Page 255 - Hướng Dẫn Cách Phòng Thủ Và Khắc Phục Sự Cố Máy Tính
P. 255
Các yêu cầu dịch vụ được gửi tới các địa chỉ IP ảo của
cluster được nhận bởi active router trên một giao diện, sau
đó lại được chuyển sang máy chủ thực thích hỢp khác
thông qua một giao diện khác. Trong trường hỢp này, các
bộ chọn đường đồng thòi có thể hoạt động như là một phần
của các firewall; chỉ chuyển tiếp các dịch vụ hỢp lệ tối
mạng riêng của máy chủ thực.
Một LVS cluster có thể sử dụng một trong 3 phương pháp
khác nhau để phân tuyến thông tin tới các máy chủ thực:
- Dịch địa chỉ mạng (Netvvork Address Translation),
cho phép thiết lập một kiến trúc mạng LAN riêng.
- Dẫn đường trực tiếp, cho phép thiết lập kiểu truyền
theo kiểu mạng LAN.
- Đường hầm - Tunnelling (đóng gói IP) cho phép có
thể phân phối các máy chủ thực ở mức WAN.
Trong khi bộ chọn đường dựa trên NAT cho phép nó có
thể hoạt động với các máy chủ thực trong một môi trường
được bảo vệ tốt hơn, bởi nó phải dịch các địa chỉ của tất cả
các thành phần đi và đến từ mỗi máy chủ thực. Trong thực
tế, điều này chỉ giói hạn kích thưóc của NAT-routed LVS
cluster tới xấp xỉ 10 đến 20 máy chủ thực.
Tổng chi phí cho giải pháp này sẽ là không hiện thực
nếu sử dụng các bộ dẫn đường kiểu tunnel (đường hầm)
hoặc dẫn đường trực tiếp, bởi vì trong các kĩ thuật dẫn
đường này, các máy chủ thực phản hồi trực tiếp tối các hệ
thống được yêu cầu. Với kiểu tunneling tổng chi phí sẽ còn
cao hơn nhiều so với kiểu trực tiếp, nhưng nó vẫn nhỏ hơn
khi so sánh với kiểu NAT.
Một khía cạnh khá thú vỊ của cluster LVS là các máy
chủ thực không phải chạy trên một hệ điều hành riêng
biệt. Vì các kỹ thuật chọn đường sử dụng LVS đều dựa
trên các đặc điểm chuẩn TCP/IP, do đó với bất kì một nền
256