Etude des accès banalisés dans une architecture trois tiers: cas du Sydam World de l'Administration des Douanes ivoiriennes( Télécharger le fichier original )par Chontchin Patrice DAGNOGO ISFOP Abidjan Côte d'Ivoire - Ingénieur système numérique de communication 2010 |
c) Mise en oeuvre du cluster à répartition de chargeDans cette partie, nous décrirons les étapes à suivre pour la mise en oeuvre d'un cluster à répartition de charge. Comme nous l'avons signifié la solution VPN SSL de la Direction de l'Informatique est composée d'un cluster de deux CISCO ASA 5540 pour assurer la répartition de charge et la redondance. Il est accessible via l'URL suivante sw.douanes.ci En fonction de la charge en cours l'opérateur économique est dirigé en https sur : Le premier ASA sw1.douanes.ci Ou le deuxième sw2.douanes.ci Pour utiliser l'équilibrage de charge, nous devons configurer les éléments suivants pour chaque périphérique qui participe à la grappe (cluster). · Interfaces publiques · VPN cluster équilibrage de charge c-1) Configuration des interfaces publiques et privées du Cisco ASA 5540Etape 1 : Configurer l'interface publique sur le Cisco ASA 5540 en entrant la commande interface avec le mot clé lP public en load-balancing. Cette commande spécifie le nom ou l'adresse IP de l'interface publique pour l'équilibrage de charge pour le Cisco ASA hostname (config-load-balancing)#interface IPpublic l'extérieur hostname (config-load-balancing) # Etape 2 : Configurer l'interface privée en entrant la commande interface avec le mot clé lP private en load-balancing. Cette commande spécifie l'adresse IP de l'interface privée pour l'équilibrage. hostname (config-load-balancing) # interface lP private l'intérieur hostname (config-load-balancing) # Etape 3 : on applique ensuite la traduction d'adresse, on entre la commande nat hostname (config-load-balancing) ip_address nat #
hostname (config-load-balancing) # c-2) Configuration de l'équilibrage de chargeEtape 1 Mettre en place un équilibrage de charge VPN en entrant la commande équilibrage de charge VPN hostname(config)# vpn load-balancing
hostname (config-load-balancing) # Etape 2 Configurez l'adresse IP du cluster. Cette commande spécifie l'adresse IP unique qui représente l'ensemble du cluster virtuel. hostname (config-load-balancing) # ip cluster ip_address adresse hostname (config-load-balancing) # Etape 3: Nous allons maintenant configurer l'équilibrage de charge avec la redirection-fqdn avec la commande enable. Cette commande est appliquée aux deux concentrateurs Cisco et le cluster. hostname(config)# vpn load-balancing hostname(config-load-balancing)# redirect-fqdn enable hostame(config-load-balancing)# |
|