance Outbound.

Interface > WAN > Balance Mode: lựa chọn thuật toán Load Balancing phù hợp cho 2 WAN.

Bước 3 : Thiết lập Load Balance Inbound.

Chức năng cân bằng tải traffic vào các server giúp giảm tình trạng quá tải vào một server qua nhiều interface WAN. Đồng thời tạo cơ chế dự phòng hay load balance chiều vào UTM qua các interface WAN.

Advance > Inbound Balance > Setting : thêm danh sách các public domain của công ty muốn  UTM phân giải cho các yêu cầu từ các user bên ngoài.

Click modify trên từng public domain để cấu hình thêm các DNS record cho domain pnet.vn

Domain name: domain đăng ký với ISP

Click  New Entry để tạo một DNS record cho UTM

Sau khi tạo các đường load balance round-robin và backup theo yêu cầu giải pháp được kết quả


Bước 4: Tạo Virtual Service để thực hiện Load Balance Server.

Là chức năng chuyển những yêu cầu kết nối từ các user ngoài internet vào cho server nội bộ. Vì lý do an toàn cho hệ thống server chỉ nên mở những dịch vụ cần thiết mà server cung cấp.

Policy Object > Virtual Server > Server 1:Cấu hình cho phép traffic đi vào UTM từ WAN 1 sẽ được cân bằng tải tới 2 server web trong vùng DMZ.

Policy Object > Virtual Server > Server 2:Cấu hình cho phép traffic đi vào UTM từ WAN 2 sẽ được đều phối tới 2 server web trong vùng DMZ.

 

Bước 5: Tạo Policy cho phép traffic từ bên ngoài internet vào 2 server web.
Policy > Incoming :
Cho phép traffic vào server web bằng WAN 1.


Cho phép traffic vào server web bằng WAN 2.

Như vậy sau khi cấu hình hoàn tất, Các user từ bên ngoài internet truy cập domain pnet.vn sẽ được UTM dùng chức năng DNS phân giải thành  IP của 2 WAN để thực hiện chức năng Load Balance Inbound: user1sẽ kết nối tới WAN 1, user 2 sẽ kết nối tới WAN 2, tương tự cho user 3 và 4. Sau khi UTM nhận  kết nối từ 2 WAN, tiếp tục thực hiện cân bằng tải tới 2 server web một cách tuần tự. Các traffic trả lời từ server được UTM phân phối qua 2 WAN bằng chức năng Load Balance Outbound.

Hệ thống mạng giải quyết được vấn đề “thắt cổ chai” tại các line WAN và các server, đặc biệt là server web. Đồng thời tạo cơ chế dự phòng khi có sự cố mất kết nối vào server hay line WAN.

PLANET

Quay về trang trước...