Документация: ПО Факел — разрабатываемая версия
Обратный прокси-сервер¶
Обзор¶
Обратный прокси-сервер ПО Факел распределяет входящие соединения TCP и запросы HTTP между группами серверов. Клиенты подключаются к адресу и порту маршрутизатора, а маршрутизатор передает каждое соединение или запрос одному из серверов группы. Это позволяет распределить нагрузку между серверами, исключать из работы неисправные серверы и завершать соединения TLS на маршрутизаторе.
Обратный прокси-сервер настраивается в разделе load-balancing reverse-proxy:
service <name>— входящая служба (frontend): адреса (listen-address) и порт (port), на которых принимаются подключения, режим работы (mode, значение по умолчаниюhttp), сертификат TLS из конфигурации PKI (ssl certificate), перенаправление HTTP на HTTPS (redirect-http-to-https), группа серверов по умолчанию (backend) и правила (rule), которые выбирают группу серверов по имени домена или пути URL;backend <name>— группа серверов (backend): серверы (server) с адресом и портом, алгоритм распределения (balance, значение по умолчаниюround-robin), проверки доступности серверов (health-check,http-check, параметрcheckсервера), резервные серверы (backup), тайм-ауты и параметры TLS;global-parameters— общие ограничения (например,max-connections), набор шифров и минимальная версия TLS (значение по умолчанию 1.3);vrf— экземпляр VRF, в котором работает служба.
Команда show reverse-proxy выводит таблицу состояния: для каждой входящей службы, группы серверов и сервера — имя (столбец Proxy name), роль (Role: входящая служба, группа серверов или имя сервера), состояние (Status), частоту запросов (Req rate), время ответа (Resp time) и время с момента последнего изменения состояния (Last change). По этой таблице видно, какие серверы исключены из работы проверкой доступности. Если обратный прокси-сервер не настроен, команда выводит сообщение Reverse-proxy is not configured.
Команда restart reverse-proxy перезапускает службу обратного прокси. Если служба не настроена, команда выводит сообщение Reverse-Proxy not configured. Команда доступна только пользователю уровня «Администратор» (см. Уровни пользователей).
Список команд¶
Режим «Администрирование»¶
reverse-proxy¶
Синтаксис:
show reverse-proxy
Режим: «Администрирование».
restart reverse-proxy¶
load-balancing reverse-proxy), команда ничего не перезапускает и выводит сообщение Reverse-Proxy not configured.Синтаксис:
restart reverse-proxy
Режим: «Администрирование».
Уровень привилегий: «Администратор».