Yetenek

VIP ve IP Senaryoları

VIP'leri yalnızca IP olarak değil; arayüz, VLAN, cluster rolü ve geçiş yöntemiyle birlikte yönetin.

TR7 ADC VIP ve IP Senaryoları, uygulama trafiğinin gerçek giriş noktası olan VIP'leri tek düz IP listesi olarak değil, ağ topolojisinin parçası olarak yönetir. Fiziksel, VLAN, Bond, LACP, V-ETH, V-ETH(peer) ve Bridge olmak üzere 7 arayüz tipi desteklenir; aynı fiziksel arayüz üzerinde farklı VLAN'ler, farklı subnet'ler ve çok sayıda VIP tanımlanabilir. Her VIP tek bir düğüme değil, cluster modeline aittir. MASTER ve BACKUP slotları üzerinden VIP sahipliği yönetilir; Active-Active senaryoda VIP'lerin bir kısmı bir düğümde, diğer kısmı eş düğümde aktif çalışabilir. Failover sırasında gratuitous ARP ile ağ tarafındaki MAC tabloları güncellenir. TR7, VIP geçiş davranışını yalnızca klasik VRRP'ye bırakmaz. Her VIP için Sadece VRRP, TR7 link kontrolü, TR7 gateway kontrolü veya TR7 link ve gateway kontrolü seçilebilir; böylece arayüz link durumu, gateway erişilebilirliği veya ikisinin birleşimi failover kararında kullanılabilir. Sonuç: TR7 ADC, VIP yönetimini TR7 ağ modeli, dual-stack adresleme, cluster-wide VIP sahipliği, arayüz bazlı VIP geçiş yöntemi ve Active-Active dağıtım modeliyle tek yönetim ekranına taşır.

7
Desteklenen arayüz tipi: Fiziksel, VLAN, Bond, LACP, V-ETH, V-ETH(peer), Bridge
2
Her arayüz için VRRP slotu: MASTER + BACKUP — Active-Active dağıtım temeli
4
clusterIpMethod seçeneği: vrrp / link / gw / link+gw

VIP yalnızca bir IP adresi değildir; doğru arayüzde, doğru cluster rolünde ve doğru failover mantığında yaşamalıdır.

Üretim trafiği çoğu zaman DNS ile başlar ama sonuçta IP adreslerine akar. Bu yüzden VIP yönetimi yalnızca "bir adrese bind et" seviyesinde ele alınırsa gerçek ağ topolojisi eksik kalır. VLAN, LACP, Bridge, V-ETH, V-ETH(peer), namespace, IPv6 ve cluster failover davranışı birlikte düşünülmediğinde VIP çalışıyor görünür ama trafik beklenen yoldan gelmeyebilir.

Çok VLAN'lı yapılarda sorun daha da belirgindir. Operatör önce ağ tarafında VLAN oluşturur, sonra Bond veya Bridge ilişkilerini düzenler, ardından ADC tarafında VIP tanımlar. Bu parçalar ayrı ayrı yönetildiğinde VLAN tag hatası, MTU uyumsuzluğu, yanlış üst arayüz seçimi veya eksik gateway kontrolü "VIP ayakta ama trafik yok" durumuna yol açar.

Klasik VIP geçiş yaklaşımı da her senaryoda yeterli değildir. Düğüm çalışıyor görünebilir, VRRP peer iletişimi devam edebilir, fakat ilgili link düşmüş veya gateway erişilemez hale gelmiş olabilir. Bu durumda VIP canlı görünen ama upstream'e ulaşamayan cihazda kalırsa failover gerçekleşmez ve servis kesintisi yaşanır.

Doğru model, VIP'i fiziksel cihaza değil cluster'a bağlamalıdır. Arayüz tipi, üst arayüz ilişkisi, VLAN veya Bond yapısı, IPv4/IPv6 adresleri, MASTER/BACKUP rolü ve VIP geçiş yöntemi aynı konfigürasyon modelinde birlikte tanımlanmalıdır.

TR7 VIP ve IP Senaryoları bu ihtiyacı karşılar: VIP'leri ağ topolojisi, cluster sahipliği ve link/gateway farkındalığıyla birlikte yönetilebilir hale getirir.

Yaklaşımımız

TR7, VIP yönetimini arayüz modeli, VIP iletişimi, MASTER/BACKUP dağıtımı ve çok katmanlı arayüz kompozisyonu üzerine kurar.

7 arayüz tipi tek ağ modelinde yönetilir

Fiziksel, VLAN, Bond, LACP, V-ETH, V-ETH(peer) ve Bridge arayüzleri aynı konfigürasyon yaklaşımıyla tanımlanır. Her tip için yalnızca ilgili seçenekler gösterilir; operatör yanlış alana yanlış ağ parametresi yazmak zorunda kalmaz.

VIP sahipliği VIP iletişimi üzerinden belirlenir

Her arayüz için VIP iletişimi tanımlanır ve cluster içi düğümler bu adresler üzerinden eşleşir. VIP tek düğüme sabitlenmez; cluster rolüne göre aktif düğümde sahiplenilir.

MASTER ve BACKUP VIP listeleri ayrı yönetilir

VIP'ler master ve backup listeleriyle ayrıştırılır. Active-Active senaryolarda bir düğüm master VIP'leri, diğer düğüm backup VIP'leri taşıyabilir ve arıza durumunda tüm VIP'ler sağlam düğümde birleşebilir.

VLAN, Bond ve Bridge katmanları üst üste kurulabilir

VLAN üst arayüzü, Bond üyeleri, Bridge üyeleri ve sanal arayüz ilişkileri aynı ağaç içinde tanımlanır. Bond üzerinde VLAN, Bridge üzerinde V-ETH veya namespace'e bağlı V-ETH(peer) gibi gerçek topolojiler tek modelde temsil edilir.

Yetenekler

VIP ve IP Senaryoları, fiziksel ve sanal ağ yapısını cluster-aware VIP yönetimiyle birleştirir.

7 arayüz tipiyle fiziksel ve sanal ağ topolojileri desteklenir

TR7; Fiziksel, VLAN, Bond, LACP, V-ETH, V-ETH(peer) ve Bridge arayüz tiplerini destekler. Fiziksel arayüz, VLAN sub-arayüz, Bond, LACP, Bridge, sanal Ethernet ve sanal Ethernet çifti aynı ağ modeline dahil edilebilir. Bu yapı, ADC'nin yalnızca IP atayan bir katman değil, ağ topolojisini anlayan bir yönetim noktası olmasını sağlar. Operatör, üretim ortamındaki gerçek ağ düzenini TR7 arayüzünden yönetir.

IPv4 ve IPv6 VIP'ler aynı servis modeli içinde tanımlanır

TR7, IPv4 ve IPv6 adres ailelerini VIP yönetiminde birlikte ele alır. Aynı servis veya arayüz için v4 ve v6 adresleri paralel çalıştırılabilir. Gateway sağlık kontrolleri de adres ailesine göre ayrıştırılabilir. Bu yaklaşım, IPv6 geçişini ayrı bir proje gibi değil, mevcut VIP yönetiminin doğal uzantısı olarak ele alır.

VLAN üzerinde VIP ile çoklu müşteri ve subnet ayrımı yapılır

VLAN arayüzleri üst Fiziksel, Bond veya LACP arayüzüne bağlanarak tanımlanabilir. Her VLAN üzerinde ayrı subnet ve ayrı VIP seti çalıştırılabilir. Bu özellikle servis sağlayıcı, çok kiracılı ve segmentasyon gerektiren yapılarda önemlidir. Aynı fiziksel bağlantı üzerinden farklı müşteri veya güvenlik bölgeleri ayrıştırılır.

Bond ve LACP üretim ağında yedeklilik ve kapasite sağlar

Bond ve LACP arayüzleri birden fazla fiziksel portu tek mantıksal arayüz olarak kullanmaya izin verir. Bond active-backup gibi yedeklilik senaryoları için, LACP ise 802.3ad link aggregation için kullanılır. Production VIP'ler bu mantıksal arayüzler üzerinde konumlandırılarak tek port veya tek bağlantı arızasına karşı daha dayanıklı hale getirilebilir. VLAN katmanı da Bond veya LACP üzerinde çalıştırılarak esnek topolojiler kurulabilir.

Bridge, V-ETH ve V-ETH(peer) sanal ağ entegrasyonlarını kapsar

Bridge, VM veya container tabanlı ağ arka düzlemlerinde köprüleme davranışı için kullanılabilir. V-ETH, MAC sanal Ethernet arayüzü olarak sanallaştırma ortamlarına uyum sağlar. V-ETH(peer) ise namespace ve container izolasyonu için sanal Ethernet çifti oluşturur. Bu destek, TR7'nin yalnızca fiziksel appliance değil, sanal ve on-prem bulut mimarilerinde de esnek çalışmasını sağlar.

VIP iletişimi modeli VIP'leri düğümden bağımsızlaştırır

VIP'ler tek bir düğümün yerel IP listesi gibi değil, cluster'a ait servis adresleri olarak yönetilir. Her arayüz için VIP iletişimi ve VIP nesneleri tanımlanır. Failover olduğunda VIP sahipliği diğer düğüme geçebilir. Bu model, bakım ve arıza senaryolarında servis adreslerinin korunmasını sağlar.

VIP geçiş yöntemi dört farklı karar modeliyle seçilir

TR7 her VIP için dört geçiş yöntemi sunar: Sadece VRRP, TR7 link kontrolü, TR7 gateway kontrolü ve TR7 link ve gateway kontrolü. Sadece VRRP klasik protokol davranışını kullanır; TR7 link kontrolü fiziksel arayüz carrier durumunu izler; TR7 gateway kontrolü upstream erişilebilirliğini kontrol eder; TR7 link ve gateway kontrolü iki sinyali birlikte değerlendirir. Bu sayede kritik VIP'ler yalnızca cihaz canlılığına değil, gerçek ağ erişilebilirliğine göre taşınabilir. Standart kurulumlarda özel izleme betikleri gerektiren bu davranış TR7 arayüzünden politika seçimi olarak sunulur.

Active-Active VIP dağıtımı iki düğümün de trafik taşımasını sağlar

Master VIP listesi ve backup VIP listesi ayrı tutulur. Active-Active yapıda bir grup VIP bir düğümde, diğer grup VIP eş düğümde aktif olabilir. Bir düğüm düşerse sağlam düğüm her iki VIP setini de sahiplenir. Böylece iki cihaz yalnızca bekleyen yedek olarak değil, canlı trafik taşıyan aktif kaynaklar olarak kullanılabilir.

Operasyonel derinlik

VIP yönetimi; arayüz hiyerarşisi, VRRP slotları, unicast iletişim, namespace, zone ve gateway kontrolleriyle birlikte planlanır.

01

Arayüz hiyerarşisi

VLAN, Bond, LACP, Bridge, V-ETH ve V-ETH(peer) ilişkileri üst arayüz ve üye arayüz alanlarıyla tanımlanır. Bu sayede Bond üzerinde VLAN, Bridge içinde V-ETH veya namespace'e bağlı V-ETH(peer) gibi kompozisyonlar modellenebilir. Operasyon ekipleri ağ yapısını parça parça değil, bağımlılıklarıyla birlikte yönetir.

02

VRRP slot ayrımı

Her arayüz için MASTER ve BACKUP olmak üzere 2 VRRP slotu üretilebilir. Active-Active senaryoda bu ayrım VIP dağıtımının temelini oluşturur. virtual_router_id değerleri otomatik atanarak aynı subnet içinde çakışma riski azaltılır.

03

Unicast VRRP davranışı

TR7, VRRP peer iletişiminde unicast yaklaşımı kullanabilir. Bu, multicast trafiğin filtrelendiği modern veri merkezi ağlarında daha öngörülebilir bir davranış sağlar. unicast_src_ip ve unicast_peer bilgileriyle eş düğüm iletişimi açık biçimde tanımlanır.

04

Gateway monitor kontrolü

Her arayüz için gateway erişilebilirliği sağlık kontrolüyle izlenebilir. IPv4 ve IPv6 aileleri ayrı ayrı kontrol edilebilir. Gateway erişimi kaybolduğunda VIP geçiş yöntemi TR7 gateway kontrolü veya TR7 link ve gateway kontrolü ise failover kararı bu sinyali dikkate alır.

05

Namespace ve zone farkındalığı

VIP'ler namespace ve zone bağlamıyla ilişkilendirilebilir. Bu yapı çok kiracılı veya çok bölgeli yapılarda VIP sahipliğini daha net tanımlar. Her tenant veya zone için ayrı ağ izolasyonu ve ayrı VIP yönetimi kurgulanabilir.

06

Gratuitous ARP güncellemesi

VIP failover olduğunda gratuitous ARP ile ağ tarafındaki MAC tabloları güncellenir. Bu, L2 seviyesinde trafiğin yeni aktif düğüme yönelmesini hızlandırır. Özellikle aynı subnet içindeki VIP geçişlerinde servis kesinti süresini azaltmaya yardımcı olur.

Hangi senaryolarda kullanılır

Çok VLAN'lı telekom ve servis sağlayıcı yapısı

Telekom ekipleri trunk port üzerinde çok sayıda VLAN tanımlayarak her müşteri veya servis segmenti için ayrı VIP seti çalıştırabilir. Tek fiziksel bağlantı üzerinde çoklu subnet ve çoklu müşteri ayrımı yönetilebilir.

LACP üzerinde production VIP yedekliliği

Operasyon ekipleri birden fazla fiziksel portu LACP arayüzünde birleştirip production VIP'leri bu mantıksal arayüz üzerinde konumlandırabilir. Bağlantı arızası veya kapasite ihtiyacında servis sürekliliği güçlenir.

Active-Active düğümlerde VIP dağıtımı

Büyük yapılarda VIP'lerin bir kısmı bir düğümde, diğer kısmı eş düğümde aktif çalıştırılabilir. Böylece iki cihaz da canlı trafik taşır; arıza durumunda sağlam düğüm tüm VIP setini sahiplenir.

Namespace tabanlı kiracı ağ izolasyonu

Çok kiracılı ortamlarda her tenant ayrı namespace içinde konumlandırılabilir. VIP'ler ilgili namespace'e ait olacak şekilde tanımlanır ve kiracı trafiği ağ düzleminde ayrıştırılır.

Sık sorulanlar

TR7 hangi arayüz tiplerini destekler?
TR7; Fiziksel, VLAN, Bond, LACP, V-ETH, V-ETH(peer) ve Bridge olmak üzere 7 arayüz tipini destekler. Her tip kendi yapılandırma seçenekleriyle tanımlanır; VLAN üzerinde Bond, Bond üzerinde LACP veya Bridge içinde V-ETH gibi katmanlı kompozisyonlar modellenebilir.
clusterIpMethod nedir ve hangi seçenekleri vardır?
clusterIpMethod, her VIP için failover kararının hangi sinyale göre verileceğini belirler. Dört seçenek vardır: vrrp (yalnızca klasik VRRP protokolü), link (fiziksel arayüz carrier durumu), gw (gateway erişilebilirliği) ve link+gw (her iki sinyal birlikte). Bu sayede kritik VIP'ler yalnızca cihaz canlılığına değil, gerçek ağ erişilebilirliğine göre taşınabilir.
Active-Active VIP dağıtımı nasıl çalışır?
Her arayüz için MASTER ve BACKUP olmak üzere 2 VRRP slotu tanımlanır. Active-Active senaryoda bir düğüm master VIP listesini, eş düğüm backup VIP listesini sahiplenir. Bir düğüm arıza yaparsa sağlam düğüm her iki VIP setini de devralır. Bu model, iki cihazın da canlı trafik taşımasını sağlar.
IPv4 ve IPv6 VIP'ler aynı anda çalışabilir mi?
Evet. TR7, IPv4 ve IPv6 adres ailelerini aynı VIP yönetim modelinde birlikte ele alır. Aynı arayüz veya servis için v4 ve v6 adresleri paralel çalıştırılabilir. Gateway sağlık kontrolleri de adres ailesine göre ayrıştırılabilir.
VIP failover sırasında ağ trafiği nasıl yönlendirilir?
Failover sırasında TR7, gratuitous ARP göndererek ağ tarafındaki switch MAC tablolarını günceller. Bu, L2 seviyesinde trafiğin yeni aktif düğüme hızla yönelmesini sağlar. Özellikle aynı subnet içindeki VIP geçişlerinde servis kesinti süresini önemli ölçüde azaltır.
Unicast VRRP ne zaman kullanılmalıdır?
Modern veri merkezi ağlarında multicast trafiği çoğu zaman filtrelenir veya desteklenmez. TR7, VRRP peer iletişiminde unicast_src_ip ve unicast_peer alanlarıyla unicast tabanlı yaklaşımı destekler. Bu, multicast kısıtlaması olan ortamlarda cluster düğümleri arasında daha öngörülebilir iletişim sağlar.

VIP yönetiminizi ağ topolojisiyle bütünleştirin

7 arayüz tipi, 4 failover yöntemi ve cluster-wide VIP sahipliği. Kendi ortamınızda canlı bir kurulumda gezdirelim.