IPvsadm, не одинаково балансирующийся на wlc планировщике

То, что Вы можете и не можете сделать с данными сотрудника, варьируется в зависимости от государства по США. Например, CMR 17 в Массачусетсе ставит набор ограничений, как Вы обрабатываете данные сотрудника. Этот закон был помещен на месте, чтобы помочь уменьшить кражу идентификатора.

Проблема с паролями, особенно при контакте с людьми, которые не знают или хотят знать много о безопасности, состоит в том, что они будут часто использовать тот же пароль для всех своих учетных записей. Таким образом, любая публикация или утечка тех могли подвергнуть опасности тех людей или бизнес.

5
задан 27 August 2011 в 07:32
4 ответа

С lc (наименьшее количество соединения), если все серверы имеют то же количество соединений затем, оно будет всегда давать новое соединение с первым сервером в списке. Это может означать что, если у Вас есть очень низкое использование и только соединение время от времени, что соединение будет всегда переходить к первому хосту в списке.

1
ответ дан 3 December 2019 в 02:05

Моим фаворитом является wrr (взвешенный циклический алгоритм). Действительно ли я прав в предположении, что Вы используете подход DR (прямая маршрутизация)?

В этом случае ipvsadm не видит соединение как таковое, так как ответ от RS (реальный сервер) перейдет непосредственно к клиенту - не назад через LB.

0
ответ дан 3 December 2019 в 02:05

При оценке количеством соединений, это - вероятно, не проблема для Вас, но Вы могли бы получить неравномерное распределение с наименьшим количеством соединений, если один из реальных серверов медленнее ответит, чем другие, то этому затем вручат меньше новых соединений во время, чем другие, поскольку это складывает на соединениях более быстро.

0
ответ дан 3 December 2019 в 02:05

Выводы команды David указывают, что он использует Режим туннелирования (IPIP), который обычно является установкой как вариантом DR. Мы должны были бы видеть некоторые таблицы маршрутизации или схемы для понимания его установки лучше.

Но я соглашаюсь, что, вероятно, отслеживание соединения в LVS перепутано, так как это не видит пакеты FIN TCP.

ipvsadm имеет некоторые настройки к тайм-ауту более быстрые соединения с истекшим сроком. Например, следующая команда будет тайм-аут неактивные соединения после 1 часа:

/sbin/ipvsadm --set 3600 120 300

Источник клиентов должен быть проверен дважды. Поведение по умолчанию для LVS состоит в том, чтобы сделать постоянные соединения клиентским IP. Таким образом, если стресс-тестирование с wget или ab от того же тестового клиентского IP, все соединения будут отправлены в тот же realserver.

Haproxy является более интеллектуальной подсистемой балансировки нагрузки, но должен расположиться в обратном канале пакетов для работы полностью прозрачно.

0
ответ дан 3 December 2019 в 02:05

Теги

Похожие вопросы