cs:sluzby

Poskytované služby vhodné pro virtualizaci

Zálohovaný web server

Závislost na IT se neustále zvyšuje a v případě havárie nebo i plánované údržby se uživatelé ocitají v „pasti“. Webové stránky jsou nedostupné, IP telefon nezvoní a odeslání emailu se nedaří. V takových případech se hodí mít jiný informační kanál, nezávislý na infrastruktuře univerzity. K tomuto účelu lze využít i sociálních sítí, jejich záběr je zejména mezi studenty velký, ale proč nevyužít vlastní řešení? Vlastní informační portál, na který jsou všichni zvyklí a obrací se na něj vždy, když si s něčím neví rady. Jedním z řešení jak zajistit dostupnost služby na konkrétní adrese je Anycast. Pod jednou adresou se skrývají dva i více serverů a vhodný cílový server je vybrán na základě přednastavených pravidel. Není nutná žádná složitá aplikační logika. CESNET coby poskytovatel konektivity pro univerzity má z pravidla ve správě všechny klíčové směrovače a snadno pak může v případě výpadku primární lokality (univerzity) přesměrovat provoz na záložní web server, kde se uživatelé dozví aktuální informace.

Příklad použití služby

Univerzita Pardubice používá Anycast k zálohování svého web serveru, na kterém poskytuje informace a umožňuje přístup k agendám. Velmi zjednodušeně, pokud uživatel přistoupí na stránku www.upce.cz, obdrží příslušný obsah z primárního web serveru v Pardubicích. Pokud dojde na straně serveru v Pardubicích k nějakým potížím, nebo pokud budou celé Pardubice odřízlé od internetu, obslouží adresu www.upce.cz záložní web server na virtualizační platformě CESNETu. Uživatel rozdíl nepozná a navíc se dozví, proč se nemůže přihlásit na zkoušku.

Princip služby trochu techničtěji

 Anycast

Anycastem je možné řešit nejen zálohu služeb, ale umožňuje i rozkládání zátěže mezi více serverů. Režim je definován metrikou cesty. Lze použít pro služby nad protokolem UDP (např. DNS) nebo TCP (např. web). CESNETí páteřní síť využívá dynamický routing protokol BGP (Border Gateway Protocol), kde lze snadno propagovat změny jednotlivých cest. Klíčové parametry řešení:

  • Každý server má na ethernetovém rozhraní unikátní adresu.
  • Anycastová adresa je na loopbacku.
  • Na serveru běží routovací SW s konfigurací BGP, díky kterému jsou propagovány IPv4 a IPv6 adresy použité na loopbacku.

V rámci pilotních testů bylo odzkoušeno i nasazení podpůrné technologie BFD (Bidirectional Forwarding Detection) pro zrychlení konvergence cesty v případě výpadku a výsledkem je ztráta maximálně jednoho „pingu“. Protokol BFD nelze použít vždy, záleží na několika faktorech:

  • Problém může nastat při agregaci linek (LACP, PortChannel, …),
  • BFD musí podporovat SW na straně klienta (novější verze BIRDu, QUAGGA s doinstalovaným BFDD (BFD daemon for Quagga Routing Suite) a pod.,
  • verze BFD použité na obou stranách musí být kompatibilní,
  • možnost nasazení BFD může zmařit i FireWall v cestě, ve kterém nelze jednoduše vytvořit výjimku.

Řešení je odzkoušeno pro IPv4 i IPv6 adresy. Konkrétní případy a vhodnost využití Anycastu je vhodné dopředu konzultovat s pracovníky CESNETu.

Poslední úprava:: 08.04.2016 15:32