Les équilibreurs de charge sont généralement déployés en mode en ligne ou en mode manchot. Le mode manchot requiert la configuration de la NAT source (SNAT) du serveur virtuel. Le mode en ligne ne la requiert pas.

Topologie en ligne

Dans le mode en ligne, l'équilibreur de charge se trouve sur le chemin du trafic entre le client et le serveur. Les clients et les serveurs ne doivent pas être connectés à des segments de superposition sur le même routeur logique de niveau 1 si SNAT sur l'équilibreur de charge n'est pas souhaité. Si des clients et des serveurs sont connectés à des segments de superposition sur le même routeur logique de niveau 1, SNAT est requis.

Un diagramme de topologie en ligne.

Topologie manchot

Dans le mode manchot, l'équilibreur de charge ne se trouve pas sur le chemin du trafic entre le client et le serveur. Dans ce mode, le client et le serveur peuvent être à n'importe quel emplacement. L'équilibreur de charge utilise un NAT source (SNAT) pour forcer le trafic de retour du serveur destiné au client à passer par l'équilibreur de charge. Dans cette topologie, un serveur virtuel SNAT doit être activé.

Lorsque l'équilibreur de charge reçoit le trafic client vers l'adresse IP virtuelle, l'équilibreur de charge sélectionne un membre du pool de serveurs et y achemine le trafic client. En mode manchot, l'équilibreur de charge remplace l'adresse IP du client par l'adresse IP de l'équilibreur de charge afin que la réponse du serveur soit toujours envoyée à l'équilibreur de charge. L'équilibreur de charge transfère la réponse au client.

Un diagramme de topologie manchot.

Cas d'utilisation spécial Lorsqu'aucune superposition n'est utilisée et que tout est VLAN, la superposition doit toujours être configurée sur les nœuds Edge hébergeant l'équilibreur de charge manchot de niveau 1. Cela est dû au fait que les nœuds Edge doivent disposer d'au moins un point de terminaison de tunnel actif pour la haute disponibilité entre les nœuds Edge. Lorsque les tunnels sont actifs, ils acceptent le nœud Edge qui exécutera le rôle actif ou en veille de chaque passerelle de niveau 0 et de niveau 1.

Chaînage de service de niveau 1

Si une passerelle de niveau 1 ou un routeur logique héberge différents services, tels qu'une NAT, un pare-feu et un équilibreur de charge, les services sont appliqués dans l'ordre suivant :
  • Entrée

    DNAT - Pare-feu - Équilibreur de charge

    Remarque : si DNAT est configuré avec le contournement de pare-feu, le pare-feu est ignoré, mais pas l'équilibreur de charge.

  • Sortie

    Équilibreur de charge - Pare-feu - SNAT