Genian NAC 3-5 [ Manual모드 HA구성 ]

정회성·2024년 8월 20일

Genian NAC

목록 보기
12/14

Manual 모드 - HA구성 (WEB+DB+LOG+RADIUS) CASE 1

정책서버 ②, 서버 IP ②, 가상 IP ①

# 기본구성 - Master (WEB+DB+LOG+RADIUS)

  1. Debug 이벤트 설정

    debug 명령어를 입력하고 로그를 수집할 데몬인 centerd를 입력 수집 카테고리는 all로 설정

  2. IP, Gateway 설정

    • 물리 인터페이스와 address 입력 후 IP, Subnet Mask 입력
    • 물리 인터페이스와 gateway 입력 후 Gateway IP 입력
  3. DNS, Default Gateway 설정

    • ip default-gate 명령어 입력 후 통신가능한 gateway 주소 설정
    • ip name-server 명령어 입력 후 DNS서버 IP 설정
  4. Database Server 설정

    data-server username 입력 후 설정, 이후에 PW 변경

  5. LOG Server 설정

    log-server enable 명령어를 입력하여 로그서버 활성
    log-server publish-port 입력 후 로그서버 통신에 사용 할 인터페이스 설정

  6. Web, SOAP Server 설정

    interface eth0 management-server enable 명령어로 web 활성
    interface eth0 node-server enable 명령어로 SOAP 활성

  7. Radius Server 설정

    interface radius-server enable 명령어로 Radius 활성

  8. 관리자 계정 설정

    superadmin 명령어로 관리자 생성

.

기본구성 - Master (WEB+DB+LOG+RADIUS) 확인

data-server enable
data-server access-list [ IP ]
data-server password [ String ]
data-server username [ String ]

debug centerd category 0xffffffff
debug centerd field 0x319

device-id < UUID > (자동생성)

interface eth0 address [ IP ][ Subnet Mask ]
interface eth0 gateway [ IP ]
interface eth0 management-server enable
interface eth0 node-server enable
interface eth0 radius-server enable

ip default-gateway [ IP ]
ip name-server [ IP ]

log-server enable
log-server cluster-name GENIAN (자동생성)
log-server cluster-peers [ IP ]
log-server publish-port eth0


# 기본구성 - Slave (WEB+DB+LOG+RADIUS)

  1. Debug 이벤트 설정

    debug 명령어를 입력하고 로그를 수집할 데몬인 centerd를 입력 수집 카테고리는 all로 설정

  2. IP, Gateway 설정

    • 물리 인터페이스와 address 입력 후 IP, Subnet Mask 입력
    • 물리 인터페이스와 gateway 입력 후 Gateway IP 입력
  3. DNS, Default Gateway 설정

    • ip default-gate 명령어 입력 후 통신가능한 gateway 주소 설정
    • ip name-server 명령어 입력 후 DNS서버 IP 설정
  4. Database Server 설정

    data-server username 입력 후 설정, 이후에 PW 변경

  5. LOG Server 설정

    log-server enable 명령어를 입력하여 로그서버 활성
    log-server publish-port 입력 후 로그서버 통신에 사용 할 인터페이스 설정

  6. Web, SOAP Server 설정

    interface eth0 management-server enable 명령어로 web 활성
    interface eth0 node-server enable 명령어로 SOAP 활성

  7. Radius Server 설정

    interface radius-server enable 명령어로 Radius 활성

  8. 관리자 계정 설정

    superadmin 명령어로 관리자 생성

.

기본구성 - Slave (WEB+DB+LOG+RADIUS) 확인

data-server enable
data-server access-list [ IP ]
data-server password [ String ]
data-server username [ String ]

debug centerd category 0xffffffff
debug centerd field 0x319

device-id < UUID > (자동생성)

interface eth0 address [ IP ][ Subnet Mask ]
interface eth0 gateway [ IP ]
interface eth0 management-server enable
interface eth0 node-server enable
interface eth0 radius-server enable

ip default-gateway [ IP ]
ip name-server [ IP ]

log-server enable
log-server cluster-name GENIAN (자동생성)
log-server cluster-peers [ IP ]
log-server publish-port eth0


# HA구성 - Master (WEB+DB+LOG+RADIUS)

  1. Debug 이벤트 설정

    debug 명령어를 입력하고 로그를 수집할 데몬인 centerd를 입력 수집 카테고리는 all로 설정

  2. HA 설정

    • interface eth0 ha virtual-ip를 통해 HA가상 IP 설정
    • interface eth0 ha group 명령어를 통해 HA Group 설정
    • interface eth0 ha priority 명령어를 통해 HA 우선순위 설정
    • interface eth0 ha linkupdelay 명령어를 통해 HA 딜레이타임 설정
    • interface eth0 ha nopreempt 명령어를 통해 HA 점유를 설정
    • interface eth0 ha timeout 명령어를 통해 HA 손실패킷 수용시간 설정
  3. Data Server Replication 설정

    data-server replica serverid 명령어를 통해 임의의 서버 ID설정
    data-server replica enable 명령어를 통해 Replica 서버 활성화

  1. LOG Server Cluster-peer 설정

    log-server cluster-peers 명령어를 통해 분리구성된 장비의 가상 IP주소를 포함하여 Cluster 공유대상을 재설정

.

HA구성 - Master (WEB+DB+LOG+RADIUS) 확인

data-server enable
data-server access-list [ IP ]
data-server password [ String ]
data-server replica enable
data-server replica serverid [ Number ]
data-server username [ String ]

debug centerd category 0xffffffff
debug centerd field 0x319
debug vrrpd category 0xfffffff
debug vrrpd field 0x319

device-id < UUID > (자동생성)

interface eth0 address [ IP ][ Subnet Mask ]
interface eth0 gateway [ IP ]
interface eth0 ha group [ Number ]
interface eth0 ha linkuodelay [ Number ]
interface eth0 ha nopreempt enable
interface eth0 ha priority [ Number ]
interface eth0 ha timeout [ Number ]
interface eth0 ha virtual-ip [ IP ]
interface eth0 management-server enable
interface eth0 node-server enable
interface eth0 radius-server enable

ip default-gateway [ IP ]
ip name-server [ IP ]

log-server enable
log-server cluster-name GENIAN (자동생성)
log-server cluster-peers [ IP ]
log-server publish-port eth0


# HA구성 - Slave (WEB+DB+LOG+RADIUS)

  1. Master 장비의 Device-id 설정

    device-id 명령어를 입력하고 분리구성된 단일구성 Master 정책서버의 Device ID를 설정

  1. Debug 이벤트 설정

    debug 명령어를 입력하고 로그를 수집할 데몬인 centerd를 입력 수집 카테고리는 all로 설정

  2. HA 설정

    • interface eth0 ha virtual-ip를 통해 HA가상 IP 설정
    • interface eth0 ha group 명령어를 통해 HA Group 설정
    • interface eth0 ha priority 명령어를 통해 HA 우선순위 설정
    • interface eth0 ha linkupdelay 명령어를 통해 HA 딜레이타임 설정
    • interface eth0 ha nopreempt 명령어를 통해 HA 점유를 설정
    • interface eth0 ha timeout 명령어를 통해 HA 손실패킷 수용시간 설정
  3. Data Server Replication 설정

    • data-server replica serverid 명령어를 통해 임의의 서버 ID설정
    • data-server replica master host 명령어로 Master Database 장비의 IP 설정
    • data-server username 명령어를 입력하고 Master Database에 구성된 Database ID 설정
    • data-server replica password명령어를 입력하고 Master Database에 구성된 Database Password 설정
    • data-server replica enable 명령어를 통해 Database Replica 서버 활성화
  1. LOG Server Cluster-peer 설정

    log-server cluster-peers 명령어를 통해 분리구성된 장비의 가상 IP주소를 포함하여 Cluster 공유대상을 재설정

.

HA구성 - Slave (WEB+DB+LOG+RADIUS) 확인

data-server enable
data-server password [ String ]
data-server replica enable
data-server replica password [ String ]
data-server replica serverid [ Number ]
data-server replica username [ String ]
data-server username [ String ]

debug centerd category 0xffffffff
debug centerd field 0x319
debug vrrpd category 0xfffffff
debug vrrpd field 0x319

device-id < UUID > (자동생성)

interface eth0 address [ IP ][ Subnet Mask ]
interface eth0 gateway [ IP ]
interface eth0 ha group [ Number ]
interface eth0 ha linkuodelay [ Number ]
interface eth0 ha nopreempt enable
interface eth0 ha priority [ Number ]
interface eth0 ha timeout [ Number ]
interface eth0 ha virtual-ip [ IP ]
interface eth0 management-server enable
interface eth0 node-server enable
interface eth0 radius-server enable

ip default-gateway [ IP ]
ip name-server [ IP ]

log-server enable
log-server cluster-name GENIAN (자동생성)
log-server cluster-peers [ IP ]
log-server publish-port eth0


Manual 모드 - HA구성(WEB+DB+LOG) CASE 2

정책서버 ②, 서버 IP ②, 가상 IP ①

# 기본구성 - Master (WEB+DB+LOG)

  1. Debug 이벤트 설정

  2. IP, Gateway 설정

  3. DNS, Default Gateway 설정

  4. Database Server 설정

  5. LOG Server 설정

  6. Web, SOAP Server 설정

  7. 관리자 계정 설정

.

기본구성 - Master (WEB+DB+LOG) 확인

data-server enable
data-server access-list [ IP ]
data-server password [ String ]
data-server username [ String ]

debug centerd category 0xffffffff
debug centerd field 0x319

device-id < UUID > (자동생성)

interface eth0 address [ IP ][ Subnet Mask ]
interface eth0 gateway [ IP ]
interface eth0 management-server enable
interface eth0 node-server enable

ip default-gateway [ IP ]
ip name-server [ IP ]

log-server enable
log-server cluster-name GENIAN (자동생성)
log-server cluster-peers [ IP ]
log-server publish-port eth0


# 기본구성 - Slave (WEB+DB+LOG)

  1. Debug 이벤트 설정

  2. IP, Gateway 설정

  3. DNS, Default Gateway 설정

  4. Database Server 설정

  5. LOG Server 설정

  6. Web, SOAP Server 설정

  7. 관리자 계정 설정

.

기본구성 - Slave (WEB+DB+LOG+RADIUS) 확인

data-server enable
data-server password [ String ]
data-server username [ String ]

debug centerd category 0xffffffff
debug centerd field 0x319

device-id < UUID > (자동생성)

interface eth0 address [ IP ][ Subnet Mask ]
interface eth0 gateway [ IP ]
interface eth0 management-server enable
interface eth0 node-server enable

ip default-gateway [ IP ]
ip name-server [ IP ]

log-server enable
log-server cluster-name GENIAN (자동생성)
log-server cluster-peers [ IP ]
log-server publish-port eth0


HA구성 - Master (WEB+DB+LOG)

  1. Debug 이벤트 설정

  2. HA 설정

  3. Database Server Replication 설정

  4. LOG Server Cluster peer 설정

.

HA구성 - Master (WEB+DB+LOG+RADIUS) 확인

data-server enable
data-server access-list [ IP ]
data-server password [ String ]
data-server replica enable
data-server replica serverid [ Number ]
data-server username [ String ]

debug centerd category 0xffffffff
debug centerd field 0x319
debug vrrpd category 0xfffffff
debug vrrpd field 0x319

device-id < UUID > (자동생성)

interface eth0 address [ IP ][ Subnet Mask ]
interface eth0 gateway [ IP ]
interface eth0 ha group [ Number ]
interface eth0 ha linkuodelay [ Number ]
interface eth0 ha nopreempt enable
interface eth0 ha priority [ Number ]
interface eth0 ha timeout [ Number ]
interface eth0 ha virtual-ip [ IP ]
interface eth0 management-server enable
interface eth0 node-server enable

ip default-gateway [ IP ]
ip name-server [ IP ]

log-server enable
log-server cluster-name GENIAN (자동생성)
log-server cluster-peers [ IP ]
log-server publish-port eth0


# HA구성 - Slave (WEB+DB+LOG)

  1. Master 장비의 Device-id 설정

  2. Debug 이벤트 설정

  3. HA 설정

  4. Database Server Replication 설정

  5. LOG Server Cluster peer 설정

.

HA구성 - Slave (WEB+DB+LOG) 확인

data-server enable
data-server password [ String ]
data-server replica enable
data-server replica password [ String ]
data-server replica serverid [ Number ]
data-server replica username [ String ]
data-server username [ String ]

debug centerd category 0xffffffff
debug centerd field 0x319
debug vrrpd category 0xfffffff
debug vrrpd field 0x319

device-id < UUID > (자동생성)

interface eth0 address [ IP ][ Subnet Mask ]
interface eth0 gateway [ IP ]
interface eth0 ha group [ Number ]
interface eth0 ha linkuodelay [ Number ]
interface eth0 ha nopreempt enable
interface eth0 ha priority [ Number ]
interface eth0 ha timeout [ Number ]
interface eth0 ha virtual-ip [ IP ]
interface eth0 management-server enable
interface eth0 node-server enable

ip default-gateway [ IP ]
ip name-server [ IP ]

log-server enable
log-server cluster-name GENIAN (자동생성)
log-server cluster-peers [ IP ]
log-server publish-port eth0

0개의 댓글