24.2. Implementación SLB
1. Algoritmo Round-Robin – trata todos los servidores reales como si tuvieran
capacidades iguales, a pesar de los otros hechos, tal como el número de conexiones
existentes o tiempo de respuesta.
2. Algoritmo de Rango de Conexión – redirecciona una conexión a el servidor con el
menor número de nuevas conexiones en un tiempo predefinido de span.
Una selección dentro del firewall guarda el número de nuevas conexiones por
segundo para cada servidor. Éste actualiza a cada segundo para remover
los viejos valores de conexión.
El algoritmo Round-Robin es apropiado cuando los servidores reales dentro del
banco de servidores tienen iguales poderes de procesamiento, mientras que el utilizar Algoritmo
de Rango de Conexión puede optimizar el tiempo de respuesta.
Sin importar qué algoritmo es elegido, si un servidor se cae, el tráfico será enviado a
otro servidor. Y cuando el servidor vuelva a estar en línea, este puede
automáticamente ser ubicado de nuevo en el banco de servidores y comenzar a tener solicitudes
nuevamente.
24.2.3
Verificación del estado del Servidor
El ejecutar varias verificaciones para determinar la condición de "salud" de los servidores
es uno de los beneficios más importantes del SLB. En las diferentes capas OSI, los
firewalls D-Link pueden llevar a cabo ciertas verificaciones de nivel de
red.
Cuando un servidor falla, el firewall lo remueve de la lista de servidor activo, y no
dirigirá ningún paquete a este servidor hasta que éste vuelva. Un mensaje ICMP
Destination Host Unreachable será enviado por el firewall una vez que la lista de
servidor activo está vacía.
ICMP Ping
En la capa OSI 3, la verificación involucra un Ping a la dirección IP de servidor real para
ver dónde está corriendo el servidor.
Conexión TCP
En la capa 4 OSI, el firewall intenta conectarse al Puerto configurado del servidor
donde una aplicación está corriendo. Por ejemplo, si el servidor está corriendo una
aplicación web (HTTP) en el Puerto 80, el firewall tratará de establecer una
conexión para envolver ese puerto. Ésta envía una solicitud SYN TCP al puerto 80 en
ese servidor y esperará por un SYN/ACK TCP en retorno; si falla, marcará el puerto
80 para bajarlo de ese servidor.
Guía de Usuario de los Firewalls D-Link
265