На данной странице выполняется настройка параметров кластеризации системы AxelNAC. Кластер может включать от 3 до 9 узлов, расположенных в разных L2-сегментах. Параметры позволяют задать режим работы VRRP, правила обработки RADIUS и портальных запросов, поведение DHCP-ответов, а также включить репликацию базы данных.
.png)
В данном меню доступны следующие настройки:
- Shared Key — ключ для протокола VRRP. Должен быть одинаковым на всех узлах кластера;
- Идентификатор виртуального маршрутизатора — идентификатор VRRP для keepalive. Значение должно находиться в диапазоне от 1 до 255. Не изменяйте параметр, если в сети нет других кластеров keepalive;
- VRRP Unicast — при активации данного параметра включается служба keepalived в режиме unicast вместо multicast;
Если узлы кластера расположены в разных ЦОДах, где multicast запрещен, необходимо активировать VRRP Unicast для корректной сборки и работы кластера.
- pfdns только для VIP — при активации данного параметра в ответах DHCP параметр имени сервера указывается только для VIP, а не для всех серверов кластера;
- Шлюз только для виртуального IP — при активации данного параметра в ответах DHCP параметр шлюза указывается только для VIP, а не для всех серверов кластера;
- Централизованные виртуальные IP-адреса — при активации данного параметра VIP централизуются на одном узле, а не распределяются по двум первым узлам кластера;
- Централизованная реаутентификация устройства — при активации данного параметра все операции реаутентификации выполняются на управляющем узле кластера;
- Использовать виртуальный IP для реаутентификации устройства — при активации данного параметра VIP используется как IP-адрес источника при реаутентификации;
- RADIUS прокси-сервера с использованием виртуального IP — при активации данного параметра запросы RADIUS проксируются с использованием VIP. Если VIP является программным балансировщиком нагрузки, параметр необходимо отключить, чтобы серверы использовали собственные IP-адреса;
- Аутентификация RADIUS при управлении — при активации данного параметра AxelNAC обрабатывает RADIUS-запросы в том числе и на управляющем сервере. При отключении управляющий сервер проксирует запросы только на другие узлы. Рекомендуется включать параметр, если балансировщик нагрузки не способен выполнять несколько задач одновременно. Изменение требует перезапуска службы radiusd;
- Портальная аутентификация при управлении — при активации данного параметра запросы Captive-портала обрабатываются в том числе и на управляющем сервере. При отключении управляющий сервер проксирует запросы только на другие узлы. Рекомендуется включать параметр, если балансировщик нагрузки не способен выполнять несколько задач одновременно. Изменение требует перезапуска службы haproxy;
- Порог разрешения конфликтов — время в секундах, после которого служба pfcron попытается устранить конфликт версий конфигурации между узлами;
- Репликация Galera — при активации данного параметра включается репликация кластера MariaDB Galera;
- Имя пользователя для репликации Galera — имя пользователя, используемое для репликации базы данных MariaDB Galera;
- Пароль для репликации Galera — пароль для учетной записи, используемой при репликации MariaDB Galera;
- Исследовать MySQL службой haproxy-db — при активации данного параметра в haproxy-db включается mysql-probe для проверки доступности серверов MariaDB.
Чтобы сохранить параметры, нажмите Сохранить. Чтобы сбросить введенные параметры на последние сохраненные, нажмите Сбросить