上一主题: OUT:单一主机输出网关组件下一主题: 子网输出网关组件


OUT2:单一主机输出网关组件

最新版本:1.0.0-2

概览

目录

系统

类别

网关

用户卷

最小 内存

96MB

操作系统

Linux

约束

问题/注释

咨询论坛

功能概述

OUT2 是为应用外部的网络主机提供访问的输出网关。 OUT2 接受来自其 in 终端上应用的流量,并通过其 out 终端将流量转发到远程主机。

OUT2 具有只允许传出流量(连接和数据报)的防火墙;它会丢弃不适用于已建立的连接的传入流量,或者与数据报请求无关的传入流量。

OUT2 将所有流量传递到 remote_host 属性指定的远程主机。 可将远程主机指定为 DNS 主机名(例如 www.CA.com),或指定为以点表示法表示的 IP 地址(例如 192.168.1.1)。 如果使用 DNS 名称配置远程主机,OUT2 网关将确保如果 name-to-IP 映射已更改,该网关会将其流量重定向到新的 IP 地址。

OUT2 用于访问应用外部的服务,如外部数据库、Web 服务或文档存储库。 OUT2 是需要使用远程主机名称或 IP 地址进行配置的应用中的唯一组件;剩余的应用组件通过连接到 OUT2 组件输入即可访问该主机。

边界

资源

资源

最小值

最大值

默认值

CPU

0.05

4

0.05

内存

96 MB

2 GB

96 MB

带宽

1 Mbps

2000 Mbps

200 Mbps

终端

名称

方向

协议

描述

in

in

任何

接受要发送到远程主机的流量

out

out

任何

将流量发送到远程主机

mon

out

cce

发送性能和资源使用统计信息

out 终端用于出站流量。 此终端通过“应用配置编辑器”的“接口”选项卡进行配置。

默认接口已启用。 用于维护(传入 ssh 连接)。

用户卷

属性

名称

类型

描述

remote_host

字符串

定义所有流量要转发到的远程主机。 可以是主机的 DNS 名称或以点表示法表示的 IP 地址。 此属性是强制性属性。

dns_poll

整数

OUT2 在检查从 remote_host 的 DNS 名称到 IP 地址的映射时将使用的轮询时间间隔(秒)(仅在将 remote_host 指定为 DNS 名称时使用)。 设置为 0 将会禁用轮询且不尝试检测更改。 默认值为 3600 秒(1 小时)。

dns1

IP 地址

定义主要 DNS 服务器。 如果通过 IP 地址指定远程主机,则可将其留空;否则必须指定。 默认值为空白。

dns2

IP 地址

定义主要 DNS 服务器无响应时使用的备用 DNS 服务器。 默认值为空白(不使用)。

错误消息

当组件无法启动时,网格控制器的组件日志文件或系统日志中可能会出现下列消息:

典型用法

下图显示了在为用户请求提供服务时访问外部数据库的简单 Web 服务器应用的 OUT2 的典型用法:

部件摘要

in2 将应用外部发出的客户端 Web 请求传递到 web1 服务器。 web1 自行提供静态内容;对于动态内容,web1 中运行的脚本可通过 out2 网关访问外部数据库。 使用提供外部数据库的服务器的主机名配置 out2 网关。 下列章节介绍了几个典型用例中的 OUT2 配置:

OUT2 按 DNS 名称解析远程主机

当远程主机在 DNS 服务器中存在有效条目时,使用该模式。 在该模式下,OUT2 可以解析远程主机的 DNS 名称并监视对 DNS 条目所做的更改。

OUT2 将使用配置为属性的 DNS 服务器解析 remote_host。 在该模式下,至少必须设置 dns1。

示例:

有效的 IP 地址必须针对 out 终端(来自由网格控制器提供的可用 IP 地址池)进行配置。 out 终端的子网掩码和网关将自动取自网格控制器。

属性名

描述

remote_host

in www.google.com

针对分配的 IP 接收所有传入流量

dns_poll

3600

DNS 名称的轮询时间间隔(秒)。

dns1

192.168.1.1

用于解析 remote_host 的 DNS 服务器的地址。

dns2

192.168.1.2

备份 DNS 服务器的地址(在第一个服务器不可用时使用)。

OUT2 按 IP 地址解析远程主机

当 remote_host 的 IP 地址为固定地址或没有 DNS 记录时,会使用该模式。 在该模式下,将忽略 dns_poll 属性。

示例:

有效的 IP 地址必须针对 out 终端(来自由网格控制器提供的可用 IP 地址池)进行配置。 out 终端的子网掩码和网关将自动取自网格控制器。

属性名

描述

remote_host

66.102.7.104

所有流量要转发到的远程主机的 DNS 名称或 IP 地址。

注释

组件内所用的开源和第三方软件

OUT2 除了使用其基类 LUX6 所用的第三方开源软件包之外,还使用下列第三方开源软件包。

软件

版本

已修改

许可

注释

iptables

1.4.7-5.1.el6_2

No

GPLv2

主页