SlideShare una empresa de Scribd logo
Carrier A Carrier B
10.1.1.0/27
NAT (in):
50.1.1.A → 10.1.1.99
60.1.1.B → 10.1.1.99
NAT (out):
10.1.1.0/27→IP: ¿A ó B? 10.1.1.99
10.1.1.1
DNS: .ejemplo.com
www0 → 50.1.1.A
www0 → 60.1.1.B
60.1.1.B50.1.1.A
Arquitectura Común
(Redes por Carrier)
●
La direcciones IP públicas de los servidores Web no son únicas, sino que
dependen del # de Carriers en la localidad.
●
Los ciclos de enrutamiento o enrutamiento asimétrico aparecen en la red porque
se han implementado las siguientes configuraciones:
●
Esquemas de “ramales imaginarios” por redes públicas para el mismo objeto.
●
Múltiples traducciones (NAT) transparente hacia una misma red o servidor
privado, y por lo tanto, múltiples posibles rutas de retorno (e.g. UDP).
●
Imposibilidad de configurar puertas de enlaces (fijas) para servidores con doble
NAT, porque el tráfico debe ser transparente (IP pública origen sin NAT).
●
Existe alta complejidad en la administración (múltiples reglas de seguridad y
traducción (NAT) para el mismo servidor), esto aumenta los posibles puntos de
falla y riesgo de seguridad.
●
Esta arquitectura no es una solución estándar porque no es la mejor
práctica para publicación de servidores en Internet a través de múltiples
Carriers en una misma localidad geográfica.
10.1.1.*
Cluster
www0
...
Balanceador
(NLB)
10.1.2.99
10.1.1.* 10.1.2.*
10.1.2.1
Arquitectura Workaround #1
(Cluster Multi-Ramal)
10.1.2.0/27
10.1.1.1
10.1.1.99
Carrier A Carrier B
NAT A:
50.1.1.A → 10.1.1.99
10.1.1.0/27→50.1.1.A
NAT B:
60.1.1.B → 10.1.2.99
10.1.2.0/27→60.1.1.B
DNS: .ejemplo.com
www0 → 50.1.1.A
www0 → 60.1.1.B
60.1.1.B50.1.1.A
NIC Inactiva
NIC Activa
10.1.1.0/27
●
Cada servidor Web debe tener dos o más interfaces de red, conectadas hacia las
redes privadas segmentadas por Carriers (o Servicio), pero solo puede estar activa
(configurada) una interfaz de red en un momento dado. Esto requiere modelar esa
inteligencia en el clúster para que detecte fallos en los enlaces de Internet.
●
Esto resuelve el problema de enrutamiento asimétrico, pero implica:
●
Impacto en costo, porque la cantidad de servidores debe duplicarse o dividirse.
●
Ausencia de independencia de las capas de red, se pone a depender el clúster
de la red WAN, aumentando su complejidad. Esto es válido en algunos
escenarios de negocio y técnicos que escapan del alcance de este documento.
●
Escalabilidad limitada al número de interfaces de red de los servidores.
●
Esta arquitectura no es recomendada dado su costo, interdependencia de las
capas de red y complejidad de administración para una misma localidad
...
Cluster
www0
Balanceador
(NLB)
Balanceador
(NLB)
10.1.1.0/27
10.1.2.99
10.1.1.* 10.1.2.*
10.1.2.1
Arquitectura Workaround #2
(Cluster Individual por Ramal)
10.1.2.0/27
10.1.1.1
10.1.1.99
Carrier A Carrier B
NAT A:
50.1.1.A → 10.1.1.99
10.1.1.0/27→50.1.1.A
NAT B:
60.1.1.B → 10.1.2.99
10.1.2.0/27→60.1.1.B
DNS: .ejemplo.com
www0 → 50.1.1.A
www0 → 60.1.1.B
60.1.1.B50.1.1.A
●
Cada servidor Web debe tener una única interfaz de red conectada hacia una de las
redes privadas segmentadas por Carrier (o Servicio), no puede estar activo en ambas
redes en mismo momento.
●
Esto resuelve el problema de enrutamiento asimétrico con las mismas implicaciones
de la alternativa paliativa #1. Sin embargo, a diferencia de la alternativa #1, no requiere
inteligencia en el clúster para detectar problemas de red en los enlaces de Internet.
●
Esta arquitectura no es recomendada dado su costo y complejidad de
administración para una misma localidad geográfica.
Cluster #2
www0
Cluster #1
www0
Balanceador
(NLB)
Balanceador
(NLB)
Carrier A Carrier B
10.1.1.0/27
200.1.1.0/24
NAT:
200.1.1.99 → 10.1.1.99
10.1.1.0/27→ 200.1.1.99
10.1.1.99
10.1.1.*
10.1.1.1
DNS: .ejemplo.com
www0 → 200.1.1.99
60.1.1.B/3050.1.1.A/30
200.1.1.99
Arquitectura Definitiva
(BGP + SLB)
●
Requiere direcciones IP públicas propias (LACNIC), y opcionalmente, un sistema
autónomo (AS) propio.
●
Las direcciones IP propias pueden ser publicadas a través del AS de los Carriers con una
ruta por defecto (Default Route), o bien, mediante sesiones BGP hacia los AS de cada
Carrier.
●
El protocolo BGP es el estándar para publicar direcciones IP a través de múltiples
enlaces de Internet, facilita la unicidad de las direcciones IP de los servidores ante el
mundo, al independizarla del direccionamiento de los Carrier.
●
La reglas de traducción (NAT) biyectivas son las más seguras, con lo cual se logra evitar
ciclos enrutamiento asimétrico, especialmente en arquitectura de alta disponibilidad (e.g.
clústers) con balanceadores estándares (NLB). Existen equipos especializados de
balanceo de servidores (SLB) que puede sortear estas restricciones, más adelante se
hace referencia a ellos.
●
Cada cluster de servidores (como un todo) debe pertenecer a una única red privada, con
una única puerta de enlace y solo debe ser traducido hacia una única dirección IP
pública.
●
Esta arquitectura es la mejor práctica para publicación a través de múltiples
Carriers en una misma localidad geográfica, de hecho es usada por todos los
proveedores de nubes (e.g. Azure, Amazon) y centros de datos certificados (e.g.
Cluster
www0
...
IP Propias
Balanceador
(NLB/SLB)
Enrutador
(BGP)
Arquitectura Estándar
GSLB + SLB (Brocade)
Fuente: (Anexo: “Brocade ServerIron ADX – DataSheet.pdf”, Pág. 5).
Global Server Load (GSLB), en la imagen “Brocade ADX (GSLB Controller)”.
Server Load Balance (SLB), en la imagen “Brocade ADX”.
●
Los balanceadores que cuentan con esta funcionalidad de balanceo de servidores (SLB)
sobre la red LAN, utilizan direcciones IP reales (RIP) y virtuales (VIP), las cuales pueden o
no ser traducidas (NAT). En el balanceador se configuran todas las políticas internas locales
para hacer que el centro de datos sea visto de forma transparente en Internet, es decir, como
mejor práctica el mundo no sabe del balanceo y esto garantiza abstracción, autonomía y
seguridad.
●
Los equipos con SLB permiten entonar un sin fin de parámetros de las capas L3, L4 y L7
sobre enmascaramiento, enrutamiento, chequeo, consultas y respuestas. Por ejemplo, los
chequeos L3 (ICMP) usados para medir latencia y congestión pueden ser desactivados
porque pierden su valor en una LAN de alta velocidad, donde el enfoque debe ser en las
capas L4 y L7 más cercanas a las aplicaciones (Anexo: “Brocade ServerIron-12502-
slbguide.pdf”, Pág. 212, 230).
●
Sin embargo, muchas de las “técnicas” de manipulación (spoofing) para resolver
problemas como el enrutamiento asimétrico, no pueden estar activadas si GLSB también está
activado (Anexo: “Brocade ServerIron-12502-slbguide.pdf”, Pág. 141) debido a restricciones
de diseño en los protocolos de red.
Observaciones Generales
●
El servicio administrado de DNS en modalidad de balanceo geográfico de Daycohost, es
una implementación del balanceo global (GSLB), no de balanceo local (SLB).
●
Las implementaciones de GLSB se conocen también como Proxy DNS. Mientras que las
implementaciones de SLB se reconocen hoy en día como Application Delivery Controllers.
●
El servicio de Internet de Daycohost ofrece direcciones IP únicas en cada centro de
datos, es independiente del direccionamiento IP de los enlaces (Carriers) de Internet.
●
Los chequeos L3 (ICMP) son necesarios en GLSB porque permiten medir de la forma más
simple la latencia y congestión entre los centros de datos geo-graficamente distribuidos.
Arquitectura Estándar
GSLB + SLB
(F5 Networks)
Fuente: (Anexo: “F5 - big-ip-global-traffic-manager-ds.pdf”, Pág. 7).
Global Server Load (GSLB), en la imagen “GTM”. Para mayor información véase el
anexo “F5 - big-ip-global-traffic-manager-ds.pdf
Server Load Balance (SLB), en la imagen “LTM”. Para mayor información véase el
anexo “F5 – big-ip-local-traffic-manager-ds.pdf”.
Arquitectura Estándar
GSLB + SLB
(Citrix Netscaler)
Fuente:
https://support.citrix.com/article/CTX110348#1
https://www.citrix.com/blogs/2015/08/25/global-server-load-balancing-part-1-2/
https://docs.citrix.com/en-us/netscaler/11/traffic-management/gslb/configure-gslb.html

Más contenido relacionado

La actualidad más candente

Private VLANs
Private VLANsPrivate VLANs
Private VLANs
NetProtocol Xpert
 
Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotik
Marco Arias
 
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018Amazon Web Services Korea
 
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đPhân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Dịch vụ viết bài trọn gói ZALO 0917193864
 
Active Directory Single Sign-On with IBM
Active Directory Single Sign-On with IBMActive Directory Single Sign-On with IBM
Active Directory Single Sign-On with IBM
Van Staub, MBA
 
AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017
AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017
AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017
Amazon Web Services Korea
 
storage-area-network
storage-area-networkstorage-area-network
storage-area-network
son2483
 
(DAT401) Amazon DynamoDB Deep Dive
(DAT401) Amazon DynamoDB Deep Dive(DAT401) Amazon DynamoDB Deep Dive
(DAT401) Amazon DynamoDB Deep Dive
Amazon Web Services
 
153285580 lld-template
153285580 lld-template153285580 lld-template
153285580 lld-template
jax100
 
Manual de processamento técnico
Manual de processamento técnico Manual de processamento técnico
Manual de processamento técnico
Monitor Científico FaBCI
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPT
MasterCode.vn
 
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Thịt Xốt Cà Chua
 
02 - Quelle est la différence entre le web1.0 et le web2 ?
02 - Quelle est la différence entre le web1.0 et le web2 ?02 - Quelle est la différence entre le web1.0 et le web2 ?
02 - Quelle est la différence entre le web1.0 et le web2 ?Patrick Leblanc Pro
 
Les 4 normes de description archivistique
Les 4 normes de description archivistiqueLes 4 normes de description archivistique
Les 4 normes de description archivistique
Danis Habib
 
Amazon EC2 고급 활용 기법 및 모범 사례::이진욱::AWS Summit Seoul 2018
Amazon EC2 고급 활용 기법 및 모범 사례::이진욱::AWS Summit Seoul 2018Amazon EC2 고급 활용 기법 및 모범 사례::이진욱::AWS Summit Seoul 2018
Amazon EC2 고급 활용 기법 및 모범 사례::이진욱::AWS Summit Seoul 2018Amazon Web Services Korea
 

La actualidad más candente (15)

Private VLANs
Private VLANsPrivate VLANs
Private VLANs
 
Implementacion red con mikrotik
Implementacion red con mikrotikImplementacion red con mikrotik
Implementacion red con mikrotik
 
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
다양한 솔루션으로 만들어가는 AWS 네트워크 보안::이경수::AWS Summit Seoul 2018
 
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đPhân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
Phân tích tự động các website để phát hiện lỗ hổng tiêm nhiễm, 9đ
 
Active Directory Single Sign-On with IBM
Active Directory Single Sign-On with IBMActive Directory Single Sign-On with IBM
Active Directory Single Sign-On with IBM
 
AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017
AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017
AWS 고객이 주로 겪는 운영 이슈에 대한 해법-AWS Summit Seoul 2017
 
storage-area-network
storage-area-networkstorage-area-network
storage-area-network
 
(DAT401) Amazon DynamoDB Deep Dive
(DAT401) Amazon DynamoDB Deep Dive(DAT401) Amazon DynamoDB Deep Dive
(DAT401) Amazon DynamoDB Deep Dive
 
153285580 lld-template
153285580 lld-template153285580 lld-template
153285580 lld-template
 
Manual de processamento técnico
Manual de processamento técnico Manual de processamento técnico
Manual de processamento técnico
 
Bài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPTBài 14: Quản trị File và Print Server - Giáo trình FPT
Bài 14: Quản trị File và Print Server - Giáo trình FPT
 
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
Nghiên cứu một số hình thức tấn công website phổ biến và các giải pháp phòng ...
 
02 - Quelle est la différence entre le web1.0 et le web2 ?
02 - Quelle est la différence entre le web1.0 et le web2 ?02 - Quelle est la différence entre le web1.0 et le web2 ?
02 - Quelle est la différence entre le web1.0 et le web2 ?
 
Les 4 normes de description archivistique
Les 4 normes de description archivistiqueLes 4 normes de description archivistique
Les 4 normes de description archivistique
 
Amazon EC2 고급 활용 기법 및 모범 사례::이진욱::AWS Summit Seoul 2018
Amazon EC2 고급 활용 기법 및 모범 사례::이진욱::AWS Summit Seoul 2018Amazon EC2 고급 활용 기법 및 모범 사례::이진욱::AWS Summit Seoul 2018
Amazon EC2 고급 활용 기법 및 모범 사례::이진욱::AWS Summit Seoul 2018
 

Similar a Arquitectura de Referencia - BGP - GSLB - SLB

Guía de Diseño LAN con Switches y Ruteadores
Guía de Diseño LAN con Switches y RuteadoresGuía de Diseño LAN con Switches y Ruteadores
Guía de Diseño LAN con Switches y Ruteadores
José Ricardo Tillero Giménez
 
Redes virtuales
Redes virtualesRedes virtuales
Redes virtuales
Algeriannn113A
 
D-Link_DES-1024D_Manual.pdf
D-Link_DES-1024D_Manual.pdfD-Link_DES-1024D_Manual.pdf
D-Link_DES-1024D_Manual.pdf
NeirisPallaresCarreo
 
VLAN's
VLAN'sVLAN's
Reporte Maru VLAN 1
Reporte Maru VLAN 1Reporte Maru VLAN 1
Reporte Maru VLAN 1
DianaLauraMRamos
 
Vlan
VlanVlan
VLAN
VLANVLAN
Vlans 2
Vlans 2Vlans 2
red Vlan
red Vlanred Vlan
Cap1 mod3(sol)
Cap1 mod3(sol)Cap1 mod3(sol)
Cap1 mod3(sol)
Ivan Nuñez Salinas
 
1.3.1b software de red
1.3.1b software de red1.3.1b software de red
1.3.1b software de red
luishdiaz
 
Clase 5 Modelo Jerárquico de Red
Clase 5  Modelo Jerárquico de RedClase 5  Modelo Jerárquico de Red
Clase 5 Modelo Jerárquico de Red
José Ricardo Tillero Giménez
 
Exfinalccna4
Exfinalccna4Exfinalccna4
Exfinalccna4
jorge2908
 
Granja de servidores web
Granja de servidores webGranja de servidores web
Granja de servidores web
Otto Valdez
 
10 infraestructura-isp-andoni-perez-res
10 infraestructura-isp-andoni-perez-res10 infraestructura-isp-andoni-perez-res
10 infraestructura-isp-andoni-perez-res
Abizita Martinez
 
Calidad de Servicio IP-MPLS v2.2
Calidad de Servicio IP-MPLS v2.2Calidad de Servicio IP-MPLS v2.2
Calidad de Servicio IP-MPLS v2.2
Gianpietro Lavado
 
130814
130814130814
Switchesrouters
SwitchesroutersSwitchesrouters
Switchesrouters
daniieMS
 
Vlans 2-120527120227-phpapp02-120528225021-phpapp01
Vlans 2-120527120227-phpapp02-120528225021-phpapp01Vlans 2-120527120227-phpapp02-120528225021-phpapp01
Vlans 2-120527120227-phpapp02-120528225021-phpapp01
Alex Silva
 
Expo vlan
Expo vlan Expo vlan

Similar a Arquitectura de Referencia - BGP - GSLB - SLB (20)

Guía de Diseño LAN con Switches y Ruteadores
Guía de Diseño LAN con Switches y RuteadoresGuía de Diseño LAN con Switches y Ruteadores
Guía de Diseño LAN con Switches y Ruteadores
 
Redes virtuales
Redes virtualesRedes virtuales
Redes virtuales
 
D-Link_DES-1024D_Manual.pdf
D-Link_DES-1024D_Manual.pdfD-Link_DES-1024D_Manual.pdf
D-Link_DES-1024D_Manual.pdf
 
VLAN's
VLAN'sVLAN's
VLAN's
 
Reporte Maru VLAN 1
Reporte Maru VLAN 1Reporte Maru VLAN 1
Reporte Maru VLAN 1
 
Vlan
VlanVlan
Vlan
 
VLAN
VLANVLAN
VLAN
 
Vlans 2
Vlans 2Vlans 2
Vlans 2
 
red Vlan
red Vlanred Vlan
red Vlan
 
Cap1 mod3(sol)
Cap1 mod3(sol)Cap1 mod3(sol)
Cap1 mod3(sol)
 
1.3.1b software de red
1.3.1b software de red1.3.1b software de red
1.3.1b software de red
 
Clase 5 Modelo Jerárquico de Red
Clase 5  Modelo Jerárquico de RedClase 5  Modelo Jerárquico de Red
Clase 5 Modelo Jerárquico de Red
 
Exfinalccna4
Exfinalccna4Exfinalccna4
Exfinalccna4
 
Granja de servidores web
Granja de servidores webGranja de servidores web
Granja de servidores web
 
10 infraestructura-isp-andoni-perez-res
10 infraestructura-isp-andoni-perez-res10 infraestructura-isp-andoni-perez-res
10 infraestructura-isp-andoni-perez-res
 
Calidad de Servicio IP-MPLS v2.2
Calidad de Servicio IP-MPLS v2.2Calidad de Servicio IP-MPLS v2.2
Calidad de Servicio IP-MPLS v2.2
 
130814
130814130814
130814
 
Switchesrouters
SwitchesroutersSwitchesrouters
Switchesrouters
 
Vlans 2-120527120227-phpapp02-120528225021-phpapp01
Vlans 2-120527120227-phpapp02-120528225021-phpapp01Vlans 2-120527120227-phpapp02-120528225021-phpapp01
Vlans 2-120527120227-phpapp02-120528225021-phpapp01
 
Expo vlan
Expo vlan Expo vlan
Expo vlan
 

Más de Olaf Reitmaier Veracierta

PoC Azure Administration
PoC Azure AdministrationPoC Azure Administration
PoC Azure Administration
Olaf Reitmaier Veracierta
 
RabbitMQ Status Quo Critical Review
RabbitMQ Status Quo Critical ReviewRabbitMQ Status Quo Critical Review
RabbitMQ Status Quo Critical Review
Olaf Reitmaier Veracierta
 
AWS Graviton3 and GP3
AWS Graviton3 and GP3AWS Graviton3 and GP3
AWS Graviton3 and GP3
Olaf Reitmaier Veracierta
 
Kubernetes Workload Rebalancing
Kubernetes Workload RebalancingKubernetes Workload Rebalancing
Kubernetes Workload Rebalancing
Olaf Reitmaier Veracierta
 
KubeAdm vs. EKS - The IAM Roles Madness
KubeAdm vs. EKS - The IAM Roles MadnessKubeAdm vs. EKS - The IAM Roles Madness
KubeAdm vs. EKS - The IAM Roles Madness
Olaf Reitmaier Veracierta
 
AWS Cost Optimizations Risks
AWS Cost Optimizations RisksAWS Cost Optimizations Risks
AWS Cost Optimizations Risks
Olaf Reitmaier Veracierta
 
AWS Network Architecture Rework
AWS Network Architecture ReworkAWS Network Architecture Rework
AWS Network Architecture Rework
Olaf Reitmaier Veracierta
 
SRE Organizational Framework
SRE Organizational FrameworkSRE Organizational Framework
SRE Organizational Framework
Olaf Reitmaier Veracierta
 
Insight - Architecture Design
Insight - Architecture DesignInsight - Architecture Design
Insight - Architecture Design
Olaf Reitmaier Veracierta
 
Bandwidth control approach - Cisco vs Mikrotik on Multitenancy
Bandwidth control approach - Cisco vs Mikrotik on MultitenancyBandwidth control approach - Cisco vs Mikrotik on Multitenancy
Bandwidth control approach - Cisco vs Mikrotik on Multitenancy
Olaf Reitmaier Veracierta
 
Transparent Layer 2 Bandwidth Shaper
Transparent Layer 2 Bandwidth ShaperTransparent Layer 2 Bandwidth Shaper
Transparent Layer 2 Bandwidth Shaper
Olaf Reitmaier Veracierta
 
Backup aaS Solution Architecture
Backup aaS Solution ArchitectureBackup aaS Solution Architecture
Backup aaS Solution Architecture
Olaf Reitmaier Veracierta
 
Presentación de Arquitectura en la Nube
Presentación de Arquitectura en la NubePresentación de Arquitectura en la Nube
Presentación de Arquitectura en la Nube
Olaf Reitmaier Veracierta
 
Distributed Web Cluster (LAPP)
Distributed Web Cluster (LAPP)Distributed Web Cluster (LAPP)
Distributed Web Cluster (LAPP)
Olaf Reitmaier Veracierta
 
Multi-Cloud Connection Architecture
Multi-Cloud Connection ArchitectureMulti-Cloud Connection Architecture
Multi-Cloud Connection Architecture
Olaf Reitmaier Veracierta
 
Managed Cloud Services Revision
Managed Cloud Services RevisionManaged Cloud Services Revision
Managed Cloud Services Revision
Olaf Reitmaier Veracierta
 
Ingeniería de Software
Ingeniería de SoftwareIngeniería de Software
Ingeniería de Software
Olaf Reitmaier Veracierta
 
Estrategia para Despliegue de Contenedores (Agile/DevOps)
Estrategia para Despliegue de Contenedores (Agile/DevOps)Estrategia para Despliegue de Contenedores (Agile/DevOps)
Estrategia para Despliegue de Contenedores (Agile/DevOps)
Olaf Reitmaier Veracierta
 
On-Premise Private Cloud Architecture
On-Premise Private Cloud ArchitectureOn-Premise Private Cloud Architecture
On-Premise Private Cloud Architecture
Olaf Reitmaier Veracierta
 
Multimedia Streaming Architecture
Multimedia Streaming ArchitectureMultimedia Streaming Architecture
Multimedia Streaming Architecture
Olaf Reitmaier Veracierta
 

Más de Olaf Reitmaier Veracierta (20)

PoC Azure Administration
PoC Azure AdministrationPoC Azure Administration
PoC Azure Administration
 
RabbitMQ Status Quo Critical Review
RabbitMQ Status Quo Critical ReviewRabbitMQ Status Quo Critical Review
RabbitMQ Status Quo Critical Review
 
AWS Graviton3 and GP3
AWS Graviton3 and GP3AWS Graviton3 and GP3
AWS Graviton3 and GP3
 
Kubernetes Workload Rebalancing
Kubernetes Workload RebalancingKubernetes Workload Rebalancing
Kubernetes Workload Rebalancing
 
KubeAdm vs. EKS - The IAM Roles Madness
KubeAdm vs. EKS - The IAM Roles MadnessKubeAdm vs. EKS - The IAM Roles Madness
KubeAdm vs. EKS - The IAM Roles Madness
 
AWS Cost Optimizations Risks
AWS Cost Optimizations RisksAWS Cost Optimizations Risks
AWS Cost Optimizations Risks
 
AWS Network Architecture Rework
AWS Network Architecture ReworkAWS Network Architecture Rework
AWS Network Architecture Rework
 
SRE Organizational Framework
SRE Organizational FrameworkSRE Organizational Framework
SRE Organizational Framework
 
Insight - Architecture Design
Insight - Architecture DesignInsight - Architecture Design
Insight - Architecture Design
 
Bandwidth control approach - Cisco vs Mikrotik on Multitenancy
Bandwidth control approach - Cisco vs Mikrotik on MultitenancyBandwidth control approach - Cisco vs Mikrotik on Multitenancy
Bandwidth control approach - Cisco vs Mikrotik on Multitenancy
 
Transparent Layer 2 Bandwidth Shaper
Transparent Layer 2 Bandwidth ShaperTransparent Layer 2 Bandwidth Shaper
Transparent Layer 2 Bandwidth Shaper
 
Backup aaS Solution Architecture
Backup aaS Solution ArchitectureBackup aaS Solution Architecture
Backup aaS Solution Architecture
 
Presentación de Arquitectura en la Nube
Presentación de Arquitectura en la NubePresentación de Arquitectura en la Nube
Presentación de Arquitectura en la Nube
 
Distributed Web Cluster (LAPP)
Distributed Web Cluster (LAPP)Distributed Web Cluster (LAPP)
Distributed Web Cluster (LAPP)
 
Multi-Cloud Connection Architecture
Multi-Cloud Connection ArchitectureMulti-Cloud Connection Architecture
Multi-Cloud Connection Architecture
 
Managed Cloud Services Revision
Managed Cloud Services RevisionManaged Cloud Services Revision
Managed Cloud Services Revision
 
Ingeniería de Software
Ingeniería de SoftwareIngeniería de Software
Ingeniería de Software
 
Estrategia para Despliegue de Contenedores (Agile/DevOps)
Estrategia para Despliegue de Contenedores (Agile/DevOps)Estrategia para Despliegue de Contenedores (Agile/DevOps)
Estrategia para Despliegue de Contenedores (Agile/DevOps)
 
On-Premise Private Cloud Architecture
On-Premise Private Cloud ArchitectureOn-Premise Private Cloud Architecture
On-Premise Private Cloud Architecture
 
Multimedia Streaming Architecture
Multimedia Streaming ArchitectureMultimedia Streaming Architecture
Multimedia Streaming Architecture
 

Último

Nuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsadNuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsad
larapalaciosmonzon28
 
El uso de las TIC por Cecilia Pozos S..pptx
El uso de las TIC  por Cecilia Pozos S..pptxEl uso de las TIC  por Cecilia Pozos S..pptx
El uso de las TIC por Cecilia Pozos S..pptx
cecypozos703
 
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
AMADO SALVADOR
 
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANOREVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
gisellearanguren1
 
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
AbrahamCastillo42
 
computacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADOcomputacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADO
YaniEscobar2
 
Manual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputosManual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputos
cbtechchihuahua
 
MONOGRAFIA memoria RAM.docx trabajo DE TECNOLOGIA
MONOGRAFIA memoria RAM.docx trabajo DE TECNOLOGIAMONOGRAFIA memoria RAM.docx trabajo DE TECNOLOGIA
MONOGRAFIA memoria RAM.docx trabajo DE TECNOLOGIA
leia ereni
 
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador ValenciaCatalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
AMADO SALVADOR
 
Presentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre bloggerPresentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre blogger
larapalaciosmonzon28
 
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
codesiret
 
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdfProjecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Festibity
 
HERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptxHERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptx
maralache30
 
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
bendezuperezjimena
 
Informació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdfInformació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdf
Festibity
 
Tecnología 5G Presentación.pdf trabajo .
Tecnología 5G Presentación.pdf trabajo .Tecnología 5G Presentación.pdf trabajo .
Tecnología 5G Presentación.pdf trabajo .
asrielgamer3421
 
mantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptxmantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptx
MiguelAtencio10
 
PLAN DE MANTENMIENTO preventivo de un equipo de computo.pdf
PLAN DE MANTENMIENTO preventivo de un equipo de computo.pdfPLAN DE MANTENMIENTO preventivo de un equipo de computo.pdf
PLAN DE MANTENMIENTO preventivo de un equipo de computo.pdf
70244530
 
Computacion cuántica y sus ventajas y desventajas
Computacion cuántica y sus ventajas y desventajasComputacion cuántica y sus ventajas y desventajas
Computacion cuántica y sus ventajas y desventajas
sofiahuarancabellido
 
Sitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajasSitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajas
paulroyal74
 

Último (20)

Nuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsadNuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsad
 
El uso de las TIC por Cecilia Pozos S..pptx
El uso de las TIC  por Cecilia Pozos S..pptxEl uso de las TIC  por Cecilia Pozos S..pptx
El uso de las TIC por Cecilia Pozos S..pptx
 
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
Catalogo general tarifas 2024 Vaillant. Amado Salvador Distribuidor Oficial e...
 
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANOREVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
 
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
Todo sobre la tarjeta de video (Bienvenidos a mi blog personal)
 
computacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADOcomputacion global 3.pdf pARA TERCER GRADO
computacion global 3.pdf pARA TERCER GRADO
 
Manual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputosManual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputos
 
MONOGRAFIA memoria RAM.docx trabajo DE TECNOLOGIA
MONOGRAFIA memoria RAM.docx trabajo DE TECNOLOGIAMONOGRAFIA memoria RAM.docx trabajo DE TECNOLOGIA
MONOGRAFIA memoria RAM.docx trabajo DE TECNOLOGIA
 
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador ValenciaCatalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
 
Presentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre bloggerPresentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre blogger
 
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
Infografia TCP/IP (Transmission Control Protocol/Internet Protocol)
 
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdfProjecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
 
HERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptxHERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptx
 
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
 
Informació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdfInformació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdf
 
Tecnología 5G Presentación.pdf trabajo .
Tecnología 5G Presentación.pdf trabajo .Tecnología 5G Presentación.pdf trabajo .
Tecnología 5G Presentación.pdf trabajo .
 
mantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptxmantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptx
 
PLAN DE MANTENMIENTO preventivo de un equipo de computo.pdf
PLAN DE MANTENMIENTO preventivo de un equipo de computo.pdfPLAN DE MANTENMIENTO preventivo de un equipo de computo.pdf
PLAN DE MANTENMIENTO preventivo de un equipo de computo.pdf
 
Computacion cuántica y sus ventajas y desventajas
Computacion cuántica y sus ventajas y desventajasComputacion cuántica y sus ventajas y desventajas
Computacion cuántica y sus ventajas y desventajas
 
Sitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajasSitios web 3.0 funciones ventajas y desventajas
Sitios web 3.0 funciones ventajas y desventajas
 

Arquitectura de Referencia - BGP - GSLB - SLB

  • 1. Carrier A Carrier B 10.1.1.0/27 NAT (in): 50.1.1.A → 10.1.1.99 60.1.1.B → 10.1.1.99 NAT (out): 10.1.1.0/27→IP: ¿A ó B? 10.1.1.99 10.1.1.1 DNS: .ejemplo.com www0 → 50.1.1.A www0 → 60.1.1.B 60.1.1.B50.1.1.A Arquitectura Común (Redes por Carrier) ● La direcciones IP públicas de los servidores Web no son únicas, sino que dependen del # de Carriers en la localidad. ● Los ciclos de enrutamiento o enrutamiento asimétrico aparecen en la red porque se han implementado las siguientes configuraciones: ● Esquemas de “ramales imaginarios” por redes públicas para el mismo objeto. ● Múltiples traducciones (NAT) transparente hacia una misma red o servidor privado, y por lo tanto, múltiples posibles rutas de retorno (e.g. UDP). ● Imposibilidad de configurar puertas de enlaces (fijas) para servidores con doble NAT, porque el tráfico debe ser transparente (IP pública origen sin NAT). ● Existe alta complejidad en la administración (múltiples reglas de seguridad y traducción (NAT) para el mismo servidor), esto aumenta los posibles puntos de falla y riesgo de seguridad. ● Esta arquitectura no es una solución estándar porque no es la mejor práctica para publicación de servidores en Internet a través de múltiples Carriers en una misma localidad geográfica. 10.1.1.* Cluster www0 ... Balanceador (NLB)
  • 2. 10.1.2.99 10.1.1.* 10.1.2.* 10.1.2.1 Arquitectura Workaround #1 (Cluster Multi-Ramal) 10.1.2.0/27 10.1.1.1 10.1.1.99 Carrier A Carrier B NAT A: 50.1.1.A → 10.1.1.99 10.1.1.0/27→50.1.1.A NAT B: 60.1.1.B → 10.1.2.99 10.1.2.0/27→60.1.1.B DNS: .ejemplo.com www0 → 50.1.1.A www0 → 60.1.1.B 60.1.1.B50.1.1.A NIC Inactiva NIC Activa 10.1.1.0/27 ● Cada servidor Web debe tener dos o más interfaces de red, conectadas hacia las redes privadas segmentadas por Carriers (o Servicio), pero solo puede estar activa (configurada) una interfaz de red en un momento dado. Esto requiere modelar esa inteligencia en el clúster para que detecte fallos en los enlaces de Internet. ● Esto resuelve el problema de enrutamiento asimétrico, pero implica: ● Impacto en costo, porque la cantidad de servidores debe duplicarse o dividirse. ● Ausencia de independencia de las capas de red, se pone a depender el clúster de la red WAN, aumentando su complejidad. Esto es válido en algunos escenarios de negocio y técnicos que escapan del alcance de este documento. ● Escalabilidad limitada al número de interfaces de red de los servidores. ● Esta arquitectura no es recomendada dado su costo, interdependencia de las capas de red y complejidad de administración para una misma localidad ... Cluster www0 Balanceador (NLB) Balanceador (NLB)
  • 3. 10.1.1.0/27 10.1.2.99 10.1.1.* 10.1.2.* 10.1.2.1 Arquitectura Workaround #2 (Cluster Individual por Ramal) 10.1.2.0/27 10.1.1.1 10.1.1.99 Carrier A Carrier B NAT A: 50.1.1.A → 10.1.1.99 10.1.1.0/27→50.1.1.A NAT B: 60.1.1.B → 10.1.2.99 10.1.2.0/27→60.1.1.B DNS: .ejemplo.com www0 → 50.1.1.A www0 → 60.1.1.B 60.1.1.B50.1.1.A ● Cada servidor Web debe tener una única interfaz de red conectada hacia una de las redes privadas segmentadas por Carrier (o Servicio), no puede estar activo en ambas redes en mismo momento. ● Esto resuelve el problema de enrutamiento asimétrico con las mismas implicaciones de la alternativa paliativa #1. Sin embargo, a diferencia de la alternativa #1, no requiere inteligencia en el clúster para detectar problemas de red en los enlaces de Internet. ● Esta arquitectura no es recomendada dado su costo y complejidad de administración para una misma localidad geográfica. Cluster #2 www0 Cluster #1 www0 Balanceador (NLB) Balanceador (NLB)
  • 4. Carrier A Carrier B 10.1.1.0/27 200.1.1.0/24 NAT: 200.1.1.99 → 10.1.1.99 10.1.1.0/27→ 200.1.1.99 10.1.1.99 10.1.1.* 10.1.1.1 DNS: .ejemplo.com www0 → 200.1.1.99 60.1.1.B/3050.1.1.A/30 200.1.1.99 Arquitectura Definitiva (BGP + SLB) ● Requiere direcciones IP públicas propias (LACNIC), y opcionalmente, un sistema autónomo (AS) propio. ● Las direcciones IP propias pueden ser publicadas a través del AS de los Carriers con una ruta por defecto (Default Route), o bien, mediante sesiones BGP hacia los AS de cada Carrier. ● El protocolo BGP es el estándar para publicar direcciones IP a través de múltiples enlaces de Internet, facilita la unicidad de las direcciones IP de los servidores ante el mundo, al independizarla del direccionamiento de los Carrier. ● La reglas de traducción (NAT) biyectivas son las más seguras, con lo cual se logra evitar ciclos enrutamiento asimétrico, especialmente en arquitectura de alta disponibilidad (e.g. clústers) con balanceadores estándares (NLB). Existen equipos especializados de balanceo de servidores (SLB) que puede sortear estas restricciones, más adelante se hace referencia a ellos. ● Cada cluster de servidores (como un todo) debe pertenecer a una única red privada, con una única puerta de enlace y solo debe ser traducido hacia una única dirección IP pública. ● Esta arquitectura es la mejor práctica para publicación a través de múltiples Carriers en una misma localidad geográfica, de hecho es usada por todos los proveedores de nubes (e.g. Azure, Amazon) y centros de datos certificados (e.g. Cluster www0 ... IP Propias Balanceador (NLB/SLB) Enrutador (BGP)
  • 5. Arquitectura Estándar GSLB + SLB (Brocade) Fuente: (Anexo: “Brocade ServerIron ADX – DataSheet.pdf”, Pág. 5). Global Server Load (GSLB), en la imagen “Brocade ADX (GSLB Controller)”. Server Load Balance (SLB), en la imagen “Brocade ADX”. ● Los balanceadores que cuentan con esta funcionalidad de balanceo de servidores (SLB) sobre la red LAN, utilizan direcciones IP reales (RIP) y virtuales (VIP), las cuales pueden o no ser traducidas (NAT). En el balanceador se configuran todas las políticas internas locales para hacer que el centro de datos sea visto de forma transparente en Internet, es decir, como mejor práctica el mundo no sabe del balanceo y esto garantiza abstracción, autonomía y seguridad. ● Los equipos con SLB permiten entonar un sin fin de parámetros de las capas L3, L4 y L7 sobre enmascaramiento, enrutamiento, chequeo, consultas y respuestas. Por ejemplo, los chequeos L3 (ICMP) usados para medir latencia y congestión pueden ser desactivados porque pierden su valor en una LAN de alta velocidad, donde el enfoque debe ser en las capas L4 y L7 más cercanas a las aplicaciones (Anexo: “Brocade ServerIron-12502- slbguide.pdf”, Pág. 212, 230). ● Sin embargo, muchas de las “técnicas” de manipulación (spoofing) para resolver problemas como el enrutamiento asimétrico, no pueden estar activadas si GLSB también está activado (Anexo: “Brocade ServerIron-12502-slbguide.pdf”, Pág. 141) debido a restricciones de diseño en los protocolos de red. Observaciones Generales ● El servicio administrado de DNS en modalidad de balanceo geográfico de Daycohost, es una implementación del balanceo global (GSLB), no de balanceo local (SLB). ● Las implementaciones de GLSB se conocen también como Proxy DNS. Mientras que las implementaciones de SLB se reconocen hoy en día como Application Delivery Controllers. ● El servicio de Internet de Daycohost ofrece direcciones IP únicas en cada centro de datos, es independiente del direccionamiento IP de los enlaces (Carriers) de Internet. ● Los chequeos L3 (ICMP) son necesarios en GLSB porque permiten medir de la forma más simple la latencia y congestión entre los centros de datos geo-graficamente distribuidos.
  • 6. Arquitectura Estándar GSLB + SLB (F5 Networks) Fuente: (Anexo: “F5 - big-ip-global-traffic-manager-ds.pdf”, Pág. 7). Global Server Load (GSLB), en la imagen “GTM”. Para mayor información véase el anexo “F5 - big-ip-global-traffic-manager-ds.pdf Server Load Balance (SLB), en la imagen “LTM”. Para mayor información véase el anexo “F5 – big-ip-local-traffic-manager-ds.pdf”.
  • 7. Arquitectura Estándar GSLB + SLB (Citrix Netscaler) Fuente: https://support.citrix.com/article/CTX110348#1 https://www.citrix.com/blogs/2015/08/25/global-server-load-balancing-part-1-2/ https://docs.citrix.com/en-us/netscaler/11/traffic-management/gslb/configure-gslb.html