最新版本:1.0.0-2

|
概览 |
|
|
目录 |
系统 |
|
类别 |
网关 |
|
用户卷 |
否 |
|
最小 内存 |
96MB |
|
操作系统 |
Linux |
|
约束 |
否 |
|
问题/注释 |
|
OUT2 是为应用外部的网络主机提供访问的输出网关。 OUT2 接受来自其 in 终端上应用的流量,并通过其 out 终端将流量转发到远程主机。
OUT2 具有只允许传出流量(连接和数据报)的防火墙;它会丢弃不适用于已建立的连接的传入流量,或者与数据报请求无关的传入流量。
OUT2 将所有流量传递到 remote_host 属性指定的远程主机。 可将远程主机指定为 DNS 主机名(例如 www.CA.com),或指定为以点表示法表示的 IP 地址(例如 192.168.1.1)。 如果使用 DNS 名称配置远程主机,OUT2 网关将确保如果 name-to-IP 映射已更改,该网关会将其流量重定向到新的 IP 地址。
OUT2 用于访问应用外部的服务,如外部数据库、Web 服务或文档存储库。 OUT2 是需要使用远程主机名称或 IP 地址进行配置的应用中的唯一组件;剩余的应用组件通过连接到 OUT2 组件输入即可访问该主机。
资源
|
资源 |
最小值 |
最大值 |
默认值 |
|
CPU |
0.05 |
4 |
0.05 |
|
内存 |
96 MB |
2 GB |
96 MB |
|
带宽 |
1 Mbps |
2000 Mbps |
200 Mbps |
终端
|
名称 |
方向 |
协议 |
描述 |
|
in |
in |
任何 |
接受要发送到远程主机的流量 |
|
out |
out |
任何 |
将流量发送到远程主机 |
|
mon |
out |
cce |
发送性能和资源使用统计信息 |
out 终端用于出站流量。 此终端通过“应用配置编辑器”的“接口”选项卡进行配置。
默认接口已启用。 用于维护(传入 ssh 连接)。
用户卷
无
属性
|
名称 |
类型 |
描述 |
|
remote_host |
字符串 |
定义所有流量要转发到的远程主机。 可以是主机的 DNS 名称或以点表示法表示的 IP 地址。 此属性是强制性属性。 |
|
dns_poll |
整数 |
OUT2 在检查从 remote_host 的 DNS 名称到 IP 地址的映射时将使用的轮询时间间隔(秒)(仅在将 remote_host 指定为 DNS 名称时使用)。 设置为 0 将会禁用轮询且不尝试检测更改。 默认值为 3600 秒(1 小时)。 |
|
dns1 |
IP 地址 |
定义主要 DNS 服务器。 如果通过 IP 地址指定远程主机,则可将其留空;否则必须指定。 默认值为空白。 |
|
dns2 |
IP 地址 |
定义主要 DNS 服务器无响应时使用的备用 DNS 服务器。 默认值为空白(不使用)。 |
错误消息
当组件无法启动时,网格控制器的组件日志文件或系统日志中可能会出现下列消息:
下图显示了在为用户请求提供服务时访问外部数据库的简单 Web 服务器应用的 OUT2 的典型用法:

部件摘要
in2 将应用外部发出的客户端 Web 请求传递到 web1 服务器。 web1 自行提供静态内容;对于动态内容,web1 中运行的脚本可通过 out2 网关访问外部数据库。 使用提供外部数据库的服务器的主机名配置 out2 网关。 下列章节介绍了几个典型用例中的 OUT2 配置:
OUT2 按 DNS 名称解析远程主机
当远程主机在 DNS 服务器中存在有效条目时,使用该模式。 在该模式下,OUT2 可以解析远程主机的 DNS 名称并监视对 DNS 条目所做的更改。
OUT2 将使用配置为属性的 DNS 服务器解析 remote_host。 在该模式下,至少必须设置 dns1。
示例:
有效的 IP 地址必须针对 out 终端(来自由网格控制器提供的可用 IP 地址池)进行配置。 out 终端的子网掩码和网关将自动取自网格控制器。
|
属性名 |
值 |
描述 |
|
remote_host |
in www.google.com |
针对分配的 IP 接收所有传入流量 |
|
dns_poll |
3600 |
DNS 名称的轮询时间间隔(秒)。 |
|
dns1 |
192.168.1.1 |
用于解析 remote_host 的 DNS 服务器的地址。 |
|
dns2 |
192.168.1.2 |
备份 DNS 服务器的地址(在第一个服务器不可用时使用)。 |
OUT2 按 IP 地址解析远程主机
当 remote_host 的 IP 地址为固定地址或没有 DNS 记录时,会使用该模式。 在该模式下,将忽略 dns_poll 属性。
示例:
有效的 IP 地址必须针对 out 终端(来自由网格控制器提供的可用 IP 地址池)进行配置。 out 终端的子网掩码和网关将自动取自网格控制器。
|
属性名 |
值 |
描述 |
|
remote_host |
66.102.7.104 |
所有流量要转发到的远程主机的 DNS 名称或 IP 地址。 |
组件内所用的开源和第三方软件
OUT2 除了使用其基类 LUX6 所用的第三方开源软件包之外,还使用下列第三方开源软件包。
|
软件 |
版本 |
已修改 |
许可 |
注释 |
|
iptables |
1.4.7-5.1.el6_2 |
No |
GPLv2 |
主页 |
|
版权所有 © 2013 CA。
保留所有权利。
|
|