JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Administration d'Oracle Solaris : Services IP     Oracle Solaris 11 Information Library (Français)
search filter icon
search icon

Informations document

Préface

Partie I Administration TCP/IP

1.  Planification du développement du réseau

2.  Eléments à prendre en compte lors de l'utilisation d'adresses IPv6

3.  Configuration d'un réseau IPv4

4.  Activation d'IPv6 sur le réseau

5.  Administration d'un réseau TCP/IP

6.  Configuration de tunnels IP

7.  Dépannage des problèmes de réseau

8.  Référence IPv4

9.  Référence IPv6

Partie II DHCP

10.  A propos de DHCP (présentation)

11.  Administration du service DHCP ISC

12.  Configuration et administration du client DHCP

13.  Commandes et fichiers DHCP (référence)

Partie III IPsec

14.  Architecture IPsec (présentation)

15.  Configuration d'IPsec (tâches)

16.  Architecture IPsec (référence)

17.  Protocole IKE (présentation)

18.  Configuration du protocole IKE (tâches)

19.  Protocole IKE (référence)

20.  IP Filter dans Oracle Solaris (présentation)

21.  IP Filter (tâches)

Partie IV Performances du réseau

22.  Présentation de l'équilibreur de charge intégré

23.  Configuration de l'équilibreur de charge intégré (tâches)

Installation de l'équilibreur de charge intégré

Activation et désactivation d'ILB

Procédure d'activation d'ILB

Procédure de désactivation d'ILB

Configuration d'ILB

Topologies DSR, Full-NAT et Half-NAT

Topologie d'équilibrage de charge Half-NAT

Topologie d'équilibrage de charge Full-NAT

Configuration de haute disponibilité ILB (Mode actif/passif uniquement)

Configuration à haute disponibilité d'ILB à l'aide de la topologie DSR

Procédure de configuration à haute disponibilité d'ILB avec la topologie DSR

Configuration à haute disponibilité ILB avec la topologie Half-NAT

Procédure de configuration à haute disponibilité d'ILB avec la topologie Half-NAT

Configuration de l'autorisation utilisateur pour les sous-commandes de configuration ILB

Administration des groupes de serveurs ILB

Procédure de création d'un groupe de serveurs

Procédure de suppression d'un groupe de serveurs

Affichage d'un groupe de serveurs

Administration des serveurs d'arrière-plan dans ILB

Procédure d'ajout d'un serveur d'arrière-plan à un groupe de serveurs

Procédure de suppression d'un serveur d'arrière-plan à un groupe de serveurs

Procédure de réactivation ou désactivation d'un serveur d'arrière-plan

Administration des contrôles de l'intégrité du serveur dans ILB

Création d'un contrôle de l'intégrité

Détails sur le test utilisateur

Suppression d'un contrôle de l'intégrité

Liste des contrôles de l'intégrité

Affichage des résultats du contrôle de l'intégrité

Administration des règles ILB

Procédure de création d'une règle

Suppression d'une règle

Liste des règles

Affichage des statistiques ILB

Obtention de statistiques à l'aide de la sous-commande show-statistics

Affichage de la table des connexions NAT

Affichage de la table des correspondances de persistance de session

Utilisation des sous-commandes Import et Export

24.  Protocole de redondance de routeur virtuel (VRRP) (Présentation)

25.  Configuration VRRP - Tâches

26.  Implémentation du contrôle de congestion

Partie V Qualité de service IP (IPQoS)

27.  Présentation d'IPQoS (généralités)

28.  Planification d'un réseau IPQoS (tâches)

29.  Création du fichier de configuration IPQoS (tâches)

30.  Démarrage et maintenance d'IPQoS (tâches)

31.  Utilisation de la comptabilisation des flux et de la collecte statistique (tâches)

32.  IPQoS en détails (référence)

Glossaire

Index

Administration des règles ILB

Vous pouvez utiliser la commande ilbadm pour créer, supprimer et répertorier les règles d'équilibrage de charge. Pour obtenir la définition d'une règle d'équilibrage de charge et connaître les paramètres nécessaires pour créer une règle, reportez-vous à la section Terminologie d'ILB.

Procédure de création d'une règle

  1. Créez un groupe de serveurs qui inclut les serveurs d'arrière-plan appropriés.
    # ilbadm create-servergroup -s server=60.0.0.10:6000-6009,60.0.0.11:7000-7009 sg1
  2. Si vous souhaitez associer des contrôles de l'intégrité du serveur à une règle, créez un objet de contrôle de l'intégrité.
    # ilbadm create-healthcheck -h hc-test=tcp,hc-timeout=2,hc-count=3,hc-interval=10 hc1
  3. Identifiez le VIP, le port et le protocole optionnel qui seront associés à la règle.
  4. Sélectionnez l'opération à utiliser (DSR, Full-NAT ou Half-NAT). Si vous sélectionnez NAT, vous devez spécifier la plage d'adresses IP à utiliser en tant qu'adresse proxy-src.
  5. Sélectionnez l'algorithme d'équilibrage de charge à utiliser.
  6. Sélectionnez d'autres fonctions facultatives (reportez-vous à la page de manuel ilbadm(1M) pour plus d'informations).
  7. Sélectionnez un nom de règle.
  8. Créez et activez la règle.
    # ilbadm create-rule -e -i vip=81.0.0.10,port=5000-5009,protocol=tcp\ -m lbalg=rr,type=NAT,proxy-src=60.0.0.101-60.0.0.104,persist=/24 -h hc-name=hc1 -o servergroup=sg1 rule1

Exemple 23-6 Création d'une règle Full-NAT avec une persistance de session de contrôle de l'intégrité

Cet exemple crée un contrôle de l'intégrité appelé hc1 et un groupe de serveurs appelé sg1 (constitué de deux serveurs, chacun avec une plage de numéros de port). La dernière commande crée et active une règle appelée rule1 du mode Full-NAT, et associe cette règle au groupe de serveurs et au contrôle de l'intégrité. Veuillez noter que la création de la règle doit s'effectuer après la création du groupe de serveurs et du contrôle de l'intégrité.

ilbadm create-healthcheck -h hc-test=tcp,hc-timeout=2,hc-count=3,hc-interval=10 hc1
ilbadm create-servergroup -s server=60.0.0.10:6000-6009,60.0.0.11:7000-7009 sg1
ilbadm create-rule -e -i vip=81.0.0.10,port=5000-5009,protocol=tcp \ -m lbalg=rr,type=NAT,proxy-src=60.0.0.101-60.0.0.104,persist=/24 -h hc-name=hc1 -o servergroup=sg1 rule1

Lorsque vous créez une règle NAT/Half NAT, il est recommandé de spécifier la valeur du délai d'attente connection-drain. La valeur par défaut du délai d'attente conn-drain est 0, ce qui signifie que le serveur restera en attente jusqu'à ce qu'une connexion soit fermée.

Suppression d'une règle

Pour supprimer une règle, utilisez la sous-commande delete-rule. Si vous voulez supprimer toutes les règles, utilisez l'option -a. L'exemple suivant supprime la règle appelée rule1 :

# ilbadm delete-rule rule1

Liste des règles

Pour dresser la liste des informations de configuration d'une règle, utilisez la sous-commande list-rule. Si aucun nom de règle n'est spécifié, les informations concernent l'ensemble des règles.

# ilbadm list-rule
Nom de la règle (+ = activée)
LB-alg
Type
Proto
VIP/port
rule-http +
HIPP
H-NAT
TCP
10.0.0.1/http
rule-dns
HIP
DSR
UDP
10.0.0.1/53
rule-abc
RR
NAT
TCP
2003::1/1024
rule-xyz +
HIPV
NAT
TCP
2003::1/2048-2050