Los equilibradores de carga se suelen implementar en el modo en línea o one-arm. El modo one-arm requiere una configuración de NAT de origen (SNAT) de servidor virtual, mientras que el modo Inline no.

Topología en línea

En el modo en línea, el equilibrador de carga se encuentra en la ruta de acceso del tráfico entre el cliente y el servidor. Los clientes y los servidores no deben estar conectados a segmentos superpuestos en el mismo enrutador lógico de nivel 1 si no se desea SNAT en el equilibrador de carga. Si los clientes y los servidores están conectados a segmentos superpuestos en el mismo enrutador lógico de nivel 1, SNAT será necesario.

Un diagrama de la topología en línea.

Topología one-arm

En el modo one-arm, el equilibrador de carga no se encuentra en la ruta de acceso del tráfico entre el cliente y el servidor. En este modo, el cliente y el servidor pueden estar en cualquier lugar. El equilibrador de carga realiza NAT de origen (SNAT) para forzar el tráfico de retorno desde el servidor destinado al cliente para que pase por el equilibrador de carga. Esta topología requiere que SNAT de servidor virtual esté habilitado.

Cuando el equilibrador de carga recibe el tráfico de cliente hacia la dirección IP virtual, selecciona un miembro del grupo de servidores y reenvía a él el tráfico de cliente. En el modo one-arm, el equilibrador de carga reemplaza la dirección IP del cliente por la dirección IP del equilibrador de carga para que siempre se envíe la respuesta del servidor al equilibrador de carga. El equilibrador de carga reenviará la respuesta al cliente.

Un diagrama de topología one-arm.

Capa de uso especial Cuando no se utiliza ninguna superposición y todo es VLAN, la superposición debe seguir configurándose en los nodos de Edge que alojan el equilibrador de carga one-arm de nivel 1. Esto se debe a que los nodos de Edge deben tener al menos un endpoint de túnel activo para una alta disponibilidad entre los nodos de Edge. Cuando los túneles estén activos, acordarán qué nodo de Edge desempeñará la función activa o en espera de cada puerta de enlace de nivel 0 y nivel 1.

Encadenamiento de servicios de nivel 1

Si un enrutador lógico o una puerta de enlace de nivel 1 alojan diferentes servicios, como NAT, firewall y equilibrador de carga, los servicios se aplicarán en el siguiente orden:
  • Entrada

    DNAT - Firewall - Equilibrador de carga

    Nota: Si DNAT se configura con Omisión de firewall, se omitirá el firewall, pero no el equilibrador de carga.

  • Salida

    Equilibrador de carga - Firewall - SNAT