09 / 11Répartition de charge F5

Conception et migration de répartiteurs F5, partout au Canada

Nous concevons, migrons et exploitons des parcs F5 partout au Canada. Du BIG-IP LTM jusqu'au WAF.

  • CCIE Data Center
  • CCIE Security
  • CCDE Design
LE TRAVAIL

Trois couches, une seule équipe aux commandes.

Une seule équipe canadienne conçoit, bâtit et exploite les trois couches. Aucun transfert, aucun sous-traitant.

  1. 1

    Trafic et répartition de charge

    Votre répartiteur F5 étale le trafic sur des groupes en santé, et un nœud mort n'emporte jamais l'application avec lui, même en pleine heure de pointe.

    de disponibilité en paire BIG-IP LTM
    99,99 %
  2. 2

    Sécurité applicative

    En inspectant la couche 7, l'Advanced WAF bloque les attaques qu'un pare-feu réseau ne voit tout simplement pas passer.

    pour un WAF réglé en mode blocage
    2 sem.
  3. 3

    Disponibilité globale

    BIG-IP DNS fait la répartition globale. Chaque utilisateur atterrit sur le site en santé le plus proche.

    de bascule régionale GSLB
    moins de 30 s
LA PREUVE

Bâti pour tourner, pas juste spécifié.

Un bon résultat est ennuyant. Le trafic circule. Les attaques rebondissent, et personne ne se fait réveiller à trois heures du matin pour aller voir pourquoi un groupe est marqué hors service.

EN CHIFFRES

Ce que nous concevons.

Cibles que nous nous imposons.

  1. SME-LTM-001

    99,99 %

    De disponibilité visée sur une paire BIG-IP LTM

  2. SME-AWF-002

    2 sem.

    Du déploiement du WAF au mode blocage réglé

  3. SME-GSL-003

    moins de 30 s

    De bascule GSLB entre régions quand un site tombe

EN PRODUCTION

Des applications canadiennes qui tiennent la charge.

On traite un répartiteur comme la porte d'entrée de toute l'application, pas comme une boîte qu'on installe et qu'on oublie. Chaque groupe, chaque moniteur et chaque iRule est testé contre la façon dont ça casse en vrai, pas contre la façon dont la fiche technique dit que ça devrait casser.

SMEnode · Principe d'ingénierie
  • CCIE Data Center
  • CCIE Security
  • CCDE Design
  • Données hébergées au Canada
EN PROFONDEUR

Ce que ça donne sur un vrai parc.

Ces mandats, c'est moi qui les mène. Voici la version honnête.

Tout part du groupe de serveurs.

Tout part du groupe. Les moniteurs de santé doivent correspondre à la façon dont l'application répond, pas à une simple poignée de main TCP qui réussit même quand le service derrière est mort. La persistance doit suivre la session, sinon les connexions cassent. Le serveur virtuel, les profils, le déchargement SSL, les iRules. Chacun est un endroit où ça déraille. Réussissez-les et le répartiteur disparaît dans le décor, ce qui est exactement là qu'on le veut.

Comment on travaille.

On commence sur votre matériel, dans un laboratoire qui reflète la production, avant de toucher à un serveur virtuel en vie. Le risque, ce n'est pas la boîte F5. C'est la bascule. Les caches DNS, les connexions à moitié ouvertes, un moniteur qui marque un groupe en santé comme mort à deux heures du matin. On planifie pour les modes de panne, on fait le changement dans une fenêtre que vous approuvez, et un repli reste prêt tout du long.
Chemin de livraison
LA MÉTHODE

Comment se déroule un projet F5.

Quatre étapes, toujours dans le même ordre, parce qu'en sauter une, c'est comme ça qu'on se retrouve avec une panne. On regarde avant de toucher. On bâtit en laboratoire. On bascule dans une fenêtre que vous contrôlez. Ensuite on vous remet une documentation propre et on reste dans les parages les premières semaines, quand le vrai trafic trouve les cas limites qu'un laboratoire ne trouvera jamais.

  1. Étape 01

    Découvrir et concevoir

    On relève ce que vous avez. La configuration ADC actuelle, les motifs de trafic, les certificats SSL, les applications derrière chaque serveur virtuel. On écrit la conception cible, la disposition des groupes, les moniteurs et la logique de bascule, puis on vous la présente avant que quiconque touche à un clavier.

  2. Étape 02

    Bâtir et tester en laboratoire

    On bâtit la configuration sur une paire de laboratoire qui reflète votre BIG-IP de production, puis on la casse exprès en faisant tomber un nœud, en coupant un lien, en laissant expirer un certificat. Si ça survit au laboratoire, c'est prêt.

  3. Étape 03

    Basculer

    On migre dans une fenêtre que vous approuvez, hors des heures si vous le voulez. Le trafic bouge groupe par groupe. Un repli attend à chaque étape.

  4. Étape 04

    Transférer et exploiter

    Vous recevez de la documentation utile. Schémas, raisonnement derrière chaque choix, guides utilisables à trois heures du matin. On reste les premières semaines pour régler la politique WAF et les moniteurs à mesure que les cas limites apparaissent. Ensuite c'est à vous. Ou on l'exploite.

QUESTIONS

Des questions sur F5, des réponses directes.

Ce sont les questions que les clients posent avant un projet F5. J'ai écrit les réponses moi-même, comme je les expliquerais au téléphone.

Un appareil BIG-IP, physique ou virtuel, qui se place devant vos serveurs et étale le trafic entre eux. C'est en réalité un ADC. Il fait des vérifications de santé, du déchargement SSL et de l'acheminement de couche 7 plutôt que du simple tourniquet, ce qui change tout quand une application répond mal sans tomber. Si un serveur meurt, le trafic continue.

De quatre à huit semaines. Une seule paire avec quelques applications va plus vite, un parc multisite avec Advanced WAF et GSLB prend plus long, parce que régler la politique WAF en mode blocage est l'étape qui mange le temps. Portée et échéancier fermes après la découverte.

Oui. Votre parc BIG-IP peut tourner sur de l'infrastructure qui reste au pays. Nous sommes une firme canadienne.

Les deux. La répartition de charge est le début. Advanced WAF pour la couche 7, AFM pour le pare-feu réseau et les attaques par déni de service, BIG-IP DNS pour la bascule multisite. Même plateforme, même équipe, alors la politique de sécurité et la politique de trafic se conçoivent ensemble plutôt que de se visser l'une sur l'autre six mois plus tard.

Une installation qui fonctionne et tout ce qu'il faut pour l'exploiter sans nous. Schémas réseau, configuration avec le raisonnement derrière chaque choix, guides pour les cas de panne courants, politique WAF documentée et moniteurs expliqués un à un. Le transfert se fait de vive voix.

PARLONS-EN

Un spécialiste chevronné répond en moins d'une heure, 24/7.