<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
<head>
<meta http-equiv="CONTENT-TYPE" content="text/html; charset=utf-8">
<title>SCOP</title>
<link rel="stylesheet" href="/scop/style.css" type="text/css" media="screen">
<meta name="GENERATOR" content="OpenOffice.org 2.0 (Linux)">
<meta name="AUTHOR" content="Ana">
<meta name="CREATED" content="20060220;11180000">
<meta name="CHANGEDBY" content="Ana">
<meta name="CHANGED" content="20060222;16500000">
<style>
<!--
@page { size: 21cm 29.7cm; margin-right: 3cm; margin-top: 2.5cm; margin-bottom: 2.5cm }
P { margin-bottom: 0.21cm; direction: ltr; color: #000000; widows: 2; orphans: 2 }
P.western { font-family: "Times New Roman", serif; font-size: 12pt; so-language: es-ES }
P.cjk { font-family: "Times New Roman", serif; font-size: 12pt }
P.ctl { font-family: "Times New Roman", serif; font-size: 12pt; so-language: ar-SA }
H2 { margin-top: 0.49cm; margin-bottom: 0.49cm; direction: ltr; color: #000000; widows: 2; orphans: 2; page-break-after: auto }
H2.western { so-language: es-ES }
H2.cjk { font-family: "Times New Roman", serif }
H2.ctl { font-family: "Times New Roman", serif; so-language: ar-SA }
H3 { margin-top: 0.49cm; margin-bottom: 0.49cm; direction: ltr; color: #000000; widows: 2; orphans: 2; page-break-after: auto }
H3.western { font-size: 13pt; so-language: es-ES }
H3.cjk { font-family: "Times New Roman", serif; font-size: 13pt }
H3.ctl { font-family: "Times New Roman", serif; font-size: 13pt; so-language: ar-SA }
A:link { color: #0000ff }
-->
</style>
</head>
<body dir="ltr" lang="en-US" link="#0000ff" text="#000000">
<h2 class="western" style="margin-top: 0cm;" lang="es-ES">Preguntas
más frecuentes sobre la configuración del dispositivo
de SCOP.org</h2>
<p class="western" style="margin-bottom: 0.42cm;" lang="es-ES"><br>
Cuando
vea un <img style="width: 16px; height: 16px;" src="images/help.gif" alt="">,
podrá hacer clic en él para acceder a la sección
correspondiente de estas preguntas más frecuentes:<br>
Siempre
podrá descargar los manuales de configuración más
recientes en <font color="#0000ff"><u><a href="http://www.SCOP.org/">www.Loadbalancer.org.</a></u></font></p>
<h3 class="western" lang="en-GB">Consulta rápida de comandos</h3>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><b>Ver
configuración</b><br>
<br>
<font color="#0000ff"><u><a href="help_s.php#1">Mostrar
el contenido del archivo /etc/ha.d/conf/ldirectord.cf</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#2">Recursos
de heartbeat </a></u></font><br>
<a href="help_s.php#3"><font color="#0000ff"><u>Configuración
actual de la red </u></font><u><font color="#0000ff"><br>
</font></u></a><font color="#0000ff"><u><a href="help_s.php#3a">Tabla
de enrutamiento actual</a></u></font><br>
<br>
<b>Configuración
del compensador de carga lógico</b><br>
<br>
<font color="#0000ff"><u><a href="help_s.php#4">Modificar
servidores reales lógicos </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5">Modificar
servidores virtuales lógicos </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1"> Editar
servidor virtual</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-1"> Etiqueta
de servidor virtual </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-2"> Servidor
virtual</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-3"> ¿Desea
realizar conexiones fijas? </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-4"> ¿Cuánto
tiempo quiere que las conexiones sean fijas?</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-5"> Programador
</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-6"> Servidor
de emergencia </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-7"> Tipo
de comprobación </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-8"> Servicio
que hay que comprobar </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-9"> Protocolo
</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-10"> Granularidad
(para MegaProxies) </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-11"> Archivo
que hay que comprobar </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-12"> Respuesta
esperada </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#5-1-13"> Método
de reenvío predeterminado </a></u></font><br>
<br>
<font color="#0000ff"><u><a href="help_s.php#6">Modificar
la configuración global </a></u></font><br>
<br>
<b>Configuración
del compensador de carga físico</b><br>
<br>
<font color="#0000ff"><u><a href="help_s.php#7">Modificar
IP virtuales físicos</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#8">Modificar
IP reales físicos</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#9">Modificar
la página de mantenimiento (soporte) de este compensador de
carga </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#12">Modificar
la configuración de la red física</a></u></font><br>
<br>
<br>
<b>Securidad
y mantenimiento<br>
<br>
</b><font color="#0000ff"><u><a href="help_s.php#13">Inicializar
base de datos de rastreo de estadísticas (rrdtool)
</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#14">Reinicializar
base de datos de rastreo de estadísticas... </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#15">Cambiar
contraseñas...</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#16">Modificar
el texto del cortafuegos de este compensador de carga </a></u></font><br>
<br>
<br>
<b>Copias
de seguridad y recuperación</b><br>
<br>
<font color="#0000ff"><u><a href="help_s.php#17">Realizar
copias de seguridad de la configuración</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#18">Restaurar
la configuración desde la copia de seguridad</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#19">Opciones
de recuperación de desastres</a></u></font><br>
<br>
<br>
<b>Servicios</b><br>
<br>
<font color="#0000ff"><u><a href="help_s.php#20">Reiniciar
un heartbeat</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#21">Reiniciar
Ldirectord</a></u></font><br>
<br>
<br>
<b>Control de
alimentación</b><br>
<br>
<font color="#0000ff"><u><a href="help_s.php#22">Apagar
y reiniciar servidor</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#23">Apagar
y detener servidor</a></u></font><br>
<br>
<br>
<b>Opciones
avanzadas</b><br>
<br>
<font color="#0000ff"><u><a href="help_s.php#24">Ejecutar
un comando shell</a></u></font><br>
</p>
<h3 class="western" lang="es-ES">Mantenimiento</h3>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><br>
<font color="#0000ff"><u><a href="help_s.php#25">Poner
un servidor real fuera de línea y en línea </a></u></font><br>
</p>
<h3 class="western" lang="en-GB">Informes</h3>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><font color="#0000ff"><u><a href="help_s.php#26">Estado</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#27">Tasa
de tráfico por segundo </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#28">Cantidad
de tráfico </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#29">Conexiones
actuales </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#30">Conexiones
actuales (determinar nombre de host)</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#31">Estadísticas
gráficas con el tiempo</a></u></font><br>
</p>
<h3 class="western" lang="en-GB">Registros</h3>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><font color="#0000ff"><u><a href="help_s.php#32">Ldirectord
</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#33">SCOP</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#34">Heartbeat
</a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#35">Restablecer
todos los contadores del paquete a cero </a></u></font><br>
<font color="#0000ff"><u><a href="help_s.php#36">Cambiar
la zona horaria
local </a></u></font><br>
<br>
<br>
<br>
----------------------------------------<br>
<br>
<a name="1" style="font-weight: bold;"></a><b>Archivo
de configuración del compensador de carga</b><br>
Como su
nombre indica, este enlace muestra el contenido de ldirectord.cf
, que es el archivo de configuración principal del compensador
de carga.<br>
Se recomienda guardar una copia en papel de este
archivo.<br>
<br>
<a name="2" style="font-weight: bold;"></a><b>Recursos de <i>heartbeat</i> </b><br>
El archivo de
recursos de un <i>heartbeat</i> especifica el nodo maestro del grupo
del compensador de carga "master" y una o más
direcciones IP virtuales compartidas.<br>
Estas direcciones IP se
activan solamente en el compensador de carga maestro.<br>
<br>
<a name="3" style="font-weight: bold;"></a><b>Configuración
actual de la red </b><br>
Este es un volcado de "ifconfig"
que puede utilizar para comprobar qué direcciones IP está
utilizando actualmente el compensador de carga.<br>
<br>
<a name="3" style="font-weight: bold;"></a><b>Tabla de
enrutamiento actual</b><br>
Este es un volcado de "route -v"
que puede utilizar para asegurarse de que la puerta de acceso
predeterminada es la correcta.<br>
<br>
<br>
<span style="font-weight: bold;"><a name="4"></a></span><b>Modificar servidores
reales lógicos<br>
</b>Esta sección le permite
especificar qué "servidores reales" están
disponibles desde cada "servidor virtual", es decir, cuando
el PC cliente solicita VIP:Puerto ¿A qué puerto
RIP:Port se redirigirán? <br>
Los servidores reales pueden
especificarse con un peso relativo, esto es, 1 para un servidor real
rápido y 10 para un servidor real lento.<br>
<i>Nota: el ajuste
del peso a 0 pondrá el servidor real fuera de
línea.</i><br>
<br>
<span style="font-weight: bold;"><a name="5"></a></span><b>Modificar servidores virtuales
lógicos<br>
</b>Esta sección le permite especificar qué
"servidores virtuales" están disponibles y cómo
están configurados.<br>
El PC cliente sólo puede acceder
a un servidor real si se ha configurado como miembro activo de un
grupo de servidores virtuales Y el VIP especificado está
configurado como un IP físico compartido en el compensador de
carga.<br>
<br>
<span style="font-weight: bold;"><a name="5-1"></a></span><b>Editar servidor virtual<br>
</b>Esta forma le permite
editar un servidor virtual.<br>
<br>
<span style="font-weight: bold;"><a name="5-1-1"></a></span><b>Etiqueta de servidor virtual
<br>
</b>La etiqueta es simplemente un nombre común legible
para el VIP especificado, por ejempli, MyMain_HTTP_VIP<br>
<br>
<span style="font-weight: bold;"><a name="5-1-2"></a></span><b>Servidor
virtual<br>
</b>Esta es la dirección con la que se conectarán
los clientes antes de redirigirse a los servidores reales del
grupo.<b><br>
</b>El servidor virtual deberá especificarse como
una combinación de Dirección IP:Puerto (10.0.0.21:80) o
una Marca de cortafuegos (1).<br>
El VIP especificado deberá
ser el archivo haresources (direcciones IP virtuales físicas)
y estará activo como un alias en el compensador de carga
maestro.<br>
Si está utilizando marcas de cortafuegos, la marca
del cortafuegos específico deberá estar presente en el
texto de rc.firewall.<br>
<br>
<span lang="en-GB">¿Por qué
no existe una lista de puerto desplegable? Parece ser que simplemente
confundía a la gente. </span>He aquí algunos ejemplos
de números de puerto, en el caso de que haya olvidado los
suyos o no tenga acceso a ellos desde Google.</p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
21 : FTP
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">25 :
SMTP
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">80 :
HTTP</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">110 :
POP
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">143 :
IMAP
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">443 :
SSL
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">1443
: MS-SQL</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">389 :
LDAP
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">119 :
NNTP
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES">3389:
Servidor terminal</p>
</li>
</ul>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><span style="font-weight: bold;"><a name="5-1-3"></a></span><b><span lang="en-GB">¿Desea realizar conexiones fijas? <br>
</span></b>Se
requieren conexiones fijas o continuas para FTP, amables con los
clientes cuando utilicen SSL y, por desgracia, algunas veces se
requieren con HTTP si su aplicación Web no puede mantener el
estado entre servidores reales.<br>
Nota: si sus servidores reales no
pueden mantener un estado de sesión continuo por ellos mismos,
entonces todo lo que conseguirá del compensador de carga será
rendimiento NO desconexión.<br>
<b><br>
<span lang="en-GB"></span></b><span style="font-weight: bold;"><a name="5-1-4"></a></span><b><span lang="en-GB">¿Cuánto
tiempo quiere que las conexiones sean fijas? <br>
</span></b>El tiempo
de persistencia es en segundos y se restablece en todas las
conexiones, es decir, una persistencia de 5 min. durará para
siempre si vuelve a pulsar sobre el enlace antes de que transcurran
esos 5 minutos.<br>
<b><br>
</b><span style="font-weight: bold;"><a name="5-1-5"></a></span><b>Programador <br>
</b>El método que se
utiliza cuando se realiza el enrutamiento a los servidores reales:</p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
<b>wlc</b> - Weighted Least-Connection: asigna más trabajos a
los servidores con menos trabajos y con relación al peso del
servidor real.</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"> <b>rr</b>
- Robin Robin: distribuye los trabajos equitativamente entre los
servidores reales disponibles.</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><b>wrr</b>
- Weighted Round Robin: asigna trabajos a servidores reales
proporcionalmente al peso del servidor real. Los servidores con
mayor peso reciben nuevos trabajos primero y reciben más
trabajos que los servidores con menos peso. Los servidores con igual
peso reciben una distrubución igualada de nuevos trabajos.
<span lang="en-GB"><i>Este es el predeterminado.</i> </span>
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><b>lc</b>
- Least-Connection: asigna más trabajos a
servidores reales con menos trabajos activos.</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><b>lblc</b>
- Locality-Based Least-Connection: asigna trabajos destinados para
la misma dirección IP al mismo servidor, si el servidor no
está sobrecargado y está disponible; de no ser así,
asigna trabajos a servidores con menos trabajos y los mantiene para
su asignación futura.
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><b>lblcr</b>
- Locality-Based Least-Connection with Replication: asigna trabajos
destinados para la misma dirección IP al nodo de conexión
menor del servidor ajustado para la misma dirección IP. Si
todos los nodos del servidor ajustado están sobrecargados,
selecciona un nodo del grupo con menos trabajos y lo añade al
servidor ajustado como destino. Si el servidor ajustado no se ha
modificado durante el tiempo especificado, el nodo con más
carga se elimina del servidor ajustado para evitar un alto grado de
réplica.
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><b>dh</b>
- Destination Hashing: asigna trabajos a servidores mediante la
búsqueda de una tabla de direcciones calculadas y asignadas
estáticamente por sus direcciones IP de destino.
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES"><b>sh</b>
- Source Hashing: asigna trabajos a servidores a través de la
búsqueda de una tabla de direcciones calculadas y asignadas
estáticamente por sus direcciones IP de origen.</p>
</li>
</ul>
<p class="western" style="margin-bottom: 0.42cm;" lang="es-ES"><span style="font-weight: bold;"><a name="5-1-6"></a></span> <b>Servidor de emergencia <br>
</b>El servidor al que ha de dirigirse
si todos los servidores reales del grupo fallan al comprobarse su
estado.<br>
El predeterminado es 127.0.0.1:VipPortNo (host local) la
instalación apache local (configurada para mostrar siempre la
página index.html).<br>
Puede configurar el servidor de
emergencia para que sea un "repuesto de emergencia" en caso
necesario.<br>
<b><br>
</b><span style="font-weight: bold;"><a name="5-1-7"></a></span><b>Tipo de comprobación </b>
</p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
Negociación: busca la página especificada para la
respuesta especificada</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">Conexión:
realiza una conexión simple al servicio especificado</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">Apagado:
todos los servidores reales están apagados
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">Encendidos:
todos los servidores reales están encendidos (sin
comprobación)</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">5:
realiza 5 comprobaciones de conexión y después 1 de
negociación</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES">10:
realiza 10 comprobaciones de conexión y después 1 de
negociación</p>
</li>
</ul>
<p style="margin-top: 0.49cm; margin-bottom: 0.49cm;" lang="es-ES"><b><span style="font-weight: bold;"><a name="5-1-14"></a></span></b><b>Puerto de comprobación</b><br>
Si desea que el servicio que
vaya a comprobar indique HTTPS pero no en el puerto predeterminado
(443), entonces puede especificarlo aquí.</p>
<p style="margin-top: 0.49cm; margin-bottom: 0.49cm;" lang="es-ES"><b><span style="font-weight: bold;"><a name="5-1-15"></a></span></b> <b>Host virtual</b><br>
Si el servidor real sólo responderá
a una URL o a un "host virtual" en lugar de a una dirección
IP.<br>
Puede especificar aquí el host virtual que vaya a
solicitar.</p>
<p style="margin-top: 0.49cm; margin-bottom: 0.49cm;" lang="es-ES"><b><span style="font-weight: bold;"><a name="5-1-16"></a></span></b><b>Nombre de inicio de sesión</b><br>
El nombre de inicio de
sesión que vaya a utilizar para cuentas IMAP, POP3 o FTP
(comprobación de negociación)</p>
<p style="margin-top: 0.49cm; margin-bottom: 0.49cm;" lang="es-ES"><b><span style="font-weight: bold;"><a name="5-1-17"></a></span></b><b>Contraseña</b><br>
La contraseña que vaya a utilizar.</p>
<p style="margin-top: 0.49cm; margin-bottom: 0.49cm;" lang="es-ES"> <br>
<span style="font-weight: bold;"><a name="5-1-8"></a></span><b>Servicio que hay que comprobar <br>
</b>El servicio que vaya a
comprobar deberá coincidir normalmente con el número de
puerto virtual; si no existe su servicio, utilice
"ninguno".<br>
<b><br>
<span lang="en-GB"></span></b><span style="font-weight: bold;"><a name="5-1-9"></a></span><b><span lang="en-GB">Protocolo </span></b>
</p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
tcp: éste es el predeterminado
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">udp:
para DNS
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES">fwm:
deberá ajustarlo para utilizar marcas de cortafuegos</p>
</li>
</ul>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><span style="font-weight: bold;"><a name="5-1-10"></a></span><b>Granularidad (para MegaProxies) <br>
</b>No se preocupe por el
problema de mega proxies, a no ser que sus servidores necesiten
persistencia. Y no crea la campaña orquestada sobre la
persistencia de las cookies y la aceleración de SSL. <span lang="en-GB">TODOS
ESTOS MÉTODOS SON ERRÓNEOS. </span>La ÚNICA
solución es disponer de una base de datos compartida y
correcta de estados de sesión para todos los servidores
Web.<br>
<br>
<span lang="en-GB">Algunos ISP grandes emplean proxies
agrupados. </span>Esto significa que las direcciones IP de origen del
cliente pueden seguir cambiando.<br>
Si requiere la persistencia de
HTTP y esto causa problemas, entonces puede definir una máscara
más grande en la dirección IP de origen que coincida
para la persistencia, por ejemplo, 255.255.255.0 para toda una subred
de clase C.<br>
Nota: la IP única 255.255.255.255 es la
predeterminada.<br>
<b><br>
</b><span style="font-weight: bold;"><a name="5-1-11"></a></span><b>Archivo que hay que comprobar <br>
</b>Especifique
el archivo que vaya a comprobar si está utilizando la opción
"negociación".<br>
Puede especificar un archivo único
en la raíz de servidores Web, por ejemplo, "checkfile.html"
o indicar una ruta "/test/database/isbackendup.php"<br>
<b><br>
</b><span style="font-weight: bold;"><a name="5-1-12"></a></span><b>Respuesta
esperada <br>
</b>Esta es la respuesta que debe recibir para que la
negociación tenga éxito. La comprobación de la
negociación será correcta si la respuesta esperada,
esto es, "OK" se encuentra en cualquier parte de la
respuesta desde el servidor Web cuando se solicite <i>El archivo que
hay que comprobar es</i>.<b><br>
<br>
</b><span style="font-weight: bold;"><a name="5-1-13"></a></span><b>Método de reenvío
predeterminado </b><br>
El método que emplea el compensador de
carga para llegar a los servidores reales:</p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
gate: éste es el predeterminado (enrutamiento directo)
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">ipip:
éste es para enlaces WAN (Tuneling)
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES"><span lang="en-GB">masq:
éste es para NAT (Network Address Translation)</span></p>
</li>
</ul>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><b>Enrutamiento directo</b> es la opción predeterminada porque
es fácil de comprender y de implantar con dos compensadores de
carga en el modo de emergencia (la configuración sugerida para
todos los dispositivos de SCOP.org). Sólo requiere una
dirección IP virtual externa flotante en la misma subred que
su grupo de servidores Web y una única tarjeta de
red.<br>
Obviamente, es necesario que utilice su propio cortafuegos y
realice su propia NATing de IP públicas a IP internas, pero no
sé por qué nadie se arriesgaría a utilizar un
compensador de carga como cortafuegos cuando no está destinado
a ello.<br>
El Enrutamiento directo simplemente cambia la dirección
MAC del paquete para redirigirla a un servidor del grupo, por lo que
cuando llega a ese servidor, dice "hola, estoy buscando un VIP."
El servidor Web DEBE FINGIR ser el VIP pero ¡SIN DECÍRSELO
AL RESTO DE LA RED! Esto se conoce como el problema de ARP, pero es
fácil de resolver colocando el VIP en el adaptador de
autoconexión de cada servidor Web. Consulte los documentos de
configuración rápida en <font color="#0000ff"><u><a href="http://www.SCOP.org/">http://www.SCOP.org/</a></u></font><br>
La
otra ventaja del Enrutamiento directo es que cada servidor Web puede
contestar a través de su propia puerta de acceso
predeterminada con velocidades de gigabit + sin necesitar que los
paquetes vuelvan a través del compensador de carga.<br>
<br>
<b>Tuneling
</b>tiene un uso algo limitado, ya que requiere un túnel IP
entre el compensador de carga y el servidor real puesto que el VIP es
la dirección de destino, muchos enrutadores dejarán
caer el paquete suponiendo que se ha burlado. Sin embargo, ES útil
para redes privadas con servidores reales en subredes múltiples.<br>
<br>
<b>NAT</b>
presenta la ventaja de que usted puede compensar la carga de
cualquier dispositivo sin tener que solucionar el problema del ARP.
Los servidores reales necesitan cambiar su puerta de acceso
predeterminada para que sea un VIP interno flotante del compensador
de carga. Puesto que el compensador de carga gestiona el paquete de
devolución, obtendrá estadísticas más
detalladas pero a menor velocidad que un DR o TUN. Asimismo, NAT
pueden implantarse con un único NIC. Utilice solamente el
texto del cortafuegos para configurar un alias en la interfaz
eth0.<br>
<br>
<b> </b><span style="font-weight: bold;"><a name="6"></a></span><b>Modificar la configuración global </b><br>
Aquí
se configuran tres ajustes globales para servidores virtuales:</p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
Intervalo de comprobación: número de segundos entre
las comprobaciones de estado de los servidores reales</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">Tiempo
de final de comprobación: número de segundos antes de
que termine la comprobación de estado</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES">Inactivo:
"sí" significa peso ajustado a 0 cuando falla la
comprobación de estado. "no" significa eliminar
complemente un servidor real
</p>
</li>
</ul>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><i>Nota: si está utilizando conexiones persistentes (fijas) e
inactivo está ajustado en "sí", cuando un
servidor real se cae, seguirá recibiendo conexiones de
clientes.</i><br>
<br>
<span style="font-weight: bold;"><a name="7"></a></span><b>Modificar IP virtuales físicos<br>
</b>Esta
forma le permite modificar el archivo haresources. Este archivo
especifica qué recursos de una dirección IP controla el
nodo del compensador de carga principal.<br>
Cuando agrega o elimina
una dirección IP compartida, deberá restablecer la
conexión para que los cambios surtan efecto.<br>
Si dispone de
dos compensadores de carga, deberá asegurarse de que el
archivo haresources es el mismo en ambos compensadores de
carga.<br>
<i>Nota: siempre que el principal conozca la dirección
IP del secundario, todos los ajustes se replican
automáticamente.</i><br>
<br>
<span style="font-weight: bold;"><a name="8"></a></span><b>Modificar IP reales físicos<br>
</b>La
dirección IP real del compensador de carga es la dirección
que se utiliza para la administración.<br>
Normalmente, sólo
necesitará configurar una única interfaz <i>eth0</i>.<br>
<br>
Si
no puede modificar sus servidores reales para solucionar el problema
de ARP, entonces puede configurar el compensador de carga para
conexiones NAT entre dos redes independientes (como cortafuegos). En
este caso, querrá configurar <i>eth0</i> como la red interna y
<i>eth1 </i>como la red externa.<br>
Es necesario informar a todos los
servidores virtuales y reales de que utilicen el método MASQ
en lugar del GATE.<br>
<i>Nota: necesitará también dos
VIP flotantes y todos los servidores internos necesitarán que
su puerta de acceso predeterminada esté ajustada para el VIP
interno flotante.<br>
</i><br>
<a name="9" style="font-weight: bold;"></a><b>Modificar la página de
mantenimiento (soporte) de este compensador de carga <br>
</b>Cuando
todos los servidores reales fallan al realizar la comprobación
de estado, el compensador de carga cancelará su página
de soporte local. <span lang="en-GB">Podrá editar esta página
para que indique "Lo sentimos. </span>Página Web cerrada
por mantenimiento." etc.<br>
<br>
<b> </b><span style="font-weight: bold;"><a name="12"></a></span><b>Modificar la
configuración de la red física <br>
</b>Esta forma le
permite cambiar:</p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
Nombre de host: 'master' o 'slave'</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">Compensador
de carga secundario: la dirección IP del compensador de carga
secundario (utilizado para réplicas).</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">Puerta
de acceso predeterminada: acceso a Internet desde el compensador de
carga.
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">Sinc.
secundaria total de fuerza: si está marcado, se transfieren
inmediatamente todos los archivos de configuración al
compensador de carga secundario.
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES">Servidor
de nombre de dominio: servidor DNS predeterminado
</p>
</li>
</ul>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"> Si está configurando dos compensadores de carga, asegúrese
de que ambos tienen el nombre de host correcto y de que el principal
conoce la dirección IP del secundario. Una vez que estén
configurados, todos los cambios se replicarán automáticamente
del principal al secundario.<br>
<br>
<a name="13" style="font-weight: bold;"></a><b>Inicializar base de datos de
rastreo de estadísticas (rrdtool) <br>
</b>Este enlace
analizará los servidores virtuales y reales actuales y creará
una nueva base de datos rrdtool de la marca y los trabajos "cron"
correspondientes para producir estadísticas gráficas y
conexiones inactivas a través del compensador de
carga.<br>
<br>
<a name="14" style="font-weight: bold;"></a><b>Reinicializar base de datos de rastreo de
estadísticas... <br>
</b>Si modifica la configuración,
éste reinicializará los gráficos sin volver a
crear la base de datos desde cero.<br>
<i>Nota: si ha añadido
un VIP, tendrá que inicializar totalmente.</i><br>
<br>
<a name="15"></a><b>Cambiar
contraseñas<br>
</b>Esta forma le permite crear, editar y
eliminar usuarios de la interfaz basad en la Web
SCOP.org.<br>
Deberá cambiar aquí la contraseña
de los superusuarios (SCOP).<br>
<span lang="en-GB">Cuando
edite un usuario, puede especificar que sea:</span></p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
maint: capaz de ver informes y poner a servidores reales en línea
y fuera de línea
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">report:
sólo capaz de ver informes
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES"><span lang="en-GB">config:
acceso total de superusuarios </span>
</p>
</li>
</ul>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><a name="16"></a> <b>Modificar el texto del cortafuegos de este compensador de carga </b>
</p>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">Esta forma le permite editar rc.firewall (<i>¡tenga
cuidado!</i>).<br>
Puede utilizarse para una seguridad sin riesgos
(¡deberá configurar también su propio
cortafuegos!)<br>
O puede utilizarse para crear grupos de servidores
virtuales personalizados con marcas de cortafuegos.<br>
Por ejemplo,
en lugar de agrupar en VIP:Puerto, podrá agrupar en Fwmark y
definir la marca como:<br>
# VIP2="192.168.0.67"<br>
# /sbin/iptables -t mangle -A PREROUTING -p tcp -d $VIP2 -j MARK --set-mark 2<br>
, esto es, CUALQUIER paquete destinado para
192.168.0.67<br>
<br>
<span style="font-weight: bold;"><a name="17"></a></span><b>Realizar copias de seguridad de la
configuración<br>
</b>Este enlace crea una imagen instantánea
de la configuración actual. Se aconseja hacerlo antes de un
cambio importante en caso de errores<br>
<br>
<span style="font-weight: bold;"><a name="18"></a></span><b>Restaurar la
configuración desde la copia de seguridad<br>
</b>Este enlace
restaura al instante la última imagen instantánea
(¡tenga cuidado!)<br>
<i>Nota: puede que tenga que reiniciar
heartbeat y/o ldirectord en algunos casos<br>
<br>
</i><span style="font-weight: bold;"><a name="19"></a></span><b>Opciones de
recuperación de desastres<br>
</b>Esta forma le permite
realizar copias de seguridad fuera de línea de la
configuración actual del compensador de carga.<br>
Se
recomienda encarecidamente que la haga una vez que esté
configurado el grupo.<br>
<br>
<a name="20"></a><b>Reiniciar Heartbeat<br>
</b>Si ha
modificado haresources (dirección IP virtual física),
deberá reiniciar el heartbeat (en ambos nodos para que los
cambios surtan efecto.<br>
Si el secundario está configurado
correctamente, el heartbeat se reiniciará al mismo
tiempo.<br>
<span lang="en-GB"><i>ADVERTENCIA Esto puede deshabilitar
su VIP durante unos instantes.</i><br>
<br>
</span><a name="21"></a><b>Reiniciar
Ldirectord</b><br>
Si ha cometido un error al configurar el
compensador de carga ldirectord (el comprobador de estado) podría
finalizar, se volverá a iniciar pasados unos instantes pero
puede que quiera forzar su reinicio. <br>
<i>Nota: el compensador de
carga sigue realizando esta tarea aunque ldirectord esté
desactivado a no ser que la configuración no tenga ningún
sentido.</i><br>
<br>
<span style="font-weight: bold;"><a name="22"></a></span><b>Apagar y reiniciar servidor<br>
</b>Reinicia el
dispositivo de SCOP.org.<br>
<br>
<a name="23"></a><b>Apagar y detener
servidor</b><br>
Apaga el dispositivo de SCOP.org (para su
mantenimiento).<br>
<i>Nota: el hardware no se apagará,
simplemente se detendrá</i><br>
<br>
<span style="font-weight: bold;"><a name="24"></a></span><b>Ejecutar un comando
shell</b><br>
Esto le permite ejecutar un comando como superusuario
del dispositivo de SCOP.org (¡tenga cuidado!) y ver el
resultado.<br>
es decir,</p>
<ul>
<li>
<p class="western" style="margin-top: 0.49cm; margin-bottom: 0cm;" lang="es-ES">
free -m: para ver el uso de la memoria
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">ps
-ef: para ver la utilización del proceso
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES">/etc/rc.d/init.d/sshd
restart: para reiniciar sshd si lo ha desactivado por error
</p>
</li>
<li>
<p class="western" style="margin-bottom: 0.49cm;" lang="es-ES">uptime:
para ver el número de meses/años de tiempo de
funcionamiento y de carga del procesador.</p>
</li>
</ul>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><a name="25"></a>
<b>Poner un servidor fuera de línea y en línea</b></p>
<p class="western" style="margin-bottom: 0cm;" lang="es-ES"><span style="font-weight: bold;"><a name="25"></a></span>Esta forma le permite poner servidores reales fuera de línea o
volverlos a poner en línea.<br>
Esto resulta útil si
necesita poner un servidor fuera de línea para su
mantenimiento.<br>
La pantalla de mantenimiento muestra el estado
solicitado, es decir, EN LÍNEA o FUERA DE LÍNEA, así
como el estado actual ACTIVO o INACTIVO (que se verá afectado
por las comprobaciones del servidor en tiempo real.)<br>
Cuando
solicite que un servidor se ponga en línea o fuera de línea,
tardará normalmente 5 segundos en cambiar el estado
activo.<br>
<i>Nota: si solicita que TODOS los servidores reales estén
FUERA DE LÍNEA, entonces el servidor de emergencias NO se
activará.</i><br>
<br>
<span style="font-weight: bold;"><a name="26"></a></span><b>Estado<br>
</b>Este informe activo
muestra el número actual de conexiones activas e inactivas de
cada servidor real configurado.<br>
<span lang="en-GB">Muestra también
el peso actual de cada servidor real.<br>
</span>Si el peso es 0 o el
servidor real no muestra (INACTIVO=no), esto significa que el
comprobador de estado ha fallado para ese servidor real; compruebe el
archivo de registro ldirectord para confirmarlo, en caso necesario.
<br>
Nota: la pantalla de mantenimiento muestra claramente el estado
en tiempo real de los servidores reales y virtuales utilizando los
datos sin procesar de este informe.<br>
<br>
<span style="font-weight: bold;"><a name="27"></a></span><b>Tasa de tráfico
por segundo <br>
</b>Este informe muestra las conexiones actuales por
segundo y los bytes por segundo para cada servidor real.<br>
<br>
<b> </b><span style="font-weight: bold;"><a name="28"></a></span><b>Cantidad
de tráfico <br>
</b>Este informe muestra el volumen de tráfico
para cada servidor real desde que se restablecieron los contadores
por última vez.<br>
<br>
<span style="font-weight: bold;"><a name="29"></a></span><b>Conexiones actuales <br>
</b>Este
informe realiza una lista de todas las conexiones TCP a través
del compensador de carga que muestra un IP de origen, un IP virtual y
un IP real.<br>
<br>
<b> </b><span style="font-weight: bold;"><a name="30"></a></span><b>Conexiones actuales (determinar nombre de
host)<br>
</b>Lo mismo que lo anterior, pero también determina
el nombre de host del IP de origen.<br>
<br>
<b> </b><span style="font-weight: bold;"><a name="31"></a></span><b>Estadísticas
gráficas con el tiempo<br>
</b>Las estadísticas gráficas
se actualizan cada 5 minutos y le permiten analizar los patrones de
tráfico a través de los días, semanas, meses e,
incluso, años. Todo ello se realiza con RRDTOOL para que pueda
cambiar los gráficos según se requiera. Sólo
tiene que enviar un correo electrónico a
<font color="#0000ff"><u><a href="mailto:hide@address.com">hide@address.com</a></u></font>
si desea asesoramiento sobre la configuración de nuevos
informes estadísticos.<br>
<br>
<span style="font-weight: bold;"><a name="32"></a></span><b>Ldirectord <br>
</b>El
registro ldirectord muestra el resultado del controlador de
comprobación de estado. Esto resulta de utilidad para
comprobar el estado de sus servidores reales o para identificar
errores de configuración. Aquí el registro puede ser
bastante detallado, pero muestra claramente lo que hace el
controlador de comprobación de estado.<br>
<br>
<span style="font-weight: bold;"><a name="33"></a></span><b>Lbadmim<br>
</b>El
registro SCOP muestra los cambios realizados a través del
sistema de administración. Resulta útil para demostrar
que alguien ha cambiado algo que no debía.<b><br>
<br>
</b><span style="font-weight: bold;"><a name="34"></a></span><b>Heartbeat
<br>
</b>El registro heartbeat muestra el estado del heartbeat entre
los nodos principal y secundario. No se preocupe por los diferentes
mensajes de uso de memoria de este registro. Son la prueba de que
todo funciona correctamente.<b><br>
<br>
</b><span style="font-weight: bold;"><a name="35"></a></span><b>Restablecer todos los
contadores del paquete a cero </b><br>
Como así indica,
restablece los contadores del paquete a cero para los informes del
compensador de carga.<br>
<br>
<span style="font-weight: bold;"><a name="36"></a></span><b>Cambiar la zona horaria local</b><br>
El
reloj local del compensador de carga se actualiza una vez al día
mediante ntp. Para ello es necesario que su puerta de acceso y su DNS
predeterminados estén ajustados correctamente.<br>
Esta forma
le permite cambiar la zona horaria que se incluye en los
registros.<b><br>
</b><br>
<br>
<br>
</p>
</body>
</html>