المقدمة
يصف هذا المستند المتطلبات المتعلقة باستخدام موازن حمل خارجي مع مجموعة أجهزة ThreatGrid
المتطلبات الأساسية
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
- جهاز ThreatGrid من Cisco
- مركز إدارة FireSIGHT التابع لشركة Cisco
- أجهزة أمان الويب والبريد الإلكتروني من Cisco
التكوين
س. هل يمكن إستخدام موازن حمل مع جهازين منفصلين أو أكثر من أجهزة ThreatGrid لتوفير إمكانية توفر / مشاركة موارد عالية؟
ج. تقوم أجهزة ThreatGrid (TGA) بإعداد اسم مستخدم لواجهة برمجة التطبيقات + مفتاح فريد لكل جهاز أثناء عملية التسجيل، وبالتالي يقوم الجهاز الطرفي بالتسجيل فقط مع أحد أجهزة TGA. ويعمل هذا على التخلص من أي فرصة لخيارات التغلب على الأعطال/موازنة الموارد.
ومع ذلك، اعتبارا من 2.4، يدعم TGA التجميع الذي يسمح لموارد TGA بإدارة الحمل عبر ملحقات TGA متعددة متصلة لتوفير وظائف إدارة الموارد/HA بشكل طبيعي داخل البرنامج نفسه. بما أن نظام المجموعة يوفر القدرة على معالجة طلب من خلال أي جهاز متصل متوفر، فيمكن للجهاز الطرفي الانضمام إلى جميع الموارد واستخدامها في التجمع دون القلق من تطابق مفتاح واجهة برمجة التطبيقات عبر أجهزة متعددة أو من خلال إستخدام جهاز من نوع موازن حمل خارجي. لاحظ مع ذلك يمكن إضافة موازن حمل خارجي أمام TGAs لتوفير تجمع أكثر مثل البنية.
ملخص:
يمكن إضافة موازن حمل أمام مجموعة TG لتسهيل اسم مضيف واحد للأجهزة للانضمام ثم توجيهه إلى أي عقدة متاحة. هذه وظيفة إختيارية وليست ضرورية لأن برنامج TGA يقوم بذلك بشكل طبيعي لأي طلب يرسل إلى أي عضو من أعضاء المجموعة.
-يتطلب هذا الإعداد إستخدام شهادة SAN يكون فيها اسم CN هو اسم مضيف موازن التحميل وتحتوي إدخالات SAN على اسم مضيف موازن التحميل وإدخالات لكل من أجهزة TGA.
تعمل العديد من TGA المنفصلة خلف موازن التحميل بالتنبيهات
- يجب أن يمرر LB الجهاز الطرفي إلى نفس الجهاز الطرفي 100٪ من الوقت بسبب التسجيل/تبادل المفاتيح من 1 إلى 1 الذي يحدث بين الأجهزة. إذا وصل جهاز إلى آخر TGA تحليل أداة وفشل البحث، مما يؤدي إلى مشاكل متتالية.
- لن يكون من الممكن تجاوز الفشل في جهاز TGA بسبب تبادل المفاتيح من 1 إلى 1.