Splunk Config Load Balancing Citrix for logs on Splunk Cluster - Part 2: Cấu hình Load Balancing

pluto

Internship/Fresher
Sep 8, 2020
51
11
8
Config Load Balancing Citrix for logs on Splunk Cluster
Phần 2: Cấu hình Load Balancing
1. Mô hình Load Balancing Citrix cho Splunk



image001.jpg

Mô tả mô hình sử dụng LB để đẩy log về Splunk Indexer, các thành phần gắn với Citrix bao gồm:
  • Các Indexer (nơi chứa log của Splunk) được sizing IP lớp 119(tương ứng với interface 1/1 trên Citrix).
  • Datasource đẩy log được sizing IP lớp 1 (tương ứng với interface 1/2 trên Citrix) và 96 (tương ứng với interface 1/3 trên Citrix)
Vì lượng log traffic rất lớn, khi đi từ lớp mạng này sang lớp mạng khác, trong một số hệ thống lớn phải đi qua firewall, do đó tốn một lượng lớn tài nguyên của firewall. Do đó, cần add thêm các card mạng tương ứng để giao tiếp với Indexer, Datasource trên lớp 1 và lớp 96. Trước khi cấu hình LB trên Citrix, cần cấu hình IP trên các interface trên Citrix để các lớp mạng kết nối với nhau. Và mỗi IP này được gọi là Subnet IP.

2. Cấu hình Subnet IP cho các lớp trên Citrix.
Để đặt subnet interface, vào System:

image002.jpg



Sau đó chọn IPs:
image003.jpg


Tại tab IPV4s, chọn Add để thêm địa chỉ IP cần đặt:
image004.jpg



Xuất hiện tab Create IP Address, điền các thông tin như IP Address, Netmask:
image005.jpg



Bỏ chọn tùy chọn Enable Management Acess control to support the below listed applications:
image006.jpg



Chọn Yes để Confirm:
image007.jpg



Ấn Creat để hoàn thành tạo IP Adress:
image008.jpg


Tương tự đặt Subnet IP cho các lớp còn lại, tùy từng mô hình mà thêm các interface và đặt Subnet IP tương ứng khác nhau.

3. Bật tính năng Load Balancing và Use Source IP trên Citrix

Để bật tính năng Load Balancing trên Citrix, chọn Configuration, chọn System, chọn Settings, chọn Configure Basic Features:
image009.jpg



Trong tab Configure Basic Features, tích chọn Load Balancing, sau đó chọn OK:
image010.jpg




Để bật tính năng Use Source IP trên Citrix, chọn Configuration, chọn System, chọn Settings, chọn Configure Modes:
image011.jpg



Trong tab Configure Modes, tích chọn Use Source IP, sau đó chọn OK:
image012.jpg



4. Cấu hình Load Balancing
4.1 Tạo Server đích.


Ở đây, ta tạo các server đích đến của traffic log là các Indexer01, 02, 03, 04, 05, 06 của Cluster WAN.
Để tạo các server đích đến của traffic log, chọn Configuration, chọn Traffic Mangagement, chọn Load Balancing, chọn Servers:
image013.jpg



Trong tab Servers, chọn Add để thêm các server đích đến của traffic:

image014.jpg



Điền các thông tin Name(đặt tên cho server) , chọn IP Address để định danh server theo địa chỉ IP, điền địa chỉ IP tương ứng tại IPAdress:
image015.jpg


Làm tương tự đối với server 02, 03, 04, 05, 06:
image016.jpg




4.2 Tạo Service Groups

Để tạo Service Groups, chọn Configuration, chọn Traffic Management, chọn Service Groups, chọn Add:
image017.jpg



Trong tab Load Balancing Service Group, điền các thông tin: Name(tên của Service Group), Protocol( giao thức của traffic mà Citrix sẽ sử dụng để đẩy traffic đến Servers đích) :
image018.jpg



Chọn OK:
image019.jpg



Tiếp theo, để chọn server đích tương ứng của Service Group, chọn No Service Group Member:

image020.jpg


Trong tab Create Service Group Member, chọn Server Based, trong mục Select Server, chọn Click in select để chọn các Server:
image022.jpg



Tích chọn các server đích tương ứng của mỗi traffic, sau đó chọn Select:
image023.jpg



Sau đó, điền số Port mà Citrix sẽ sử dụng để đẩy traffic từ Citrix đến các Server đích, sau đó ấn Create để tạo:
image024.jpg


Sau khi chọn OK:
image025.jpg


Chọn Done để hoàn thành:
image027.jpg



Sau khi ấn Done, trong Service Groups, trạng thái hiển thị thành UP thì thành công:
image029.jpg




4.3 Tạo Virtual Servers
Mục đích của việc tạo Virtual Servers : tạo một virtual IP, có chức năng nhận traffic log, sau đó đẩy đến các server tương ứng.

Để nhận biết làm thế nào đẩy từng traffic tương ứng đến các nhóm server nào, Citrix sử dụng các thông tin:
  • Địa chỉ IP.
  • Protocol.
  • Port.
Để thêm Virtual Servers, chọn Traffic Management, chọn Virtual Servers, chọn Add:

image031.jpg


Chọn 1 IP để đại diện cho 06 indexer server, ở đây ta chọn IP x.x.96.225. Sau đó điền thêm các thông tin như: Name(tên của Virtual Server), Protocol (giao thức tiếp nhận traffic từ nguồn đến Citrix), IP Address( địa chỉ IP đại diện tiếp nhận traffic từ nguồn đến Citrix), Port( số port tiếp nhận traffic từ nguồn đến Citrix).

image033.jpg



Trong quá trình cấu hình, thực hiện lệnh ping x.x.96.225 –t , sau click OK , nếu ping thành công thì IP này đã cấu hình thành công , đại diện cho các server đích:

image034.jpg


4.4 Bind Virtual Server này vào Service Groups
Sau khi đã tạo thành công Service Groups và Virtual Server, bước tiếp theo tiến hành Bind tương ứng Service Groups với Virtual Server.

Chọn No Load Balancing Virtual Server ServiceGroup Binding:
image035.jpg



Trong tab ServiceGroup Binding, chọn Click to select trong mục Select Service Group Name:
image037.jpg



Tích chọn Service Groups cần bind vào Virtual Server, sau đó chọn Select:
image038.jpg



Sau đó, chọn Bind để hoàn thành quá trình Bind:

image040.jpg




Sau đó chọn Continue:
image041.jpg



Sau đó chọn Method, ở đây , ta chọn thuật toán của Citrix sẽ sử dụng để cân bằng tải cho các Server đích:
image042.jpg



Chọn thuật toán ROUNDROBIN cho Load Balancing Method và LEASTCONNECTION cho Backup LB Method, sau đó chọn OK:
image043.jpg


Chọn Done để hoàn thành:

image044.jpg


Lúc này, đã sẵn sàng IP, Protocol và Port để đẩy log về các server đích, chính là các Indexer của Splunk Cluster.
 
Last edited:

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu