Conociendo Linux Virtual Server. Boris Quiroz Q. borisq22@gmail.com http://g00fy.homelinux.org



Documentos relacionados
Es un grupo de servidores lo cuales cooperan entre ellos para proveer un servicio, incluso al momento de la falla de un componente Cuando una nodo

RESUMEN. Apartado , Lima 13, Perú Teléfonos (+51 1) Fax (+51 1)

PROYECTO INTEGRADO CLUSTER DE ALTA DISPONIBILIDAD CON HAPROXY Y KEEPALIVED. Antonio Madrena Lucenilla 21 de Diciembre de 2012 I.E.S.

Grupo de Usuarios Linux del Uruguay Mario Bonilla - miope@linux.org.uy

PRACTICA NO. 17, FIREWALL -EJEMPLO REAL DE USO DEL FIREWALL BLOQUEAR O PERMITIR RED, EQUIPO, PUERTO. HACER NAT, ETC. Vielka Mari Utate Tineo

Nombre: Misael Acosta Ayala ID: Asignatura: Sistemas Operativos III. Instructor: José Doñe. Tema: Firewall

PXC Proyecto Configuración e instalación de Ultramonkey 25/11/10 Ubuntu 9.04

PXC Proyecto Configuración e instalación de Ultramonkey 25/11/10 Ubuntu 9.04

OCFS (Oracle Cluster File System)

SEGURIDAD EN REDES. NOMBRE: Daniel Leonardo Proaño Rosero. TEMA: SSH server

GUIA LABREDES 4-3 JMC 2014 Router Linux con CentOS 7 en ambiente virtual

Lab 10. CortaFuegos (Firewall) Área de Telemática. Seguridad de la información Universidad de Antioquia

Ubuntu Server HOW TO : SQUID. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como instalar servidor proxi Squid.

HOW TO SOBRE FIREWALL

Iptables, herramienta para controlar el tráfico de un servidor

Instalación y configuración de un servidor FTP en Linux Debían 5, Linux OpenSUSE 11.1, Linux Fedora 11.

GUIA DE LABORATORIO #10 Nombre de la Practica: Proxy y Filtrado web en ClearOS Laboratorio de Redes Tiempo Estimado: 2 Horas y 30 Minutos

Servidor DNS sencillo en Linux con dnsmasq

LABORATORIO 9. Replicación de base de datos en SQL Server

Instituto Tecnológico de Las América Materia. Temas. Facilitador. Sustentante. Matricula. Grupo. Fecha de entrega

COMO CONFIGURAR UNA MAQUINA VIRTUAL EN VIRTUALBOX PARA ELASTIX

Vielka Mari Utate Tineo Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRATICA NO. 24, CLUSTER

Crear un punto de acceso WIFI

Existen tres configuraciones fundamentales para poder configurar correctamente nuestro servicio de NFS como servidor, estas son:

UNIDAD DIDACTICA 13 INICIAR SESIÓN EN LINUX DE FORMA REMOTA

SERVIDOR WEB. Servidores web IIS (Windows) / Apache (Windows y Linux)

qwertyuiopasdfghjklzxcvbnmqwerty uiopasdfghjklzxcvbnmqwertyuiopasd fghjklzxcvbnmqwertyuiopasdfghjklzx cvbnmqwertyuiopasdfghjklzxcvbnmq

5. Crea un sitio Web seguro usando tu propio certificado digital (Windows y Linux).

Laboratorio de PCs. Práctica 3: Montaje de una red de Área local

CITRIX Citrix Application Streaming

Tema 3 Implantación de Técnicas de Acceso Remoto

Servidor de correo en Linux/ubuntu

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula:

Guía de Instalación del servicio de BackupOnline de Idecnet. Indice

Configuración de Samba para compartir Archivos

Vielka Mari Utate Tineo Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRACTICA NO. 7, SAMBA COMO GRUPO DE TRABAJO

pchelpware, asistencia remota libre

Aspectos Básicos de Networking. Sesión 12: Configuración y verificación de su red

INSTALAR EL SERVIDOR DHCP

Seguridad y alta disponibilidad

Manual de usuario de IBAI BackupRemoto

Practica 4 Cómo montar un servidor de e mail gratuito con Windows 2003

SERVICIOS. UF 1- Servidor DHCP

Crear un servidor Web en IIS

Presentación. Nombre: Marcel Yerobis Pérez de la cruz Matricula: Trabajo: Profesor: José Doñe. Asignatura: Sistema 3.

SERVICIO DNS EN CENTOS 6.3 Publicado por Beatriz Vergara

Instalación Hadoop. Guía para Debian y derivados

Instalación de cygwin-x. Pablo Sanz Mercado.

Qué es un servicio de Proxy?

Servidor DHCP. Rocío Alt. Abreu Ortiz

Un punto de acceso que soporte seguridad RADIUS (en nuestro caso, hemos utilizado el siguiente modelo de punto de acceso

Crear un servidor FTP

PRACTICA NO.24: CLUSTER

Servidor Apache. Instalación Configuración Apache con Webmin 24/03/2014. Vicente

Información de Derechos reservados de esta publicación.

pchelpware, asistencia remota libre

INSTITUTO TECNOLOGICO DE LAS AMERICAS (ITLA) Nombre: Brayhan E. Acosta Hiciano. Matricula: Materia: Sistema Operativo III

Arquitectura de sistema de alta disponibilidad

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

PREPARANDO EL ENTORNO DE DESARROLLO PARA PROGRAMAR EN PHP. DESCARGAR E INSTALAR NOTEPAD++ (CU00808B)

INSTALACIÓN Y CONFIGURACION DNS WINDOWS SERVER 2003

Computación de alta disponibilidad

TUTORIAL INSTALACIÓN Y CONFIGURACIÓN SERVIDOR DNS BIND9 NET-DAEMONS ADRIAN PEÑA JOHAN LOPEZ FELIPE PANIAGUA RICARDO HENAO LINA MCKOLL

Cortafuegos ( Firewall ) Arquitecturas de cortafuegos Juan Nieto González IES A Carballeira -

4.2- Instalación y Configuración de un Servidor DNS Dnsmasq en Ubuntu sin DHCP

Instituto Tecnológico de Las Américas (ITLA)

Manual de servidor proxy con acceso por autenticación. Distributedsystems.jimdo.com UNIVERSIDAD CATOLICA DE COLOMBIA

Instituto Tecnológico de Las América. Materia Sistemas operativos III. Temas. Facilitador José Doñe. Sustentante Robín Bienvenido Disla Ramirez

Documento de despliegue de plugins en Liferay Portal WebLogic server 10

TUTORIAL NODE.JS POR DARÍO FERNÁNDEZ A. PARA EL CURSO DE DESARROLLO Y SERVICIOS WEB PROFESORA LUISA FERNANDA RINCON PEREZ OCTUBRE 10 DEL AÑO 2014

IBM SPSS Collaboration and Deployment Services (C&DS) versión 7

Configuración del firewall en Linux con IPtables

Instalación del servidor DNS bind m2/servidor_dns_bind9.html

Práctica 1: Configuración de una Red Local. Estaciones de Trabajo

Rosahora Vasquez Servidor DNS

Instituto Tecnológico Las Américas (ITLA) Sistemas Operativos 3 (SO3) Daniel Alejandro Moreno Martínez. Matrícula:

Sistemas de Gestión de Contenidos

Instalación de shorewall.

How to Crear Servidor Samba

Servidor FTP. Ing. Camilo Zapata Universidad de Antioquia

Manual de Configuración de Modevasive VenCERT

Acronis License Server. Guía del usuario

Redes de área local Aplicaciones y Servicios Linux NFS

Vielka Mari Utate Tineo Instituto Tecnológico de las Américas ITLA. Profesor José Doñé PRACTICA NO. 13, SERVIDOR DHCP EL SERVIDOR DHCP

Servidor FTP. JEAN CARLOS FAMILIA Página 1

Informe de Desarrollo con la Plataforma Web Struts

Servidor DHCP. Existen tres métodos de asignación en el protocolo DHCP:

Mi primer servidor. Fernando Fernández Consultor Preventa HP ISS

Curso: Sistemas Operativos II Plataforma: Linux SAMBA

INSTALACIÓN DE SERVIDOR DE CORREO ELECTRÓNICO

General Parallel File System

Instalación de OPUS PLANET en red

Internet Information Server

Redes de Área Local: Configuración de una VPN en Windows XP

SRI UT01 Instalación de WMware Software de máquinas Virtuales Jorge García Delgado. Jorge García Delgado

Ubuntu Server HOW TO : SERVIDOR VPN. EN ESTE SE REALIZA LO SIGUIENTE: En este how to se le va a enseñar como usar vpn. Qué es una VPN?

PEDRO REVERTE GÓMEZ SERVICIOS DE RED E INTERNET / IMPLANTACIÓN DE APLICACIONES WEB 2º ASIR

Transcripción:

Conociendo Linux Virtual Server Boris Quiroz Q. borisq22@gmail.com http://g00fy.homelinux.org

Qué es LVS? Servidor escalable y de alta disponibilidad, con un balanceador de carga. Servidor Cluster transparente al usuario final. Permite distribuir y programar el trabajo entre una serie de servidores reales. Se conoce como Linux Director al equipo que corre el LVS.

Porqué usar LVS? Economía: permite rescatar equipos dados de baja. Escalable: permite agregar o quitar nodos en forma transparente. Seguro: esconde nuestros servidores reales. Aliviana el trabajo de nuestros servidores.

Tres tipos de LVS LVS vía IPTunnel LVS vía Direct Routing LVS vía NAT

LVS vía IP Tunnel Solo programa las peticiones hacia los servidores reales. Los servidores reales envían los resultados directamente al usuario. Es capáz de manejar 100+ servidores reales.

LVS vía IP Tunnel

LVS vía IP Tunnel El balanceador de carga examina la dirección y puerto de destino del paquete. Si existe un match se envía el paquete al servidor real y se agrega la entrada en una tabla hash. Se encapsula el paquete antes de enviarlo. El servidor real recibe el paquete y lo desencapsula, y procesa la información El servidor real envía la respuesta directamente al cliente.

LVS vía Direct Routing El Linux Director solo procesa la mitad de la conexión. Las respuestas pueden seguir rutas separadas hacia los clientes, aumentado la escalabilidad. El balanceador examina el paquete entrante y lo envía al servidor real, creando una entrada en la tabla hash. Si un paquete pertenenciente a esta conexión vuelve a aparecer en la tabla hash, es reenviado directamente al servidor real.

LVS vía NAT Manipulación de dirección y/o puerto de origen y/o destino. Enmascaramiento IP. Los servidores reales pueden correr cualquier OS. Se puede usar más de un balanceador de carga.

LVS vía NAT Paquete de entrada para servicios Web: Origen 200.103.190.45:3456 Destino 200.103.106.105:80 LinuxDirector elejirá un servidor Web (172.16.0.2:80): Origen 200.103.190.45:3456 Destino 172.16.0.3:80 Respuesta que tendrá el LinuxDirector: Origen 172.16.0.3:80 Destino 200.103.190.45:3456 Se reescribe el paquete y se devuelve al cliente: Origen 200.103.106.5:80 Destino 200.103.190.45:3456

Algoritmos de Planificación Round-Robin. Weighted Round-Robin. Least-Conection. Weighted Least-Conection.

Configuración de LVS vía NAT (000) Implementar algo que distribuya el trabajo en los diferentes servidores sin que el cliente se de cuenta de que es otro servidor...

Configuración de LVS vía NAT (001) Habilitar forwarding de paquetes en /etc/sysctl.conf: net.ipv4.ip_forward = 1 Instalar ldirectord: apt-get install ldirectord Editar el archivo /etc/ha.d/ldirectord.cf que se encarga de definir los servidores virtuales

Configuración de LVS vía NAT (010)

Configuración de LVS vía NAT (011) Configuramos ldirectord y eliminamos heartbeat: update-rc.d heartbeat start 75 2 3 4 5. stop 05 0 1 6. Detenemos heartbeat y lanzamos ldirectord: /etc/init.d/heartbeat stop /etc/init.d/ledirectord start Verificamos que el NAT esté funcionando:

Configuración de LVS vía NAT (100)

Configuración de LVS vía NAT (101) Reiniciamos los servicios de red y verificamos el funcionamiento de las reglas:

En resumen... Para terminar podemos decir que LVS nos sirve para: Ahorrar dinero reutilizando equipos antiguos. Dar estabilidad a nuestra red de servidores. Aumentar la disponibilidad de nuestros servidores. Aumentar la seguridad.

Preguntas? Gracias!! Boris Quiroz Q. borisq22@gmail.com http://g00fy.homelinux.org