Balanceador de Carga Externo
As instalações do cluster do ToolsControl sempre utilizam o balanceamento de carga interno, que balanceia a carga da CPU. Para informações sobre o que é o balanceamento de carga, consulte Balanceamento de Cargas (Balanceamento de Carga). Também é possível utilizar um balanceador de carga externo que balanceia a carga da rede.
Pré-requisitos
Para utilizar o balanceador de carga externo, o ToolsControl deve ser instalado como um cluster. Para mais informações sobre o processo de instalação do ToolsControl, consulte Instalando o sistema (Instalando o Sistema).
Quando o ToolsControl é instalado como um cluster, três nós são instalados por padrão. Cada nó pode ser instalado em uma subrede independente. O balanceador de carga externo pode ser ativado e configurado após os nós serem instalados e reiniciados.
Ativando o Balanceador de Carga Externo
Acesse Definições > Rede.
Na caixa SingleIP, insira o endereço IP virtual do balanceador de carga externo.
No menu Modo de publicação, selecione Balanceador de carga externo.
Configurando o Balanceador de Carga Externo
Quando o balanceador de carga externo é ativado no Portal ToolsControl, a publicação e a propriedade do SingleIP devem ser manipuladas pela infraestrutura da rede e não podem ser manipuladas pelo ToolsControl. Deve ser utilizado um balanceador com a conversão de endereços de rede (NAT) e o DSR (Retorno de Servidor Direto). Esta seção descreve a NAT e o DSR em relação ao ToolsControl.
NAT total
Determinados tráfegos devem ser balanceados utilizando-se NAT total, também conhecida como SNAT. Neste caso, o endereço IP da fonte é o mesmo que o endereço IP do balanceador de carga. O tráfego de retorno é mascarado, o que significa que as respostas do ToolsControl retornam por meio do balanceador de carga. Utilize a NAT total por padrão para todo tráfego TCP, incluindo HTTP, HTTPS e Open Protocol, exceto para tráfego de equipamentos da Atlas Copco. Para uma lista de equipamentos da Atlas Copco, consulte a seção Retorno de Servidor Direto mais adiante nesta página.
Retorno de Servidor Direto
Determinados tráfegos devem ser balanceados utilizando o DSR, também conhecida como Roteamento Assimétrico ou Roteamento nPath. O endereço IP da fonte do cliente é preservado. O tráfego de retorno a partir do ToolsControl vai diretamente para o cliente. A DSR deve ser utilizada para todos os tráfegos a partir das e para as ferramentas. Dependendo do equipamento utilizado, o DSR deve ser configurado para as seguintes portas nessas ferramentas:
Ferramentas herdadas da Atlas Copco, por exemplo, a STB, a SRB, a TBP, o STwrench, e o MWR. Essas ferramentas utilizam a porta UDP 6677.
As ferramentas da Atlas Copco IxB, por exemplo, a ITB e a ICB. Essas ferramentas utilizam as portas TCP 62000–62020.
Ferramentas com fio da Atlas Copco com PFS. Essas ferramentas enviam dados por meio da porta TCP 61201 e recebem dados por meio da porta TCP 61401.
Acessórios da Atlas Copco, por exemplo, Selector 6, I/O Hub e CAN converter. Esses acessórios utilizam a porta TCP 25000.
Verificações da Integridade
Verificações da Integridade independentes devem ser criadas para os dois balanceadores: um para a NAT e um para o DSR. Ambas as verificações da integridade devem observar a integridade de todos os nós (servidores back-end) no cluster. O tráfego deve ser roteado somente para nós que estejam íntegros.
Verificação da integridade da NAT
Para detectar a disponibilidade de servidores back-end para o tráfego TCP que não seja DSR, confirme se o balanceador de carga pode realizar verificações de integridade baseado nas seguintes informações:
Seção | Valor |
---|---|
Protocolo | HTTP |
Porta | 80 ou 443 |
Caminho | / |
Resposta do HTTP OK | 200 |
Tipo de solicitação | HEAD ou GET |
Algoritmo de balanceamento de carga | Por exemplo, qualquer round robin ou conexões com menos peso |
Verificação da Integridade do DSR
Para detectar a disponibilidade de servidores back-end para o tráfego de equipamentos Atlas Copco, confirme se o balanceador de carga pode realizar verificações de integridade de carga baseado nas seguintes informações. Apenas uma verificação de integridade é necessária, independentemente da porta e do tipo de equipamento em uso:
Seção | Valor ou informação |
---|---|
Protocolo | UDP |
Porta | 6677 |
O conteúdo de pacotes UDP | O conteúdo pode estar vazio ou iniciar com a cadeia de caracteres "HEALTH CHECK" |
A resposta de um servidor íntegro | Os servidores íntegros não respondem |
A reposta de um servidor não íntegro | Os servidores não íntegros respondem com “Destino Inatingível” no ICMP. |
Tráfego do DSR | Em um determinado momento, somente um servidor estará íntegro, o que significa que todo tráfego do DSR deve ir para este servidor. |
Política de planejamento | A política de planejamento não importa, pois somente um servidor está disponível. |