Upload
john-young
View
93
Download
5
Embed Size (px)
Citation preview
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com Copyright © 2010 Peplink
Peplink لود باالنسر تجهیزاتراهنمای
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 2 - Copyright © 2010 Peplink
یمعرف
Internet Load Balancing
Instant Improvement to Your Network
معرفی
Peplinkراهکارهای لود باالنسینگ تجهیزات
نگاه اجمالی
و ویدئو کنفرانس به سرویس اینترنت وابسته میباشند. Email , VoIPنیاز به پهنای باند بیشتر همواره در حال افزایش است. کلیه سرویسهای ارتباطی مانند
یستم افزایش محبوبیت سرویسهای مجموعه آفیس آنالین ، سرویسهای مدیریت عکس آنالین ، شبکه های اجتماعی و سایر نرم افزارهای جدید بر پایه س
Cloud جا که پخش ویدئو های ، اینترنت را به یکی از ضروری ترین نیازهای روزمره تبدیل نموده است. از آنHD و انتقال فایلهای حجیم ، پهنای باند را بطور
با تکنولوژی لود باالنسینگ د ، یک راهکار مقرون به صرفه که بتواند به راحتی پهنای باند مورد نیاز را تامین نماید امری حیاتی است.نکامل اشغال مینمای
باند نداشته باشید. با لود باالنسینگ ترافیک اینترنت بر روی لینک های فعال پهنای باند مورد نیاز نگرانی از بابت محدودیتهای پهنای Peplinkمحصوالت
متفاوت افزایش داده و از یک های ISPسرعت و پهنای باند شبکه را به راحتی با اضافه نمودن لینکهای اینترنت جدید از سرویسهای خود را تامین نمایید.
بهره مند شوید. گشت و گذار در اینترنت وCloud نرم افزارهای هارتباط سریعتر جهت استفاد
چندین داشتن اختیار در با. مینماید مسیردهی ها لینک سایر به خودکار بطور را ترافیک Failover تکنولوژی اینترنت های لینک از یک هر قطع صورت در
.نمایید تجربه را وقفه بدون اینترنتی Peplink دستگاه یک و ارتباطی لینک
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 3 - Copyright © 2010 Peplink
یمعرف
Peplinkتجهیزات در Link Load Balancingمفاهیم
بهینه سازی ترافیک شبکه به وسیله لود باالنسینگ
Peplink .به راحتی انعطاف پذیری باالیی را در مدیریت ترافیک اینترنت به شما ارائه می دهد
افزایش ISPمیتوانید سرعت و پهنای باند شبکه را با اضافه نمودن لینک های جدید از چندین
و سایر Cloudدهید. از لینکهای سریعتر و با کیفیت بهتر میتوانید برای ارتباط با سیستم های
نیازمندی های مهم تر سازمان استفاده نمایید.
لود باالنسینگ پیشرفتهالگوریتم های
الگوریتم لود باالنسینگ پیشرفته توانایی تنظیم و مدیریت ترافیک خروجی اینترنت سازمان را به بهترین نحو ممکن میسر میسازد. 7با Peplinkتجهیزات
رنت به بهترین وجه ممکن استفاده شود. های اینت ها میتوان ترافیک خروجی شبکه را به انتخاب کاربر مدیریت نمود تا از پهنای باند لینک Ruleبا ایجاد
جهت حفظ مسیر Priorityجهت انتقال ترافیک بیشتر بر روی لینک های سریع تر و یا الگوریتم Weighted Balanceپیاده سازی الگوریتم هایی مانند
خروجی ترافیک بر روی لینک دلخواه تنها با چند کلیک ساده امکان پذیر است.
Link Failover عنوان یک راهکار پشتیبان به
به Failoverاگر در هر حالتی یکی از لینک های اینترنت دچار مشکل شود ، تکنولوژی
ا در بسرعت و بطور خودکار ترافیک اینترنت را از سایر لینک های سالم مسیردهی مینماید.
قطعی اختیار داشتن چندین لینک اینترنتی از سرویس دهنده های مختلف میتوان درصد
اینترنت را به صفر کاهش داد.
هاستینگ مطمئن سرورها
و غیره VoIP، الگوریتم های لود باالنسینگ ترافیک ورودی اینترنت این امکان را به شما میدهد تا سرورهای ایمیل ، سرورهای وب
عتر و سرعت بهتر بهره مند میگردند.نمایید. بازدیدکنندگان وب سایت شما از زمان پاسخگویی سری Publishرا با اطمینان خاطر
VPN Bondingارتباط سریع و مطمئن بین دفاتر با تکنولوژی
VPN Bonding . اتر شرکت را به یکدیگر متصل نمودبه سهولت میتوان دف Peplinkتجهیزات Site to Site VPN Bondingبا تکنولوژی
بطور همزمان استفاده مینماید تا یک پهنای باند سریع تر و بدون غیره(و MPLS، )اینترنتاز تمامی لینک های ارتباطی موجود در دفاتر
وقفه بین دو نقطه را ایجاد نماید.
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 4 - Copyright © 2010 Peplink
یمعرف
د ؟نبهترین تجربه لود باالنسینگ را به شما ارائه میده Peplinkچگونه تجهیزات
افزایش سرعت شبکه
در هر زمان میتوان اقدام به اضافه نمودن لینک های اینترنت جدید و در نتیجه افزایش Peplinkبا استفاده از تجهیزات
باالنسینگ بطور همزمان از کلیه خطوط ارتباطی خود استفاده نمایید.اده از الگوریتم های پیشرفته لود پهنای باند نمود. با استف
Internet Uptime 011 درصد
لینک اینترنت با تکنولوژی های متفاوت و از سرویس دهنده های متفاوت را با هم 31میتوان تا Peplinkبا لود باالنسرهای
تمامی لینک ها در هر زمان فعال بوده و در زمان قطع هر یک ، ترافیک بطور اتوماتیک و با سرعت باال به سایر ترکیب نمود.
دوم در حالتبا اضافه نمودن یک دستگاه لود باالنسر لینک ها منتقل میگردد. زمان سرویس دهی اینترنت را میتوان
1+1 Backup پیاده سازی سیستمنیز و High Availability .به شکل مطمئن تری افزایش داد
کاهش هزینه ها
بطور قابل مالحظه ای هزینه های خود را میتوانید با اضافه نمودن لینک های اینترنت ارزان قیمت )با ترافیک محدود ماهیانه(
میتوان خطوط اختصاصی پر هزینه را با چند لینک ارزان قیمت جایگزین نمود که باعث افزایش مجموع سرعت و کاهش دهید.
کاهش هزینه ها میگردد.
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 5 - Copyright © 2010 Peplink
یمعرف
نمایند ؟ ترافیک خروجی را بین چندین لینک ارتباطی توزیع می Peplinkچگونه تجهیزات
جی را بین لینک های مختلف توزیع مینمایند. قبل از ارائه توضیحات بیشتر در خصوص هم ترافیک ورودی و هم ترافیک خرو Peplinkلود باالنسرهای
خواهد بود. Peplinkو الگوریتم های لود باالنسینگ نیاز به توضیح برخی مفاهیم در خصوص روتر های مولتی پورت Peplinkتکنولوژی
چیست ؟ Multi-WANروتر
های مختلف به ISP از متفاوتطریق چندین لینک تا ازمیدهد به شما این امکان راروتر مولتی پورت
ایجاد سیستم سرعت و پهنای باند و افزایش کاهش هزینه های اینترنت ، باعثاینترنت متصل شده ،
Failover یا Redundancy .بین لینک های اینترنت میگردد
و غیره سازگاری دارند ؟ ADSL , WiMAX , Wirelessاین روترها با لینک های
سازگاری دارند. توجه داشته باشید که برای بعضی از TCP/IPاین تجهیزات با هر نوع ارتباطی از نوع
باشید که باید خروجی کابل بعد از مودم به همواره نیازمند مودم خاص آن می ADSLارتباطات بطور مثال
را مستقیم به Ethernetمیتوان کابل Wirelessدستگاه باالنسر متصل گردد. برای سایر لینک ها مانند
استفاده نمود. Fiber to Ethernet Converterارتباطات از نوع فیبر نوری را پشتیبانی نمی کنند و برای این منظور باید از این تجهیزات دستگاه متصل نمود.
مشابه همزمان استفاده نمود ؟ ISPاز یک DSLچندین لینک آیا میتوان از
نمایند. این حالت را نیز پشتیبانی می Peplinkبله ، تجهیزات
باشد ؟ ضروری می WANبرای لینک های Static IP Addressآیا داشتن
WANاز لینک های عدد 2باید حداقل ورودیبرای لود باالنسینگ ترافیک خروجی ضروری نمیباشد، اما برای لود باالنسینگ ترافیک Static IPداشتن
باشند. Static IPدارای
؟لینک های مختلف لود باالنس میشوند فیک ورودی و خروجی بین اچگونه تر
شمند است به بخش های زیر مراجعه فرمایید :خواه، میگرددتقسیم بخش 2از آنجا که این موضوع به
(8)صفحه مفاهیم و تنظیمات لود باالنسینگ ترافیک خروجی
(31)صفحه مفاهیم و تنظیمات لود باالنسینگ ترافیک ورودی
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 6 - Copyright © 2010 Peplink
یمعرف
پهنای باند تمامی لینک ها را با یکدیگر ترکیب می نماید ؟ Peplinkآیا
ترافیک خروجی را بین تمامی لینک ها توزیع می نماید ، لذا از تمامی پهنای باند موجود استفاده می نماید. Peplink Balanceاز آنجا که
در محیط های چند کاربره )بطور مثال دفاتر و یا شرکتها( فعالیت اینترنتی کاربران مختلف چندینSession ارتباطی ایجاد مینماید. از آنجا که دستگاه
Peplink اینSession .ها را بین لینک های اینترنت توزیع می نماید، پس میتواند از تمامی پهنای باند موجود استفاده نماید
در حالت استفاده از نرم افزارهایDownload Manager یک فایل در حالت دانلود به چندین ،Session آن بر روی تقسیم میگردد که با توزیع
ان از ظرفیت پهنای باند کلیه لینک ها بطور همزمان استفاده نمود.لینک های مختلف میتو
تک کاربره و بدون استفاده از نرم افزار های حالت استفادهدرDownload Manager از آنجایی که ترافیک ایجاد شده بصورت تکSession ،میباشد
لذا تنها میتواند از یک لینک ارتباطی استفاده نماید.
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 7 - Copyright © 2010 Peplink
ک گ ترافی
سینلود باالن
یخروج
(O
utb
ou
nd
Lo
ad
Bala
nc
ing
)
نیازمندی ها
مکانیسم بررسی سالم بودن لینک های اینترنت باید فعال باشد
Peplink Balance میتواند با زمانبندی خاصی )به انتخاب کاربر( سالمت لینک هایWAN نوع مکانیسم وجود دارد : 2را بررسی نماید. برای این منظور
PING
را بصورت دوره ای با زمانبندی به انتخاب کاربر به آدرس های خاصی ارسال می نماید. چنانچه پاسخی دریافت ICMP/PINGاین مکانیسم بسته های
شد، لینک اینترنت سالم میباشد.
DNS Lookup (Highly Recommended)
سالم می باشد. WANاینترنت ارسال می نماید. در صورت دریافت پاسخ، لینک DNSهای متناوبی را به سرورهای DNS Queryاین مکانیسم
فعال میباشد. DNS Lookupبطور پیش فرض مکانیسم
مربوطه قرار دارد. WANلینک تنظیماتدر قسمت Health Check Settingsتنظیمات
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 8 - Copyright © 2010 Peplink
ک گ ترافی
سینلود باالن
یخروج
(O
utb
ou
nd
Lo
ad
Bala
nc
ing
)
میباشد WANبر روی لینک های Static IPلود باالنسینگ ترافیک ورودی نیازمند
رودی استفاده میشود یا برای مورد نظر برای لود باالنس ترافیک ولینک بحث میشود باید توجه داشت که آیا WANزمانی که درخصوص نیازمندی های لینک
ترافیک خروجی.
: Outbound Load Balancingبرای
مورد نیاز نمی باشد. Static IPاین حالت )لود باالنس ترافیک خروجی( در
مثال :
: Inbound Load Balancingبرای
در این حالت به عنوان یک Peplink. از آنجا که دستگاه استمورد نیاز WANبر روی هر لینک Static IPلود باالنس ترافیک ورودی حداقل یک آدرس برای
Authoritative DNS Server لینک 2جهت امنیت و اعتماد بیشتر حداقل .برای دامنه مورد نظر عمل می نمایدWAN دارایStatic IP .مورد نیاز می باشد
مثال :
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 9 - Copyright © 2010 Peplink
ک گ ترافی
سینلود باالن
یخروج
(O
utb
ou
nd
Lo
ad
Bala
nc
ing
)
الگوریتم های لود باالنسینگ
به شما کمک مینماید تا ترافیک خروجی اینترنت را بطور دلخواه تنظیم و مدیریت نمایید. قابلیت های لود باالنسینگ Peplink الگوریتم های لود باالنسینگ
خواهیم پرداخت :میتواند پاسخگوی هرگونه نیاز مدیران شبکه باشد. در زیر به تشریح این الگوریتمها این تجهیزات
نوع سرویسی به درستی تنظیم نمود و نیز امکان طراحی شده اند تا بتوان ترافیک خروجی را برای هر Rule Basedاین الگوریتم ها به شکل تنظیمات
ین نوع الگوریتم بطور همزمان میسر باشد.استفاده از چند
به شرح زیر میباشد : Peplinkالگوریتم های موجود در تجهیزات
Weighted Balance
Persistence
Enforced
Priority
Overflow
Least Used
Lowest Latency
Weighted Balance
بطور مثال با استفاده از این الگوریتم میتوان ترافیک بیشتری را به لینک با سرعت بیشتر و ترافیک کمتری را به لینک با سرعت کمتر مسیردهی نمود.
.تنظیم نمود 8 - 4 - 2را بصورت Weightمگ هستید ، میتوان نسبت 4مگ و 2مگ ، 3لینک اینترنت با سرعتهای 1چنانچه شما دارای
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 10 - Copyright © 2010 Peplink
ک گ ترافی
سینلود باالن
یخروج
(O
utb
ou
nd
Lo
ad
Bala
nc
ing
)
Priority
ر میگیرند که مسیر دهی ترافیک بر روی لینک با اولویت باالتر تا زمانی که آن لینک فعال است. لینکهای با اولویت کمتر تنها زمانی مورد استفاده قرا
د.لینکهای با اولویت باالتر دچار مشکل شون
Overflow
های با اولویت زمانی که پهنای باند لینکهای با اولویت باالتر اشباع شد سایر ترافیک به لینک با استفاده از این الگوریتم لینکها اولویت بندی میشوند و
.تغییر داد Drag & Drop پایین تر منتقل میگردد. میتوان اولویت لینکها را به شکل
Persistence
مبدا و یا مقصد ، تنها از یک لینک آدرس دهی نمود. بطور مثال پروتوکل IP با استفاده از این الگوریتم میتوان ترافیک خاصی را با توجه به آدرس های
HTTPS برای مصارف E-Banking حساس به تغییر آدرس مبدا میباشد. ترافیک خروجی از هر لینکی که خارج شود تا انتهای Session بر روی همان
ارتباط کاربر را قطع کاربر در حین کار حساس هستند ، IP مسائل امنیتی به تغییر آدرس این کار باعث میشود تا سرورهایی که بنا به .لینک باقی خواهد ماند
.ننمایند
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 11 - Copyright © 2010 Peplink
ک گ ترافی
سینلود باالن
یخروج
(O
utb
ou
nd
Lo
ad
Bala
nc
ing
)
Least Used
.رداین الگوریتم ترافیک انتخابی شما را در زمان شروع به لینکی هدایت میکند که در آن لحظه پهنای باند خالی تری نسبت به سایر لینکها دا
.
Lowest Latency
هدایت Best Response Time هایی با سریعترین زمان پاسخ دهی ممکن و یا را به لینک VOIP این الگوریتم ترافیک نرم افزارهایی مانند بازی آنالین و یا
.میکند
Enforced
لینک خاص استفاده نمایند. مناسب سناریوهایی مانند با استفاده از این الگوریتم میتوان ترافیک و یا پروتوکل های خاصی را مجبور نمود تا همیشه از یک
د.خاص را میدهن IP دسترسی به سرورهایی که به کاربر اجازه دسترسی تنها از یک
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 12 - Copyright © 2010 Peplink
ک گ ترافی
سینلود باالن
یخروج
(O
utb
ou
nd
Lo
ad
Bala
nc
ing
)
مدیریت ترافیک خروجی تنظیمات
قرار دارد. Network > Outbound Policyتنظیمات مدیریت ترافیک خروجی اینترنت در قسمت
را انتخاب نمایید. Managed by Custom Rulesکلیک نموده و گزینه جهت تغییر دادن حالت اتوماتیک و پیش فرض دستگاه بر روی
های جدید را به دستگاه اضافه نمایید. Ruleکلیک نمایید. پس از آن قادر خواهید بود تا Saveجهت ذخیره نمودن تنظیمات بر روی
را بصورت دستی انجام دهید. Ruleکلیک نموده و میتوانید تنظیمات Add Rulesبر روی
هایی که در جدول باالتر از بقیه قرار داشته باشند دارای اولویت باالتری جهت اعمال میباشند. نیز میتوان اولویت آنها را بصورت Ruleتوجه داشته باشید که
Drag & Drop .تغییر داد
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 13 - Copyright © 2010 Peplink
ک گ ترافی
سینلود باالن
یخروج
(O
utb
ou
nd
Lo
ad
Bala
nc
ing
)
در سناریو های واقعیچند مثال از تنظیمات
Weighted Balance Rules : انجام تنظیمات 3مثال
جهت تنظیم صحیح مقدار بار ترافیک هر لینک با توجه به سرعت و پهنای باند آن میباشد. Weighted Balanceقواعد
لینک با مشخصات زیر در اختیار داشته 1بطور مثال در حالتی که
: باشیم
WAN1: 3M (ADSL)
WAN2: 2M (WiMAX)
WAN3: 3M (Wireless)
:باید به شکل زیر انجام شود Weighted Balanceتنظیمات
Service: General
Source & Destination IP: Any
Protocol & Port: Any
Algorithm: Weighted Balance
Load Distribution Weight: 3 : 2 : 3
3هستند ، لذا باید تناسب آنها طوری اعمال گردد که ترافیک بیشتر از لینک های شماره 2سرعت باالتری نسبت به لینک دارای 1و 3از آنجا که لینک های
عبور کند. 1و
برای یک سرویس خاص Weighted Balance Rules : انجام تنظیمات 2مثال
مگابیت و سرعت آپلود 1با سرعت دانلود ADSLبعضی از لینک های اینترنتی دارای سرعت های دانلود و آپلود نامتقارن میباشند ) بطور مثال لینک های
ده از لینکی ( نیازمند استفا SMTPکیلو بیت ( در چنین حالتهایی سرویس های خاصی که نیازمند سرعت آپلود بیشتر میباشند ) مانند پروتوکل 132
هستند که سرعت آپلود باالتری دارد.
لینک با مشخصات زیر در اختیار داشته 1بطور مثال در حالتی که
: باشیم
WAN1: 3M Downstream, 512K Upstream (ADSL)
WAN2: 2M Downstream, 2M Upstream (WiMAX)
WAN3: 3M Downstream, 512K Upstream (Wireless)
جهت استفاده از لینک سریع تر میتواند SMTPتنظیمات پروتوکل
به شکل زیر انجام شود :
Service: SMTP
Source & Destination IP: Any
Protocol & Port: TCP 25
Algorithm: Weighted Balance
Load Distribution Weight: 1 : 4 : 1 (Derived from 512K : 2M : 512K)
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 14 - Copyright © 2010 Peplink
ک گ ترافی
سینلود باالن
یخروج
(O
utb
ou
nd
Lo
ad
Bala
nc
ing
)
3به لینک شماره VPN IPSecد کردن ترافیک محدو: 1مثال
جهت استفاده IPSecاز نوع VPNجهت محدود نمودن ترافیک
های زیر به دستگاه اضافه شود. Ruleباید 3همیشگی از لینک
: 155با شماره پورت UDPجهت ترافیک
Service Name: UDP500_on_WAN1
Source & Destination IP: Any
Protocol & Port: UDP 500
Algorithm: Enforced
Enforced Connection: WAN1
: 4155با شماره پورت UDPجهت ترافیک
Service: UDP4500_on_WAN1
Source & Destination IP: Any
Protocol & Port: UDP 4500
Algorithm: Enforced
Enforced Connection: WAN1
مسیردهی می نماید. 3استفاده می نماید ، همواره به لینک شماره UDP 4500و UDP 500را که از پورت های IPSecترافیک Peplinkدر چنین حالتی
( Enforcedبه لینک های دیگر منتقل نخواهد شد. ) الگوریتم IPSecقطع شود ترافیک 3توجه داشته باشید که در این حالت چنانچه لینک شماره
Tip
به لینک زیر مراجعه فرمایید. Outbound Policyجهت دانلود فیلم های آموزشی در خصوص ساختن
http://www.netssa.net/Default.aspx?PageName=Services&L1=11&L2=18&L3=47&Lang=fa
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 15 - Copyright © 2010 Peplink
ی ک ورود
گ ترافیسین
لود باالن(In
bo
un
d L
oa
d B
ala
ncin
g)
لود باالنسینگ ترافیک ورودی
Inbound Load balancing ، .ترافیک ورودی سروهای داخلی مانند وب سرورها و یا سرورهای ایمیل را بر روی لینک های مختلف توزیع می نماید
ورودی تقسیم میشود. این کداخلی هستند که با استفاده از آن ترافی DNS Serverدارای 1350 , 710 , 580 , 380 , 310 , 210مدل های
موجود نمی باشد. 30 , 20قابلیت در مدل های
مرحله انجام شود: 2در DNSبرای این منظور باید تنظیمات
تنظیماتDNS داخل دستگاهPeplink Balance
تنظیماتDNS درRoot Server بطور مثال در سایت ( اصلی دامنه مورد نظرNIC که مسئول ثبت دامنه های.ir )میباشد
: داده میشوددر زیر مثالی از یک سناریو واقعی شرح
دامنه مورد نظر معرفی میشوند. Authoritative DNS Serverبه عنوان Peplinkلینک های دستگاه Validآدرس های .3
و مسئولیت توزیع ترافیک ورودی از سمت اینترنت به بوده Peplinkبر روی آن قرار دارد ، در پشت دستگاه www.foobar.comوب سروری که سایت .2
میباشد. Peplinkبر عهده وب سرور
فعال بوده و ترافیک بین آنها توزیع میگردد. WANهر دو لینک های
: مراحل زیر اتفاق می افتد www.foobar.com هاست نامکردن Resolve در هنگام
.میباشد درخواست میکند Peplink که دستگاه Authoritativeرا از سرور www.foobar.com دامنه IPآدرس وتری در اینترنتپیکام
میباشد متصل Peplink که دستگاه DNS به سرور 3، کامپیوتر مورد نظر ابتدا از طریق لینک شماره DNS با توجه به مکانیسم عملکرد پروتوکل
با توجه به Peplink اهدستگ .متصل میشود 2قطع باشد ، کامپیوتر مورد نظر بطور اتوماتیک به لینک شماره 3میشود. در حالتی که لینک شماره
هر دوی IP هر دو وصل باشند ، آدرس 2و 3اگر لینک شماره .درخواستی را به کامپیوتر مورد نظر میدهد IP اینترنت آدرس 2و 3سالمت لینک های
.خواهد شد داده 2لینک شماره IP قطع باشد ، تنها آدرس 3اگر لینک شماره .آنها داده خواهد شد
وارد میشود. 2قطع میباشد و ترافیک از طریق لینک شماره 3لینک
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 16 - Copyright © 2010 Peplink
ی ک ورود
گ ترافیسین
لود باالن(In
bo
un
d L
oa
d B
ala
ncin
g)
مدیریت ترافیک ورودی تنظیمات
Peplink دارای یکDNS Server داخلی جهت مدیریت ترافیک ورودی از سمت اینترنت می باشد. از اینرو شما میتوانید رکوردهایSOA/NS دامنه خود را
(www.mycompany.ir بر روی آدرس های )IP پورت هایWAN .دستگاه قرار دهید Peplink همواره آدرسIP لینک های سالم را بهQuery هایDNS
IPنک هایی که در آن لحظه قطع هستند را از لیست خود حذف می نماید. چنانچه لینک های قطع شده مجدداً وصل شوند ، آدرس لی IPخواهد داد و آدرس
مدیریت نمایید. Peplinkرا با دستگاه ”SRV” “A”, “CNAME”, “MX”, “TXT” ,“NS“ ,قرار خواهد گرفت. شما میتوانید رکورد های DNSآنها در لیست
مراجعه نمایید. Network > Inbound Access > DNS Settingsدامنه مورد نظر به قسمت DNSوردهای جهت تعریف رک
DNS Serverمرحله اول : تنظیمات
از سمت اینترنت باشند را انتخاب نمایید. DNS Queryهایی که باید منتظر دریافت IPو WANی کلیک نمایید و لینک ها Editبر روی دکمه
نمایید. Saveپس از اتمام تنظیمات آن را
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 17 - Copyright © 2010 Peplink
ی ک ورود
گ ترافیسین
لود باالن(In
bo
un
d L
oa
d B
ala
ncin
g)
DNS Recordمرحله دوم : تنظیمات
کلیک کرده و نام دامنه خود را وارد نمایید. سپس با New Domain Nameبر روی Network > Inbound Access > DNS Settingsدر قسمت
: کلیک بر روی نام دامنه ای که آن را ساخته اید ، صفحه ای به شکل زیر باز میشود
مرتبط با دامنه خود را وارد نمایید. NS, MX, CNAME, A, TXT, SRV در اینجا شما میتوانید رکوردهای
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 18 - Copyright © 2010 Peplink
ی ک ورود
گ ترافیسین
لود باالن(In
bo
un
d L
oa
d B
ala
ncin
g)
NS/SOAرکوردهای
کلیک نمایید. صفحه ای به شکل زیر باز خواهد شد : NS Record Tableدر قسمت Editبر روی دکمه NSجهت تغییر رکوردهای
کلیک نمایید و در آخر نیز بر Addوارد شود. پس از اتمام بر روی FQDNنیازی نیست نام حتماً به شکل مورد نظر خود را وارد نمایید. IP آدرسو نام
کلیک نموده تا تغییرات ذخیره شوند. Saveروی دکمه
MXرکوردهای
MX Record Tableدر قسمت Editبرای تشخیص آدرس های سرور ایمیل دامنه مورد نظر ضروری میباشد. برای تنظیم آن بر روی دکمه این رکورد
را اضافه و یا حذف نمود : MXکلیک نمایید. در اینجا میتوان رکوردهای
کلیک Saveو نام سرور رد و بدل کننده ایمیل دامنه مورد نظر را وارد نمایید. در پایان بر روی دکمه Priorityبرای اضافه نمودن رکوردهای جدید ،
نمایید.
CNAMEرکوردهای
کلیک نمایید : CNAME Record Tableدر قسمت Editبر روی دکمه CNAMEبرای اضافه نمودن رکوردهای
سایت مورد نظرتان عالوه بر آدرس نام عاریتی در نظر گرفت. بطور مثال اگر شما بخواهید ، ها A Recordدر اینجا میتوان برای
www.mycompany.com با آدرسweb.mycompany.com نیز دیده شود ، باید برای رکوردwww یک نام عاریتی(CNAME) به نامweb نیز در
مشابهی خواهند IPآدرس www.mycompany.comو web.mycompany.com نام های DNS Queryحالت این ایجاد نمایید. در DNSداخل
دسترس خواهد بود.داشت و سایت شما با هر دو نام در
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 19 - Copyright © 2010 Peplink
ی ک ورود
گ ترافیسین
لود باالن(In
bo
un
d L
oa
d B
ala
ncin
g)
Aرکوردهای
کلیک نمایید : A Record Tableدر قسمت Editبر روی دکمه Aبرای اضافه نمودن رکوردهای
این رکورد را نشان میدهد و مقدار زمانی است که این Time to Liveزمان TTLمیباشد. A recordمشخص کننده نام Host Nameدر شکل باال
کلیه سرورهای Cache، رکورد مورد نظر از داخل TTLپس از اتمام زمان باقی بماند. Cacheبصورت DNSرکورد اجازه دارد در سایر سرورهای
DNS حذف میگردد. تنظیماتIP Mapping Setting نمایانگر آدرس هایIP لینک هایWAN د که قصد دارید برای نمیباشA Record مورد نظر
شت. انتخابی وجود خواهد دا IPلینک مورد نظر و یا وارد نمودن آدرس های (Default)پیش فرض IPدر اینجا امکان انتخاب آدرس ثبت شوند.
داشته باشد. توجه به این WANمتفاوتی ) به انتخاب کاربر ( نسبت به آدرس پیش فرض لینک های IPمیتواند آدرس های A Recordبنابراین هر
بطور اتوماتیک A Recordپیش فرض آن از لیست آدرس های ثبت شده برای IPنکته ضروری است ، چنانچه لینک مورد نظر قطع شود ، آدرس
( در لیست باقی می ماند و WANوارد می نمایید ، همواره ) حتی در صورت قطع شدن لینک A recordیشود ، اما آدرس های دستی که برای حذف م
ارسال می گردد. A Recordبرای آن DNS Queryدر جواب
SRVو TXTرکورد های
میباشند. DNSنیز مشابه روش های باال قابل حذف و اضافه نمودن به تنظیمات DNSاین نوع رکوردهای
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 20 - Copyright © 2010 Peplink
ی ک ورود
گ ترافیسین
لود باالن(In
bo
un
d L
oa
d B
ala
ncin
g)
هاستینگ و ثبت دامنه
ثبت دامنه
را برای دامنه خود Authoritative DNS Serverیک یا چند سرور IPشما باید نام و آدرس Domain Registrarدر زمان ثبت یک دامنه از طریق
استفاده میشود. اما برای واگذاری این مسئولیت به دستگاه Domain Registrarو یا ISPخود DNSمعموالً از سرورهای وارد نمایید. در حالت عادی
Peplink وAuthoritative کردن آن برای دامنه خود به منظور باالنس کردن ترافیک ورودی سرورهای خود باید آدرس هایName Server اصلی
باشند : Peplinkمتصل به دستگاه WANلینک یا لینک های Valid IPدامنه ، آدرس های
www IN NS balancewan1
www IN NS balancewan2
balancewan1 IN A 202.153.122.108
balancewan2 IN A 67.38.212.18
میباشند. برای در اختیار داشتن Peplinkدستگاه WANلینک های IPآدرس های 67.38.212.18و 202.153.122.108در مثال باال آدرس های
WANلینک های IPآدرس های ، های اصلی دامنه مورد نظر Name Serverباید Peplinkیک هاستینگ کامل در شبکه داخلی خود با استفاده از
برای این منظور وجود ندارد. چنانچه به Dynamicو یا Privateهای IPباشند. امکان استفاده از Validباشند. این آدرس ها باید همواره ثابت و
دامنه خود وارد نمایید. در صورتی که برای Authoritativeلینک های خود را به عنوان IPکنترل پنل دامنه خود دسترسی دارید میتوانید آدرس های
خود بخواهید که این مقادیر را وارد نماید. Domain Registrarپشتیبانی به کنترل پنل دسترسی ندارید ، از
آزمایش
را به عنوان سرور قرار WANلینک های IP، آدرس های nslookupاز یک سیستم کامپیوتر خارج از شبکه خود استفاده نموده و از طریق دستور
هایی را به دلخواه ارسال نموده و ببینید آیا آدرس های برگشتی مطابق با خواست شما میباشد یا خیر. Queryدهید. سپس
این مقادیر صرفاً جهت نمایش میباشد و برای دامنه شما متفاوت خواهد بود.
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 21 - Copyright © 2010 Peplink
ی ک ورود
گ ترافیسین
لود باالن(In
bo
un
d L
oa
d B
ala
ncin
g)
Drop-in Modeدر حالت Inbound Load balancingپیاده سازی
کار میکند یا نه. پاسخ مثبت است. در زیر به راهنمایی Drop-in Modeدر حالت Inbound Load balancingمعموالً این سوال پیش می آید که آیا
این خصوص خواهیم پرداخت. در
فرض کنید توپولوژی شبکه شما به شکل زیر است :
• Peplink Balance در حالتDrop-in Mode لینک اینترنت به آن متصل میباشد. 1نصب شده و
NATقرار دارد و سایر لینک ها در حالت Drop-in Modeدر حالت 3لینک شماره •
را حفاظت میکند. شبکه شما Peplinkیک فایروال در پشت دستگاه •
استفاده می نمایند. Private IPدر سمت شبکه داخلی قرار دارند و از آدرس های Clientسرورها و کامپیوتر های •
• NAT Mapping .ها در فایروال به شکل زیر تعریف شده اند
210.10.10.20: SMTP -> 192.168.0.20: SMTP
210.10.10.30: SMTP -> 192.168.0.30: SMTP
به سرورهای ایمیل باید مراحل زیر انجام پذیرد : 1و 2های شماره ISPاز IPکردن آدرس های Mapبرای
کلیک نمایید. اینجا Drop-in Modeبرای توضیحات بیشتر در خصوص قرار دهید. Drop-in Modeدر حالت 3دستگاه را برای لینک شماره .3
مراجعه نمایید. 24صوص به صفحه تعریف نمایید. جهت توضیحات بیشتر در این خرا 1و 2لینک های Public IPآدرس های .2
تعریف نمایید. برای این منظور : Inbound Serverسرورهای خود را در قسمت .1
وارد شوید. Network -> Inbound Access -> Servers در قسمت -3
کلیک نموده و سرورهای ایمیل خود را اضافه نمایید. Add Serverبر روی -2
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 22 - Copyright © 2010 Peplink
ی ک ورود
گ ترافیسین
لود باالن(In
bo
un
d L
oa
d B
ala
ncin
g)
دستگاه هم رنج باشد ، پس در LANدسترسی دارد که با آدرس تنظیم شده بر روی IPتنها به آدرس های Peplinkاز آنجا که دستگاه -1
استفاده میشود. 3لینک شماره IPاینجا از آدرس های
برای این منظور : تعریف نمایید. Inbound Servicesسرویس های خود را در قسمت .4
وارد شوید. Network -> Inbound Access -> Services در قسمت -3
و سرور ایمیل WANکلیک نموده و سرویس مورد نظر خود را با لینک های Add Serviceجدید بر روی Ruleبرای اضافه نمودن یک -2
نمایید. Mapمورد نظر
تنظیمات شکل باال نشانگر این است که : -1
Map 22.2.2.20: SMTP -> 210.10.10.20: SMTP
Map 33.3.3.20: SMTP -> 210.10.10.20: SMTP
مورد نیاز نمیباشد. 3شماره WANبرای لینک Mappingتوجه کنید که هیچ -4
این مراحل را برای سایر سرویس های مورد نیاز خود تکرار نمایید. -1
در نهایت تنظیماتی مشابه شکل زیر خواهید داشت : -6
نمایید. Applyو Saveتنظیمات را -7
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 23 - Copyright © 2010 Peplink
شترت بی
العااط
اطالعات بیشتر
تعریف نمود ؟ WANدر قسمت IPمیتوان چندین آدرس Peplinkآیا در
Peplink این حالت را پشتیبانی مینماید. آدرس هایIP بیشتر را میتوان در قسمتAdditional Public IP Setting هر لینکWAN .اضافه نمود
تا همواره از یک لینک خاص استفاده نماید ؟ مچگونه ترافیک خاصی را ملزم نمایی
کردن Enforcedو Outbound Policyجدید در قسمت Ruleاین امکان میسر میباشد. با اضافه نمودن یک Enforcedبا استفاده از الگوریتم
به یک لینک خاص بصورت شکل زیر : SMTP ( TCP Port : 25 ) پروتوکل
Internet Load Balancing Guide Peplink Balance Series
http://www.peplink.com - 24 - Copyright © 2010 Peplink
شترت بی
العااط
سواالت متداول
زیر در وب سایت شرکت نتسا مراجعه نمایید :جهت دریافت پاسخ سواالت متداول خواهشمند است به لینک
http://www.netssa.net/Default.aspx?PageName=Services&L1=11&L2=19&L3=42&Lang=fa
؟به چه شکل است One to One NATپیاده سازی
http://www.netssa.net/Default.aspx?PageName=Services&L1=11&L2=15&L3=30&Lang=fa
با ترافیک محدود ماهیانه به چه شکل است ؟ WANنحوه انجام تنظیمات برای لینک های
http://www.netssa.net/Default.aspx?PageName=Services&L1=11&L2=15&L3=26&Lang=fa
را از کجا دانلود نماییم ؟ Peplinkتجهیزات اینترنت های لینک باند پهنای مجوع تست افزار نرم
http://www.netssa.net/Default.aspx?PageName=Services&L1=11&L2=15&L3=24&Lang=fa
در چیست ؟ Firewall , Inbound Port Forwarding , NAT Mappingتفاوت بین
http://www.netssa.net/Default.aspx?PageName=Services&L1=11&L2=15&L3=32&Lang=fa
تعدادی است ؟ چه Peplinkقابل قبول در مدل های مختلف DNSحداکثر تعداد رکوردهای
http://www.netssa.net/Default.aspx?PageName=Services&L1=11&L2=15&L3=27&Lang=fa
؟ چگونه است Peplinkدر تجهیزات Site to Site VPNپیاده سازی
http://www.netssa.net/Default.aspx?PageName=Services&L1=11&L2=15&L3=28&Lang=fa
Document Rev. 2013-06
Contact Us: Sales http://www.peplink.com/contact/sales/ Support http://www.peplink.com/contact/ Business Development and Partnerships
http://www.peplink.com/partners/
About Peplink
Peplink is the proven market leader in delivering Internet link load balancing solutions. Peplink's products
have been deployed by service providers, public safety agencies, city governments and enterprise customers
around the world. As an innovative creator of technology solutions, Peplink operates globally with offices in
North America and Asia in cooperation with distributors, system integrators and strategic alliance partners.
Contact Us
http://www.peplink.com/contact/
© 2013 Peplink International Ltd. Peplink and the Peplink logo are trademarks of Peplink International Ltd. Other brands or products mentioned may be trademarks or registered
trademarks of their respective owners.
Specifications are subject to change without prior notice. Please visit our website for accurate and update specifications.
www.peplink.ir
Contact Address:
United States Office
800 West El Camino Real, Mountain View CA 94040 United States Tel: +1 (650) 450 9668 Fax: +1 (866) 625 4664
Hong Kong Office 17/F, Park Building, 476 Castle Peak Road Cheung Sha Wan Hong Kong Tel: +852 2990 7600 Fax: +852 3007 0588
Italy Office Via Sismondi 50/3
20133 Milan
Italy Tel: +39 02 8986 6852
Iran Office Unit,14 No.8 Hedieh Street , Dr.Shariati Street,Opposite Hosseineh Ershad, Tehran Tel: +98 21 26 420 488 Fax: +98 21 897 897 88